Popular Post crasadure Posted September 25, 2020 Popular Post Share Posted September 25, 2020 (edited) Secure Boot Engelini Aşma Sürücüleri(a1ive) (Secure Boot Unblocking Drivers) Resmî sitesi: https://github.com/a1ive/fucksb/releases fucksb, a1ive in UEFI bilgisayarlarda Secure Boot engelini aşmak için geliştirdiği çalışma anı(Runtime driver) sürücüsüdür. Önkoşullar(Prerequisites) İa32 ve x86_64 UEFI sürücüsünü oluşturmak için aşağıdaki komut setlerine ihtiyaç vardır.(Bu komutları Ubuntu son versiyonda deneyiniz) make gcc git Ubuntu kullanıcılarının, bu paketleri yüklemesi için aşağıdaki komutu çalıştırması gerekir: sudo apt-get install git build-essential libc6-dev-i386 Kaynak kodu İndirme(Getting the source code) Projeye ait kaynak kodu indirmek için aşağıdaki komutu çalıştırın: git clone https://github.com/a1ive/fucksb Kolaylık sağlaması açısından bu proje gnu-efi kitaplığına dayanır (ancak gnu-efi derleyicisinin kendisine değil), bu nedenle git alt modüllerini başlatmanız gerekir git submodule init git submodule update Derleme(Compilation) Bir çapraz geliştirme ortamında çalışıyorsanız, makro ARCH'yi istenen hedef mimariye (x86 için "ia32", x86_64 için "x86_64") ayarladığınızdan emin olun. Kolaylık sağlamak adına bu işlem , "make" komut satırı ile de yapılabilir (örneğin, "make ARCH = ia32"). Compile x86_64 UEFI driver make ARCH=x86_64 Compile ia32 UEFI driver make ARCH=ia32 Sürücülerin Kullanımı(Usage) A1ive'in GRUB 2'sini kullanarak EFI dosyalarını yüklemeniz gerekir. Secure Boot engelini aşmak için uygulanması gereken işlem basamakları : 1. Sertifika doğrulamasını atlatın Güvenli önyükleme, imzasız UEFI sürücülerinin yüklenmesini engeller, bu nedenle yüklenecek sürücünün imzalanmış olması gerekir ve sürücünün güvenli bir şekilde yüklenebilmesi için girilen anahtarın(Inserted KEY) imzalı olması gerekir. Ayrıntılar için Sakaki's EFI Install Guide Kılavuzuna bakın. İmzasız sürücüleri yüklemek ve güvenlik kontrollerini atlatabilmek için GRUB2 altında özel bir modülü (sbpolicy) yüklemeniz gerekir. Aşağıdaki kodu GRUB2 komut satırından çalıştırın yada "grub.cfg" dosyasına bu satırı ekleyiniz. sbpolicy --install 2. Özellikleri Etkinleştirme / Devre Dışı Bırakma (isteğe bağlı) FuckSB sürücüsü, UEFI ortam değişkeni olan "FuckSBFlag"i okuyarak bazı işlevlerin etkinleştirilmesini veya devre dışı bırakılmasını sağlar. Sürücüyü ön yüklemeden önce ortam değişkenlerinin değerini ayarlamanız yeterlidir. Güvenli önyükleme açıkken veya kapalı iken zorunlu olarak ayarlanması gereken ayar setenv -t uint8 FuckSBFlag 0x01 Sertifika doğrulamasını atlatmak için güvenlik politikasını yükleme (sbpolicy komutuyla aynı) setenv -t uint8 FuckSBFlag 0x02 Güvenli önyüklemeyi ON(açık) duruma getirme setenv -t uint8 FuckSBFlag 0x04 İşletim sisteminizi yüklendikten sonra sahte güvenli önyükleme(forged secure boot) mevcut durumuna geri dönme setenv -t uint8 FuckSBFlag 0x08 3. EFI Sürücüyü Yükleyin efiload -n /path/to/fucksb.efi VİDEOLAR AIOBOOT da Secure Boot Engelini Kaldırma Custom.cfg Kodları ### Start Disable Secure Boot if [ "x${secureboot}" == "xON" ]; then GetHotkey menuentry "Secure Boot Pasif Et" --hotkey=${hotkey} { sbpolicy -i efiload -n /efi/secureboot/fucksb_${_SPEC_UEFI_ARCH}.efi Refresh } fi ### End Disable Secure Boot Flagler ve Anlamları #define FLAG_FORCE_INSTALL 0x01 ---> setenv -t uint8 FuckSBFlag 0x01 --> sbpolicy -i #define FLAG_INSTALL_POLICY 0x02 ---> setenv -t uint8 FuckSBFlag 0x02 --> fucksb -i #define FLAG_ENABLE_SB 0x04 ---> setenv -t uint8 FuckSBFlag 0x04 --> fucksb --on #define FLAG_HOOK_BS_GETVAR 0x08 ---> setenv -t uint8 FuckSBFlag 0x08 --> fucksb --off Edited September 25, 2020 by crasadure 9 2 Quote Link to comment Share on other sites More sharing options...
