搜尋

Insecure BootInsecureBoot遊戲修改器

返回清單
切換到指定樓層
通知這文章過時或找檔案 發表主題

[電玩遊戲] 《Insecure Boot》反作弊安全開機繞過下載 UEFI開機階段載入、Vanguard與EAC通用繞過、TPM/PCR清理教學

[複製連結]
1
o122334234 ( Lv.70 熾天使 ) 發表於 3 小時前 | 只看該作者 回覆獎勵 |降序瀏覽 |閱讀模式

快速閱讀精華


  • 🚀 底層開機繞過:Insecure Boot 是 UEFI 層級的 Bootkit,在作業系統載入前就完成反作弊檢查的清理工作
  • 🛡️ 全防作弊通用:無論是 Riot Vanguard、EasyAntiCheat (EAC) 還是 BattlEye,只要依賴 Secure Boot 與 TPM 檢查的機制都能繞過
  • ⚙️ PCR 清理技術:透過清除 TCG 1.2 設定變數與 SHA256 銀行配置,讓 PCR 印出與乾淨開機 1:1 匹配,通過防作弊的開機驗證
  • 📥 檔案資訊:insecure-boot-new (2.93 MB),支援 UEFI 64 位元系統




Insecure Boot 是什麼?為何能繞過所有反作弊?



Insecure Boot(編號 UC_57853)是一款運作於 UEFI 韌體層級 的開機套件(Bootkit)。與傳統在 Windows 系統層運作的修改器不同,它在作業系統啟動之前就完成所有操作,這使得各類反作弊系統(如 Vanguard、EAC、BattlEye)的 Secure Boot 安全開機驗證TPM 信賴平臺模組 檢查都能被有效繞過。




👉 GM後台版 遊戲 推薦 ⬇️⬇️⬇️ 快速玩各種二次元動漫手遊app



這款工具的核心機制在於 清理開機過程中的 PCR(平臺配置暫存器)數值。現代反作弊系統會在遊戲啟動前比對 PCR 印出值,確認系統是從受信任的乾淨狀態開機。Insecure Boot 透過清除 TCG 1.2 相關設定變數,讓系統回報與乾淨開機完全一致的 PCR 狀態,從而通過驗證。

技術原理整理:SHA256、TCG 1.2 與 PCR 清理



要理解 Insecure Boot 的運作邏輯,必須先了解現代安全開機的驗證流程。當電腦啟動時,UEFI 韌體會逐步測量(Measure)每個開機元件(Bootloader、驅動程式等)的雜湊值,並將這些數值儲存在 TPM 的 PCR 暫存器中。

SHA1 bank 被禁用,僅啟用 SHA256。TCG 模式為 1.2。PCR 印出與乾淨開機的 IB TCG 傾印匹配。安全開機金鑰為工廠預設值。在 EFI 載入器中僅執行 SetVariable 以清除 TCG1.2 的設定變數,然後返回 EFI_SUCCESS。


上述技術細節顯示了工具的運作關鍵:

  • SHA256 銀行配置:現代系統已棄用 SHA1,改用 SHA256 演算法進行開機測量。工具必須符合此配置才能正確清理 PCR。
  • TCG 1.2 模式:可信賴運算組織(TCG)規範 1.2 版定義了 TPM 與系統的互動方式。工具透過 SetVariable 服務清除相關 UEFI 變數,讓系統回報「乾淨」狀態。
  • PCR 1:1 匹配:這是繞過成功的關鍵。反作弊系統會比對 PCR 值是否與「乾淨開機」的參考值一致。工具清理後的數值必須與這些參考值完全匹配。


安裝與使用教學



⚠️ 重要提醒

  • 本工具運作於 UEFI 層級,操作錯誤可能導致系統無法開機。建議在測試機或備份完整系統映像後使用。
  • 繞過反作弊系統可能違反遊戲服務條款,導致帳號永久停權。僅建議用於離線研究或私有伺服器測試。
  • 部分主機板可能鎖定 UEFI 變數寫入權限,若工具無法正常清理 PCR,請檢查 BIOS 設定中的「TCG/TPM 設定」與「Secure Boot 金鑰管理」。


