这里给出的是针对通过.INF文件安装的驱动,至于动态加载的驱动如何签名,请参考微软的资料 http://go.microsoft.com/fwlink/?linkid=155247
一下的全部动作都要在系统管理员权限下执行。
第一步,要先制作测试签名
在SDK 或者 DDK 环境中输入如下命令:
makecert -r -pe -ss PrivateCertStore -n CN=Probe(Test) ProbeTest.cer
这条命令是制作一个私有证书 ProbeTest.cer
certmgr.exe /add ProbeTest.cer /s /r localMachine root
这条命令是将私有证书导入到系统的可信根证书中。
第二部 使用证书为驱动签名
在SDK 或者 DDK 环境中输入如下命令:
1. Inf2cat.exe /driver:./ /os:7_X64
这条命令是利用.INF 文件生成 .cat 文件 这里生成的平台为win7 x64,/driver:./ 指明了 .inf文件的目录路径,不必给出文件名。
2. Signtool sign /v /s PrivateCertStore /n Probe(Test) /t http://timestamp.verisign.com/scripts/timestamp.dll minispy.cat
用第一步导入系统的证书为cat文件签名。
3. Signtool sign /v /s PrivateCertStore /n Probe(Test) /t http://timestamp.verisign.com/scripts/timestamp.dll ./minispy.sys
用第一步导