Application Verifier
核心机制。Windows 自 XP 起内置的调试框架,基于 IAT Hook + DLL 注入,在进程加载早期完成 Hook,是微软原生的合规调试接口。
一个让 Windows 主题定制变得安全、简单、可持续的开源项目。由独立开发者 namazso 创建并维护,基于 Windows 原生 Application Verifier 调试机制,重新定义了 UxTheme 补丁的技术路线。
SecureUxTheme 是一个完全开源的 Windows 主题补丁工具,致力于在"美化 Windows"与"保持系统安全"之间找到最佳平衡点。它诞生于一个简单的理念:用户不应该为了使用第三方主题而牺牲系统安全。
传统主题补丁工具要么直接修改系统文件(如 UltraUXThemePatcher),要么加载内核驱动(如 UxStyle),都会带来不同层面的安全风险。前者会触发 SFC 冲突、被 Windows 更新覆盖;后者则与 Secure Boot 不兼容,且驱动签名日益困难。
SecureUxTheme 通过巧妙利用 Windows 自 XP 起就内置的 Application Verifier 调试机制,在用户态完成内存级 Hook,既不修改系统文件,也不加载驱动,完美兼容 Secure Boot,开创了主题补丁工具的新范式。
| 项目名称 | SecureUxTheme |
| 项目标语 | 🎨 Secure boot compatible in-memory UxTheme patcher |
| 开发者 | namazso |
| 最新版本 | v4.0.0 (2025-06-24) |
| 开源协议 | LGPL-2.1 |
| GitHub Stars | 3,100+ (持续增长) |
| GitHub Forks | 215+ |
| 代码提交 | 193 次 |
| 开源状态 | ● 活跃维护中 |
深入了解 SecureUxTheme 的源代码组织、构建要求与核心技术选型。
核心机制。Windows 自 XP 起内置的调试框架,基于 IAT Hook + DLL 注入,在进程加载早期完成 Hook,是微软原生的合规调试接口。
Image File Execution Options 注册表项。将 SecureUxTheme.dll 声明为目标进程的"Custom Verifier Provider DLL",实现非侵入式注入。
拦截 uxtheme.dll 中的 CryptVerifySignatureW 函数,直接返回"签名有效",让未经微软签名的第三方主题得以应用。
v4.0.0 起使用 WiX Toolset 6 构建的 MSI 安装包,支持企业批量部署,可通过组策略、SCCM、Intune 等工具分发。
使用 Visual Studio Build Tools 17.11.4+ 与 Windows 11 WDK 26100+,同时编译 x86、x64、ARM64 三种原生架构版本。
所有发布版本均通过作者的 SSH 密钥进行 Git 提交签名,用户可校验提交哈希与签名指纹,确保下载到的版本未经篡改。
如果你想从源码自行编译 SecureUxTheme,以下是所需的工具链环境。
| 构建工具链 | Visual Studio Build Tools 17.11.4+(x86/x64/ARM64) |
| Windows WDK | 26100 或更高版本 |
| Windows SDK | 与 WDK 版本一致 |
| 构建系统 | CMake 3.31+ |
| 安装包工具 | WiX Toolset 6.0.0+ |
| 源码仓库 | github.com/namazso/SecureUxTheme |
| 开源协议 | LGPL-2.1(允许商业使用与闭源衍生) |
# 1. 克隆仓库 git clone https://github.com/namazso/SecureUxTheme.git cd SecureUxTheme # 2. 创建构建目录 mkdir build && cd build # 3. CMake 配置(以 x64 为例) cmake .. -G "Visual Studio 17 2022" -A x64 # 4. 编译 Release 版本 cmake --build . --config Release
SecureUxTheme 采用 GNU Lesser General Public License v2.1 (LGPL-2.1) 开源协议,这是一个对商业使用非常友好的弱 Copyleft 协议。
与 GPL 不同,LGPL 允许你通过动态链接的方式在闭源商业软件中使用 SecureUxTheme,只需对你修改的 SecureUxTheme 本身开源即可。这种设计让 SecureUxTheme 既能保持开源精神,又能被广泛集成到各类商业产品中。
SecureUxTheme 是一个完全开放的开源项目,欢迎各类形式的贡献:代码提交、问题反馈、文档完善、翻译本地化,甚至只是给项目点亮一个 Star,都是对作者的支持。
如果你在使用过程中发现问题,或者有功能改进建议,可以通过 GitHub Issues 提交反馈。提交前请先搜索是否已有相同问题,并提供详细的复现步骤、系统信息与日志。
Star 项目、提交反馈、赞助作者,每一种方式都是对开源的支持。