UZUNLAR Posted September 25, 2020 Share Posted September 25, 2020 @crasadure Üstadım, tüm MultiBoot yapımcıları adına çok çok teşekkürler. Dün akşam AIOBOOT sayfanızı boş yere 1,5 sayfa kirli bilgilerle doldurduk. Bugün her 3 maddenin de olduğu düzenlemiş olduğum grub.cfg ile daha önce ( sadece 3.madde ile ) secure boot 'u aşamayan bir kaç PC üzerinde denendi ve hepsinde sınıfı geçti. Benim için çokkk önemli bir paylaşım Allah razı olsun. Geçmişte fn+esc tuş kombinasyonlu ile (yurt dışından gelen UCUBE bir PC de ) secreboot 'u pasif etmek için çıldırma noktasına gelmiştim. 2 Quote Link to comment Share on other sites More sharing options...
crasadure Posted September 25, 2020 Author Share Posted September 25, 2020 UZUNLAR, 43 dakika önce yazdı: @crasadure Üstadım, tüm MultiBoot yapımcıları adına çok çok teşekkürler. Dün akşam AIOBOOT sayfanızı boş yere 1,5 sayfa kirli bilgilerle doldurduk. Bugün her 3 maddenin de olduğu düzenlemiş olduğum grub.cfg ile daha önce ( sadece 3.madde ile ) secure boot 'u aşamayan bir kaç PC üzerinde denendi ve hepsinde sınıfı geçti. Benim için çokkk önemli bir paylaşım Allah razı olsun. Geçmişte fn+esc tuş kombinasyonlu ile (yurt dışından gelen UCUBE bir PC de ) secreboot 'u pasif etmek için çıldırma noktasına gelmiştim. @UZUNLAR üstadım güle güle kullanın. grub.cfg dosyasına eklenen bu kodlar ile " secure boot" olayı büyük oranda çözüleceğine inanıyorum. 1 Quote Link to comment Share on other sites More sharing options...
awengers44 Posted September 25, 2020 Share Posted September 25, 2020 @UZUNLAR Hocam dün akşam derlenip paylaşılan aioboot yapımcına ait dosyalar,dı yanılmıyorsam. Sağlam sonuç elde ettiğiniz kodları paylaşırsanız kullanacaklar için yol göstermiş olursunuz usb belleğim iş yerinde kaldı nöbetçi değilim test edemiyorum bu akşam. Quote Link to comment Share on other sites More sharing options...
UZUNLAR Posted September 25, 2020 Share Posted September 25, 2020 awengers44, 2 saat önce yazdı: @UZUNLAR Hocam dün akşam derlenip paylaşılan aioboot yapımcına ait dosyalar,dı yanılmıyorsam. Sağlam sonuç elde ettiğiniz kodları paylaşırsanız kullanacaklar için yol göstermiş olursunuz usb belleğim iş yerinde kaldı nöbetçi değilim test edemiyorum bu akşam. Üstad, benim kendime ait MultiBoot'lar serisinde kullandığım son hal grub.cfg + secure.cfg ve + fucksb dosyalarını bire bir gönderiyorum kodları kendi istediğin gibi proje / projelere uyarlarsın. Please register to see this content. 1 Quote Link to comment Share on other sites More sharing options...
