产品简介
FakeSign 是一个开源工具,通过自建时间戳服务器伪造驱动程序签名的时间戳,解决个人开发者或驱动调试场景中代码签名证书昂贵和过期的问题。适合需要为驱动程序进行签名认证但不想购买昂贵证书的用户。

核心功能
- 支持公共时间戳服务器列表,方便快速使用
- 提供多种驱动签名方式,包括命令行和 GUI 工具
- 支持生成和签名 CAT 文件,满足完整驱动签名流程
- 支持自建时间戳服务器,提供多种部署选项如 Cloudflare Workers、Docker
- 支持 RFC 3161 和 Authenticode 等多种时间戳协议及 SHA-256 等摘要算法
快速开始
- 下载并运行 PikachuTestCert.exe 安装信任证书
- 获取 EV 代码签名证书(可参考 FuckCertVerifyTime)
- 使用 signtool 命令或亚洲诚信签名工具签名驱动文件
- 修改系统时间,生成并签名 CAT 文件(如需要)
界面预览

与其他方案对比
| 对比项 | FakeSign | 同类方案 |
|---|---|---|
| 签名成本 | 利用过期证书和自建时间戳,成本低廉 | 购买 EV 代码签名证书,年费数千元且需公司认证 |
| 技术可行性 | 通过伪造时间戳绕过证书过期验证 | 受微软政策限制,2019 年后需 WHQL 认证 |
适合谁用
- 个人开发者,需要为驱动程序进行签名认证
- 驱动调试人员,测试驱动时需绕过签名限制
- 网络安全研究者,学习驱动签名和时间戳技术
下载与版本
当前最新版本为 main,发布于 。支持 Windows、macOS、Linux。
⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/PIKACHUIM/FakeSign