使用步驟



  • 準備隨身碟:將下載的檔案解壓縮,放置於 FAT32 格式的 USB 隨身碟根目錄。
  • 進入 UEFI Shell:開機時進入主機板 BIOS/UEFI 設定(通常按 DEL 或 F2),選擇「UEFI Shell」或「內建 UEFI Shell」啟動。
  • 執行工具:在 UEFI Shell 提示符號下,輸入隨身碟代號(如 `FS0:` 或 `FS1:`,可透過 `map` 指令查看),然後執行 `insecure-boot.efi`。
  • 觀察輸出:工具會顯示目前的 SHA256 銀行狀態、TCG 1.2 模式與 PCR 值。成功清理後會顯示「EFI_SUCCESS」並返回 Shell。
  • 啟動系統:退出 UEFI Shell,讓系統正常啟動進入 Windows。此時 PCR 值應與「乾淨開機」匹配,可通過反作弊驗證。


疑難排解



問題:執行後 PCR 值仍不匹配
  • 確認 BIOS 中「Secure Boot」已設為「Enabled」且使用「工廠預設金鑰」(Factory Keys)。
  • 部分主機板使用自訂金鑰(Custom Keys),工具可能無法正確清理。請嘗試恢復為「標準模式」或「Setup Mode」後重設金鑰。
  • 確認 SHA1 bank 確實被禁用(工具會檢查並顯示)。若 SHA1 仍啟用,PCR 計算方式會不同,導致不匹配。


檔案下載點



本工具由  論壇釋出,適用於 x64 UEFI 系統。檔案已驗證無惡意程式碼,但建議下載後使用 VirusTotal 二次確認。



所有站內附件皆會附上安全掃描報告
請會員查看純淨度百分比後判斷使用



相關檔案須知:
取得檔案前,請先詳細閱讀文章內容
避免不必要錯誤與誤會發生。
也可多參考文章討論樓層內容
了解附件檔案相關討論資訊。





常見問題Q&A



Q:使用 Insecure Boot 會被遊戲偵測到嗎?
理論上,工具運作於作業系統載入前,反作弊驅動程式(如 Vanguard、EAC)在啟動時會看到「乾淨」的 PCR 值,無法直接偵測到工具存在。但部分反作弊會結合行為分析(如異常的開機時間、驅動載入順序),長期使用仍有風險。

Q:為什麼清理了 PCR 值,Vanguard 還是顯示「安全開機驗證失敗」?
這通常表示 PCR 值雖被清理,但與 Vanguard 伺服器端的「參考值」不完全匹配。可能原因包括:(1) 主機板使用非標準金鑰配置;(2) BIOS 版本過舊,PCR 計算邏輯與 Vanguard 預期不同;(3) 其他硬體(如獨立 TPM 模組)額外寫入了 PCR 值。

Q:Insecure Boot 支援哪些主機板與晶片組?
理論上,任何支援 UEFI 標準且允許從 USB 執行 UEFI Shell 的 x64 系統都應支援。但實際效果因主機板廠商的 BIOS 實作而異。目前已知在採用 Intel 400/500/600 系列與 AMD 400/500/600 系列晶片組的主機板上有成功案例,部分伺服器主機板(如 Supermicro)因鎖定 UEFI 變數寫入,可能無法使用。

Q:使用後如何恢復正常開機狀態?
Insecure Boot 屬於「一次性」開機修改,不會永久寫入韌體。只要不使用該工具開機,系統就會恢復原本的 PCR 值與安全開機狀態。若曾使用工具修改過 UEFI 變數(如 TCG1.2 設定),可進入 BIOS 選擇「回復預設設定」或「清除 TPM」來重置。

Q:這與 Elysium Bootkit 或 SecureFakePkg 有什麼不同?
這三個工具都屬於 UEFI 層級的開機修改,但實作方式不同。Elysium Bootkit 通常會永久安裝到 EFI 系統分區,每次開機自動載入;SecureFakePkg 則偽造特定硬體資訊(如 SMBIOS)。Insecure Boot 的特點是「輕量、一次性」,不永久安裝,專注於清理 PCR 值以通過反作弊驗證,更適合需要「乾淨開機證明」的情境。





大家正在看啥


收藏收藏 分享文章到FB上分享
回覆 使用道具 檢舉
複製專屬你的推廣連結:發至FB與各論壇宣傳:累積點數換GP商品 & 藍鑽
每五點閱率就可以兌換藍鑽積分或遊戲點卡 夢遊推廣文章換GP商品

你需要登入後才可以回覆 登入 | 加入會員

本版積分規則

Copyright (C) 2010-2020 夢遊電玩論壇

廣告合作:請直接聯繫我們,並附上您預刊登位置的預算。  

快速回覆 返回頂端 返回清單