签名有效的旧版WebView2Loader.dll报0xc0000428错误原因咨询
针对你遇到的问题——签名有效的旧版WebView2Loader.dll(版本1.0.1072.54,2022-01-05发布)在域内全新Windows 11环境(从网络驱动器启动)触发0xc0000428(STATUS_INVALID_IMAGE_HASH)错误,替换新版DLL后解决,可能的原因如下:
Windows 11代码签名信任政策更新
全新安装且打满补丁的Windows 11,其内置的代码签名信任库可能已更新,旧版DLL的哈希值未被纳入其中。微软会定期更新系统信任的签名哈希范围,尤其是针对较旧的组件,即使DLL本身签名有效,系统也会因哈希不在信任列表中拒绝加载,从网络驱动器启动时安全校验会更严格。域环境组策略的额外限制
客户的域环境可能配置了组策略,强制要求加载的第三方DLL必须符合特定版本或哈希标准。旧版WebView2Loader.dll的哈希未被域策略加入信任清单,导致系统执行哈希校验时触发错误,而新版DLL的哈希符合策略要求。WebView2运行时与加载器版本不兼容
WebView2常青版会自动更新运行时组件,Windows 11预装的WebView2运行时版本可能远高于你使用的1.0.1072.54加载器。旧加载器的哈希与新版运行时的信任哈希库不匹配,即使加载器签名有效,也会被运行时组件判定为无效镜像。网络加载场景下的哈希缓存缺失
当程序从网络驱动器启动时,系统不会像加载本地文件那样自动将有效签名的哈希存入本地信任缓存。全新Win11系统没有该旧版DLL的哈希缓存记录,直接触发哈希校验失败,而本地安装或新版DLL首次加载时会被纳入缓存。
内容的提问来源于stack exchange,提问作者xMRi

