重新定义 Windows 主题补丁

SecureUxTheme 通过 Windows 原生 Application Verifier 调试机制,在不触碰任何系统文件、不加载任何内核驱动的前提下,完成对 UxTheme 签名验证的内存级补丁。

核心功能

六大核心功能模块

从内存级补丁到全架构支持,SecureUxTheme 在每一个细节上都贯彻"安全优先"的设计哲学。

🛡️

签名验证移除

核心功能:Hook uxtheme.dll 中的 CryptVerifySignatureW 函数,直接返回"签名有效",让未经微软签名的第三方视觉主题得以应用。

📦

零配置安装

v4.0.0 起实现"配置零依赖",安装 MSI 后重启系统即可使用,不再需要手动修补 style 文件,也不再需要 ThemeTool 等管理工具。

🔐

Secure Boot 兼容

不加载任何内核驱动,完全在用户态运行,完美保留 Secure Boot 启动链完整性,适合安全敏感环境使用。

🎨

锁屏颜色修复

修复 Windows 锁屏 LogonUI 重置部分颜色的问题,锁定电脑时主题颜色不再被强制重置,美化体验更加完整。

⚙️

原生主题切换

v4.0.0 起直接集成到 Windows 系统原生"个性化 → 主题"设置,无需第三方管理器,使用体验与系统原生一致。

🏗️

全架构覆盖

原生支持 x86、x64、ARM64 三大架构,v4.0.0 起新增 ARM64X 支持,完整覆盖现代 Windows 硬件生态。

技术原理

它是如何工作的

SecureUxTheme 采用非侵入式运行时 Hook 方案,基于 Windows 自 XP 起就内置的 Application Verifier 调试框架,在进程加载早期完成 Hook。

AVrf 框架加载

Windows 内置的 Application Verifier 机制在进程启动早期(仅 ntdll、api-set-schema、verifier DLL 已加载时)注入自定义 DLL。这是微软原生调试机制,自 Windows XP 起就存在,Windows 11 仍然完美工作。

IFEO 注册声明

通过 Image File Execution Options 注册表键,将 SecureUxTheme.dll 注册为目标进程(dwm.exe、winlogon.exe、explorer.exe、SystemSettings.exe、LogonUI.exe)的"Custom Verifier Provider DLL"。

IAT Hook 注入

DLL 注入目标进程后,通过 IAT(Import Address Table)钩子技术,拦截 uxtheme.dll 中的 CryptVerifySignatureW 函数调用,实现签名验证的运行时替换。

主题验证放行

当用户应用第三方主题时,系统调用签名验证函数会被 Hook 拦截并直接返回"签名有效",从而让未经微软签名的第三方视觉主题得以正常加载和应用。

面向未来的设计: SecureUxTheme 不依赖特定代码或二进制布局,只 Hook 通用的签名验证 API,因此对 Windows 更新具有很强的韧性。作者将其描述为"probably quite future-proof",即使 Windows 推出大版本更新,补丁机制也通常不需要随之修改。
架构设计

用户态运行 ·
不触碰内核

传统主题补丁工具(如 UxStyle)通过加载内核驱动来绕过签名验证,这种方式不仅需要解决驱动签名难题,还会破坏 Secure Boot 启动链完整性,在现代 Windows 安全模型下越来越行不通。

SecureUxTheme 完全在用户态运行,所有 Hook 操作都发生在目标进程的内存空间中,不与内核产生任何交互。这种设计让它天生兼容 Secure Boot,同时也避免了内核驱动可能带来的稳定性风险。

  • 不加载内核驱动,告别驱动签名困扰
  • 不破坏 Secure Boot 启动链完整性
  • 避免蓝屏等内核稳定性问题
  • 用户态崩溃不会影响系统稳定性
目标进程加载流程 简化版
// 进程启动序列(以 explorer.exe 为例)
1. ntdll.dll 加载
2. api-set-schema 解析
3. Application Verifier 检查 IFEO
   └─ 发现 SecureUxTheme.dll 注册
   └─ 注入 SecureUxTheme.dll
4. SecureUxTheme.dll 初始化
   └─ Hook CryptVerifySignatureW
5. uxtheme.dll 加载
6. 进程正常运行
7. 用户应用主题 → 验证调用被拦截
   └─ 返回 "签名有效"
   └─ 第三方主题生效
所有操作都在进程内存中完成,系统文件 uxtheme.dll 二进制保持原样。
卸载后状态对比
系统文件 uxtheme.dll✓ 原始未修改
内核驱动✓ 无任何残留
IFEO 注册表项✓ 已自动清理
Secure Boot 完整性✓ 始终保持
SFC 体检结果✓ 完全通过
Windows 更新✓ 正常工作
卸载体验

重启即恢复 ·
无残留设计

SecureUxTheme 的补丁仅在当前会话的进程中生效。AVrf 注入是按进程、按启动会话生效的:每次目标进程启动时,Windows 才会加载 verifier DLL 并完成 Hook。

一旦通过控制面板或 MSI 卸载程序移除 IFEO 注册表项并删除 DLL,下次重启后所有目标进程都将恢复原始未 Hook 状态。不存在任何残留的系统文件改动,卸载过程干净彻底。

  • 重启后所有进程恢复未 Hook 状态
  • 系统文件零改动,SFC 体检完美通过
  • 注册表项自动清理,无垃圾遗留
  • Windows 更新不受任何影响
技术对比

与同类工具深度对比

从实现原理到具体表现,全面对比 SecureUxTheme 与主流主题补丁工具的差异。

对比维度 SecureUxTheme UltraUXThemePatcher UxStyle Theme Signature Bypasser
实现方式 内存级 AVrf Hook 直接修改 uxtheme.dll 加载内核驱动 修补 theme 文件
系统文件修改
需要内核驱动
Secure Boot 兼容 完全兼容 部分兼容 不兼容 兼容
SFC 冲突
Windows 更新失效 不会 可能 不会
登录循环风险 极低 较高 较高 中等
需要修补 style 文件 否(v4.0.0+)
重启自动恢复
支持 ARM64 原生支持 部分支持 不支持 不支持
开源协议 LGPL-2.1 闭源免费 闭源 闭源
兼容性矩阵

系统支持范围

SecureUxTheme 支持广泛的 Windows 版本与 CPU 架构组合,完整覆盖现代 Windows 硬件生态。

Windows 版本 x86 (32位) x64 (64位) ARM64 支持状态
Windows 11 24H2支持支持最新测试通过
Windows 11 23H2 及更早支持支持完整支持
Windows 11 RTM支持支持完整支持
Windows 10 全版本支持支持完整支持
Windows Server 2016/2019/2022/2025支持完整支持
Windows 8.1 / Server 2012 R2支持支持完整支持
Windows 7 及更早不支持不支持不支持机制不兼容
v4.0.0 重要变化: 从 v3.0.0 起,由于微软 WoW64 下 IThemeManager2 崩溃的 Bug,所有组件必须运行在原生架构上。请下载与你的系统架构完全匹配的版本。

体验安全的主题定制

基于 Windows 原生 Application Verifier,内存级补丁,不修改系统文件。

查看使用教程