crasadure Posted September 25, 2020 Author Share Posted September 25, 2020 Assets (Release Date: 25.09.2020) Please register to see this content. Quote Link to comment Share on other sites More sharing options...
veysel16 Posted October 22, 2020 Share Posted October 22, 2020 crasadure Hocam öncelikle bütün eğitim videolarınız ve çalışmalarınız için teşekkür ederim.Bu konu ile ilgili problem yaşıyorum.Sizin harfiyen yapmama rağmen başarılı olamıyorum.Menüde secure bootu pasifleştirme seçeneği görünüyor ancak seçeneği seçtiğimde secure bot off olmuyor.Yardımcı olabilir misiniz lütfen? Uzunlar hocamın dosyalarını kullandığım zaman secure boot off oluyor ancak bu sefer de usbnin içindeki AIOCreator.exe dosyası çalışmıyor.Usb'nin içindeki AIO klasörünün isminin değiştirilmesinden kaynaklı olduğunu tespit ettim.Şöyle ki o klasörün ismini Uzunlar hocamın dosyalarındaki gibi Derya olarak kullanınca secure boot off oluyor ancak AIOCreator.exe çalışmıyor.Klasörün ismini AIO olarak değiştirip Uzaunlar hocamın paylaştırğı cfg dosyalarında da AIO olarak girdiğimde ise AIOCreator.exe çalışıyor ancak bu sefer de secure boot off olmuyor.Bu sorunu nasıl aşabilirim acaba? 1 Quote Link to comment Share on other sites More sharing options...
crasadure Posted October 22, 2020 Author Share Posted October 22, 2020 veysel16, 44 dakika önce yazdı: crasadure Hocam öncelikle bütün eğitim videolarınız ve çalışmalarınız için teşekkür ederim.Bu konu ile ilgili problem yaşıyorum.Sizin harfiyen yapmama rağmen başarılı olamıyorum.Menüde secure bootu pasifleştirme seçeneği görünüyor ancak seçeneği seçtiğimde secure bot off olmuyor.Yardımcı olabilir misiniz lütfen? Uzunlar hocamın dosyalarını kullandığım zaman secure boot off oluyor ancak bu sefer de usbnin içindeki AIOCreator.exe dosyası çalışmıyor.Usb'nin içindeki AIO klasörünün isminin değiştirilmesinden kaynaklı olduğunu tespit ettim.Şöyle ki o klasörün ismini Uzunlar hocamın dosyalarındaki gibi Derya olarak kullanınca secure boot off oluyor ancak AIOCreator.exe çalışmıyor.Klasörün ismini AIO olarak değiştirip Uzaunlar hocamın paylaştırğı cfg dosyalarında da AIO olarak girdiğimde ise AIOCreator.exe çalışıyor ancak bu sefer de secure boot off olmuyor.Bu sorunu nasıl aşabilirim acaba? Aioboot yapımcısı, @a1ive tarafından secure boot engelini aşma için yazmış olduğu bu EFI dosyalarını v0.9.8 17 versiyonunda kaldırdı. Arzu edilen sonucu alamadığı için şu an kaldırdı. Secure Boot engeli için Mokmanager.cer dosyasını kullanın. Mokmanager ile sertifika yükleme yaptıktan sonra win10 ve diğer windows iso ları sorunsuzca kurulabilmektedir. Please register to see this content. Aioboot v0.9.9.17 (03.10.2020) Fix 0xc000000f error (Secure Boot). Fix “Windows could not update the computer’s boot configuration. Installation cannot proceed.” (UEFI Windows Setup). Add LoadOptionsString (DDISABLE_INTEGRITY_CHECKS is used by default). The “Install Windows from ISO” entry now supports Secure Boot. Quote Link to comment Share on other sites More sharing options...
veysel16 Posted October 22, 2020 Share Posted October 22, 2020 crasadure Hocam teşekkür ederim.İyi çalışmalar diliyorum. Quote Link to comment Share on other sites More sharing options...
