게임해킹/툴 사용 가이드

EfiGuard 드라이버 서명 우회 (안티치트 우회)

cp_good: 2022. 7. 30. 15:15
반응형

 

EfiGuard 링크

EfiGuard는 PatchGuard 및 DSE(드라이버 서명 적용)를 사용하지 않도록 설정하기 위해

부팅 시 Windows 부팅 관리자, 부팅 로더 및 커널을 패치하는 UEFI 부트킷입니다.

드라이버를 서명하지 않고 로드하는 방법입니다.

치트엔진 드라이버 로드에 사용도 합니다.

 

필요한 것

■ USB

EDK2 UEFI Shell (바로 다운)

 EfiGuardDxe.efi (바로 다운)

 

사용 방법

1. 준비단계

다운로드한 EfiGuard-v1.2.1.zip을 압축 풀고 EfiGuardDxe.efi만 사용할 겁니다.

 

USB에 EfiGuardDxe.efi를 넣고

EFI 폴더를 만들어줘야 합니다.

 

 

그리고 EFI 폴더 안에 Boot 폴더를 만들어주고

다운로드한 EDK2 UEFI Shell 이름을 bootx64.efi로 바꿔주면 준비는 끝났습니다.

 

 

 

2. 부트 로드

설명은 vmware로 하지만 실제 컴퓨터에 하는 거랑 비슷합니다.

 

부팅 시작 시 부팅 메뉴를 열어주고(F10/F11/F12 등을 통해 액세스 할 수 있음)

"EFI USB Device" or "UEFI 이동식 디스크 이름"을 선택해줍니다.

 

uefi shell이 열리면 "fs0:" 명령어로 EfiGuardDxe.efi가 있는 폴더로 접근해주고

"ls"명령어로 EfiGuardDxe.efi가 있는지 확인합니다 (없다면 "fs1:", "fs2:" 명령어로 확인해줍니다)

 

EfiGuardDxe.efi를 찾았다면 "load EfiGuardDxe.efi"로 부트킷을 실행시켜줍니다.

실행이 됐으면 "exit"로 빠져나와 "Windows Boot Manager"를 선택해 윈도우를 부팅시켜줍니다.

 

 

3. 드라이버 서명 비활성화

"EfiDSEFix.exe -d" 로 dse 비활성화를 시켜 서명 안 한 드라이버를 로드 후

"EfiDSEFix.exe -e" 로 dse를 활성화 시킵니다.

 


메일 : qmffhrm@protonmail.com

반응형