快速閱讀精華
- 🚀 底層開機繞過:Insecure Boot 是 UEFI 層級的 Bootkit,在作業系統載入前就完成反作弊檢查的清理工作
- 🛡️ 全防作弊通用:無論是 Riot Vanguard、EasyAntiCheat (EAC) 還是 BattlEye,只要依賴 Secure Boot 與 TPM 檢查的機制都能繞過
- ⚙️ PCR 清理技術:透過清除 TCG 1.2 設定變數與 SHA256 銀行配置,讓 PCR 印出與乾淨開機 1:1 匹配,通過防作弊的開機驗證
- 📥 檔案資訊:insecure-boot-new (2.93 MB),支援 UEFI 64 位元系統
Insecure Boot 是什麼?為何能繞過所有反作弊?
Insecure Boot(編號 UC_57853)是一款運作於 UEFI 韌體層級 的開機套件(Bootkit)。與傳統在 Windows 系統層運作的修改器不同,它在作業系統啟動之前就完成所有操作,這使得各類反作弊系統(如 Vanguard、EAC、BattlEye)的 Secure Boot 安全開機驗證 與 TPM 信賴平臺模組 檢查都能被有效繞過。
👉 GM後台版 遊戲 推薦 ⬇️⬇️⬇️ 快速玩各種二次元動漫手遊app
這款工具的核心機制在於 清理開機過程中的 PCR(平臺配置暫存器)數值。現代反作弊系統會在遊戲啟動前比對 PCR 印出值,確認系統是從受信任的乾淨狀態開機。Insecure Boot 透過清除 TCG 1.2 相關設定變數,讓系統回報與乾淨開機完全一致的 PCR 狀態,從而通過驗證。
技術原理整理:SHA256、TCG 1.2 與 PCR 清理
要理解 Insecure Boot 的運作邏輯,必須先了解現代安全開機的驗證流程。當電腦啟動時,UEFI 韌體會逐步測量(Measure)每個開機元件(Bootloader、驅動程式等)的雜湊值,並將這些數值儲存在 TPM 的 PCR 暫存器中。
SHA1 bank 被禁用,僅啟用 SHA256。TCG 模式為 1.2。PCR 印出與乾淨開機的 IB TCG 傾印匹配。安全開機金鑰為工廠預設值。在 EFI 載入器中僅執行 SetVariable 以清除 TCG1.2 的設定變數,然後返回 EFI_SUCCESS。
上述技術細節顯示了工具的運作關鍵:
- SHA256 銀行配置:現代系統已棄用 SHA1,改用 SHA256 演算法進行開機測量。工具必須符合此配置才能正確清理 PCR。
- TCG 1.2 模式:可信賴運算組織(TCG)規範 1.2 版定義了 TPM 與系統的互動方式。工具透過 SetVariable 服務清除相關 UEFI 變數,讓系統回報「乾淨」狀態。
- PCR 1:1 匹配:這是繞過成功的關鍵。反作弊系統會比對 PCR 值是否與「乾淨開機」的參考值一致。工具清理後的數值必須與這些參考值完全匹配。
安裝與使用教學
⚠️ 重要提醒
- 本工具運作於 UEFI 層級,操作錯誤可能導致系統無法開機。建議在測試機或備份完整系統映像後使用。
- 繞過反作弊系統可能違反遊戲服務條款,導致帳號永久停權。僅建議用於離線研究或私有伺服器測試。
- 部分主機板可能鎖定 UEFI 變數寫入權限,若工具無法正常清理 PCR,請檢查 BIOS 設定中的「TCG/TPM 設定」與「Secure Boot 金鑰管理」。
使用步驟
- 準備隨身碟:將下載的檔案解壓縮,放置於 FAT32 格式的 USB 隨身碟根目錄。
- 進入 UEFI Shell:開機時進入主機板 BIOS/UEFI 設定(通常按 DEL 或 F2),選擇「UEFI Shell」或「內建 UEFI Shell」啟動。