veysel16 Posted October 22, 2020 Share Posted October 22, 2020 crasadure, 6 saat önce yazdı: Aioboot yapımcısı, @a1ive tarafından secure boot engelini aşma için yazmış olduğu bu EFI dosyalarını v0.9.8 17 versiyonunda kaldırdı. Arzu edilen sonucu alamadığı için şu an kaldırdı. Secure Boot engeli için Mokmanager.cer dosyasını kullanın. Mokmanager ile sertifika yükleme yaptıktan sonra win10 ve diğer windows iso ları sorunsuzca kurulabilmektedir. Please register to see this content. Aioboot v0.9.9.17 (03.10.2020) Fix 0xc000000f error (Secure Boot). Fix “Windows could not update the computer’s boot configuration. Installation cannot proceed.” (UEFI Windows Setup). Add LoadOptionsString (DDISABLE_INTEGRITY_CHECKS is used by default). The “Install Windows from ISO” entry now supports Secure Boot. Videodaki anlatımı anladım ancak hangi dosyaları nereden indirip usb'ye nasıl uygulayacağımı sitede bulamadım hocam. Quote Link to comment Share on other sites More sharing options...
crasadure Posted October 22, 2020 Author Share Posted October 22, 2020 (edited) @veysel16 EFI/BOOT/grubx64.efi EFI/BOOT/bootx64.efi Dizinlerinde video daki dosyalar mevcut zaten. Nasıl bulamadığınızı anlamadım. Lütfen dosyalara iyi bakın... Please register to see this content. Edited October 22, 2020 by crasadure 1 Quote Link to comment Share on other sites More sharing options...
veysel16 Posted October 22, 2020 Share Posted October 22, 2020 Evet hocam o dosyalar mevcut ancak usb'yi pc'ye takıp boot ettiğimizde videodaki gibi mavi bir ekran gelmesi için mokmaneger usb e olması gerekiyor ancak benim usb de yok.Yani videoda işlem yapılan mavı ekran gelmiyor. Quote Link to comment Share on other sites More sharing options...
crasadure Posted October 22, 2020 Author Share Posted October 22, 2020 veysel16, 2 dakika önce yazdı: Evet hocam o dosyalar mevcut ancak usb'yi pc'ye takıp boot ettiğimizde videodaki gibi mavi bir ekran gelmesi için mokmaneger usb e olması gerekiyor ancak benim usb de yok.Yani videoda işlem yapılan mavı ekran gelmiyor. Mavi ekran gelmiyorsa o zaman zaten Secure Boot engeli yoktur sisteminizde....AIOBOOT da Mokmanager.cer dosyasının yolu ise: EFI/ Please register to see this content. Quote Link to comment Share on other sites More sharing options...
veysel16 Posted October 22, 2020 Share Posted October 22, 2020 Tamam hocam ilginiz ve yardımlarınız için çok teşekkür ederim.Hayırlı çalışmalar kolay gelsin.. Quote Link to comment Share on other sites More sharing options...
awengers44 Posted October 22, 2020 Share Posted October 22, 2020 @veysel16 Öncelikle anakartınızda efi desteği olması gerekiyor ve bios boot ayarlarında secureboot enable olacak. Mavi ekran için usb fat bölümünde boot dosyalarınız varsa ve *.cer yüklenmemişse o ekran gelir ve sizde videoda olduğu gibi bir defa işlemi yerine getirdikten sonra artık boot menüden usb diski seçip enter ile onaylayınca secureboot engeli kalkmış olarak grub2 menü yüklenir. Quote Link to comment Share on other sites More sharing options...
veysel16 Posted October 23, 2020 Share Posted October 23, 2020 awengers44 hocam ilginiz ve yardımlarınız için çok teşekkür ederim.Sanırım anladım, hayırlı çalışmalar diliyorum kolay gelsin.. 1 Quote Link to comment Share on other sites More sharing options...
fatih1123x Posted October 28, 2020 Share Posted October 28, 2020 Hocam bunu pascal multıboot sısteme nasıl ekleyebılırım yardımcı olabılır mısınız ? Quote Link to comment Share on other sites More sharing options...
Editor mephistooo2 Posted October 28, 2020 Editor Share Posted October 28, 2020 SecureBoot engelini aştığını iddia eden dosyalar stabil değil, bende hiç çalışmadı, AIO Boot yapımcısı bile bu dosyaları çalışmasından çıkardı. Şimdilik bu dosyalarla çalışmak boşuna uğraş... 1 2 Quote Link to comment Share on other sites More sharing options...
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.