产品推荐 2026-07-25

FakeSign:免费的驱动签名工具(源码)

自建时间戳服务器伪造驱动签名时间,绕过证书过期验证。

开源软件跨平台工具

产品简介

FakeSign 是一个开源工具,通过自建时间戳服务器伪造驱动程序签名的时间戳,解决个人开发者或驱动调试场景中代码签名证书昂贵和过期的问题。适合需要为驱动程序进行签名认证但不想购买昂贵证书的用户。

FakeSign 主界面

核心功能

  • 支持公共时间戳服务器列表,方便快速使用
  • 提供多种驱动签名方式,包括命令行和 GUI 工具
  • 支持生成和签名 CAT 文件,满足完整驱动签名流程
  • 支持自建时间戳服务器,提供多种部署选项如 Cloudflare Workers、Docker
  • 支持 RFC 3161 和 Authenticode 等多种时间戳协议及 SHA-256 等摘要算法

快速开始

  1. 下载并运行 PikachuTestCert.exe 安装信任证书
  2. 获取 EV 代码签名证书(可参考 FuckCertVerifyTime)
  3. 使用 signtool 命令或亚洲诚信签名工具签名驱动文件
  4. 修改系统时间,生成并签名 CAT 文件(如需要)

界面预览

FakeSign 界面截图

与其他方案对比

对比项FakeSign同类方案
签名成本利用过期证书和自建时间戳,成本低廉购买 EV 代码签名证书,年费数千元且需公司认证
技术可行性通过伪造时间戳绕过证书过期验证受微软政策限制,2019 年后需 WHQL 认证

适合谁用

  • 个人开发者,需要为驱动程序进行签名认证
  • 驱动调试人员,测试驱动时需绕过签名限制
  • 网络安全研究者,学习驱动签名和时间戳技术

下载与版本

当前最新版本为 main,发布于 。支持 Windows、macOS、Linux。

⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。

注意事项

  • 本工具仅供学习和研究使用,请遵守相关法律法规。
  • 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
  • 项目源码地址:https://github.com/PIKACHUIM/FakeSign