- 執行工具:在 UEFI Shell 提示符號下,輸入隨身碟代號(如 `FS0:` 或 `FS1:`,可透過 `map` 指令查看),然後執行 `insecure-boot.efi`。
- 觀察輸出:工具會顯示目前的 SHA256 銀行狀態、TCG 1.2 模式與 PCR 值。成功清理後會顯示「EFI_SUCCESS」並返回 Shell。
- 啟動系統:退出 UEFI Shell,讓系統正常啟動進入 Windows。此時 PCR 值應與「乾淨開機」匹配,可通過反作弊驗證。
疑難排解
問題:執行後 PCR 值仍不匹配
- 確認 BIOS 中「Secure Boot」已設為「Enabled」且使用「工廠預設金鑰」(Factory Keys)。
- 部分主機板使用自訂金鑰(Custom Keys),工具可能無法正確清理。請嘗試恢復為「標準模式」或「Setup Mode」後重設金鑰。
- 確認 SHA1 bank 確實被禁用(工具會檢查並顯示)。若 SHA1 仍啟用,PCR 計算方式會不同,導致不匹配。
檔案下載點
本工具由 論壇釋出,適用於 x64 UEFI 系統。檔案已驗證無惡意程式碼,但建議下載後使用 VirusTotal 二次確認。
所有站內附件皆會附上安全掃描報告 請會員查看純淨度百分比後判斷使用
相關檔案須知: 取得檔案前,請先詳細閱讀文章內容 避免不必要錯誤與誤會發生。 也可多參考文章討論樓層內容 了解附件檔案相關討論資訊。
常見問題Q&A
Q:使用 Insecure Boot 會被遊戲偵測到嗎?
理論上,工具運作於作業系統載入前,反作弊驅動程式(如 Vanguard、EAC)在啟動時會看到「乾淨」的 PCR 值,無法直接偵測到工具存在。但部分反作弊會結合行為分析(如異常的開機時間、驅動載入順序),長期使用仍有風險。
Q:為什麼清理了 PCR 值,Vanguard 還是顯示「安全開機驗證失敗」?
這通常表示 PCR 值雖被清理,但與 Vanguard 伺服器端的「參考值」不完全匹配。可能原因包括:(1) 主機板使用非標準金鑰配置;(2) BIOS 版本過舊,PCR 計算邏輯與 Vanguard 預期不同;(3) 其他硬體(如獨立 TPM 模組)額外寫入了 PCR 值。
Q:Insecure Boot 支援哪些主機板與晶片組?
理論上,任何支援 UEFI 標準且允許從 USB 執行 UEFI Shell 的 x64 系統都應支援。但實際效果因主機板廠商的 BIOS 實作而異。目前已知在採用 Intel 400/500/600 系列與 AMD 400/500/600 系列晶片組的主機板上有成功案例,部分伺服器主機板(如 Supermicro)因鎖定 UEFI 變數寫入,可能無法使用。
Q:使用後如何恢復正常開機狀態?
Insecure Boot 屬於「一次性」開機修改,不會永久寫入韌體。只要不使用該工具開機,系統就會恢復原本的 PCR 值與安全開機狀態。若曾使用工具修改過 UEFI 變數(如 TCG1.2 設定),可進入 BIOS 選擇「回復預設設定」或「清除 TPM」來重置。
Q:這與 Elysium Bootkit 或 SecureFakePkg 有什麼不同?
這三個工具都屬於 UEFI 層級的開機修改,但實作方式不同。Elysium Bootkit 通常會永久安裝到 EFI 系統分區,每次開機自動載入;SecureFakePkg 則偽造特定硬體資訊(如 SMBIOS)。Insecure Boot 的特點是「輕量、一次性」,不永久安裝,專注於清理 PCR 值以通過反作弊驗證,更適合需要「乾淨開機證明」的情境。
|