微软SPP被攻破,TSforge实现Windows/Office全版本激活
ninehua 2025-05-23 19:06 35 浏览
IT之家 2 月 15 日消息,技术团队 MASSGRAVE 昨日(2 月 14 日)发布博文,宣布成功突破 Windows 的核心 DRM 系统软件保护平台(SPP),发现了迄今为止最强大的 Windows 激活漏洞 TSforge,能够激活 Windows 7 以来所有版本的 Windows 系统,以及 Office 2013 以来的所有版本和附加组件。
软件保护平台(SPP)
微软软件保护平台(SPP)是 Windows 操作系统中的一个重要组件,负责保护和管理软件许可证,验证 Windows 和其他微软产品的合法性,防止未经授权的复制、篡改许可和启动功能。
SPP 是近 20 年来 Windows 的核心 DRM 系统,也是自 Windows Vista 早期开发以来激活系统的主要途径。尽管多年来出现了各种绕过 SPP 的技巧,但从未有过直接攻击 SPP 本身的漏洞利用。
CID 技巧的发现:
研究人员在 2023 年发现了一种名为“CID 技巧”的方法,可以绕过 SPP 验证,写入伪造的确认 ID(CID)。IT之家注:CID 是通过电话激活 Windows 时使用的数值,由于电话激活无需联网,所有 Windows 版本和附加组件都至少有一个可电话激活的许可通道。
通过修改内存中 CID 验证代码,研究人员可以使用全零 CID 激活 Windows,并且即使重启 sppsvc 服务后激活状态依然保留,这表明 SPP 保存的激活数据在写入后不会再次验证。
激活数据存储位置的探索:
研究人员发现激活数据存储在“可信存储区”中,该存储区的数据以加密文件形式保存,并与 HKLM\SYSTEM\WPA 下的加密注册表项相关联。
在 Windows 8.1 和 10 上,数据主要存储在 C:\Windows\System32\spp\store\2.0\data.dat 和 C:\Windows\System32\spp\store\2.0\tokens.dat 中。
Windows 7 则使用了 spsys.sys 驱动程序将数据写入 C:\Windows\System32\
7B296FB0-376B-497e-B012-9C450E1B7327-5P-*
.C7483456-A289-439d-8115-601632D005A0 文件和 WPA 注册表项。
突破口
研究人员通过分析泄露的 Windows 8 早期版本(Build 7792 和 7850)的 spsys.sys 驱动程序,找到了破解可信存储区的方法。通过跳过加密调用,可以直接将未加密的内容写入磁盘。
团队结合对 Windows 10 sppsvc.exe 的研究,找到了加密、解密、签名校验和哈希校验例程,并通过修补这些例程,使 sppsvc 解密 data.dat 文件并接受修改。
获取和利用
研究人员通过逆向工程和模拟 RSA 解密例程 SpModExpPrv,成功获取了用于加密 AES 密钥的 RSA 私钥,进而解密了可信存储区的数据。
团队还绕过了 Windows 7 和 CSVLK 的 PKEY2005 编码系统,并创建了适用于所有硬件的通用 HWID,最终实现了几乎所有 Windows 版本的离线激活。
项目地址:
https://github.com/massgravel/TSforge
官网介绍:
https://massgrave.dev/blog/tsforge
相关推荐
- 从零开始做数据产品经理06-数据中台怎么建,该如何设计
-
别急着“从0到1”搭数据中台!作者亲身踩坑记录:先让业务用起来,再反向迭代,才是小团队也能活下来的中台建设心法。开头声明:不是大厂中台产品专家,但是我的中台经历丰富我不是做过完整数据中台的大牛,也没带...
- 救命!事情多到做不完?这个“三件事”法则让你瞬间清爽!
-
你是不是也这样?每天被聊天软件、微信的红点轰炸,手头上的活儿像俄罗斯方块一样,刚消掉一个,立马又掉下来三个,一天下来累得像条牛马,结果回头一看,好像啥也没干成。好家伙,我刚入职那会儿就是这个状态。那段...
- 电脑重装系统全攻略:从入门到避坑
-
一、系统选择与准备阶段(1)主流系统类型解析Windows阵营:Win10兼容性强(推荐21H2版)、Win11需TPM2.0支持macOS系统:需通过恢复模式在线安装,仅限苹果设备Linux...
- 显示类故障
-
继续讲显示器问题,我太清楚显示类故障有多让人抓狂了——开机黑屏以为显示器坏了,结果是显卡松了;调分辨率总花屏,折腾半天才发现驱动没装好。,结合我的经历,来跟大家唠唠显示类故障的排查思路和避坑技巧。...
- 【2025最新】VMware 虚拟机配置与安装VMware Tools 感受它的强大~
-
安装VMwareToolsVMwareTools是什么VMwareTools是VMware虚拟机中自带的一种增强工具,它提供了一系列的功能和性能优化,让我们的虚拟机可以在VMware虚拟化平台上...
- 十年以上旧电脑装什么系统
-
根据搜索结果,十多年的旧电脑在选择操作系统时需重点考虑硬件配置、兼容性及安全性。以下是综合各来源的推荐及注意事项:一、系统推荐1.Windows7(精简版/企业版)-适用场景:硬件配置较低(...
- 分享一下我是如何快速安装系统和软件的
-
快速安装系统和软件。分享一下我是如何只需要花几分钟时间就可以给这台新电脑装上系统和软件。·首先把这台新电脑的硬盘拆下来,然后把硬盘装到硬盘盒里面,转成USB接口接到这台台式电脑上。这台电脑上面安装了一...
- 2025装机必备:这5款纯净版PE工具,让你的电脑维护轻松又高效!
-
大家好,我是随性自由的清泉,一个在装机行业摸爬滚打了20年的老江湖。今天,我来给大家分享一些干货。如果你也像我一样,经常被电脑问题搞得焦头烂额,那你一定知道,一个好用的PE工具有多重要。今天,我就来给...
- 格里格音乐厅——雨后印象
-
由专筑网马邦俊,刘庆新编译TamasMdeve对于挪威卑尔根Griehallen在冷雨天回忆的图片,以极好的合成技巧与氛围的把控令我们如同身临其境一样,就像与他站在这座音乐厅旁,同时这也让他荣获Ro...
- 3ds Max安装指南:详细步骤与常见错误避免
-
3dsMax是Autodesk旗下的专业3D建模、动画和渲染软件,广泛应用于游戏、影视和建筑可视化领域。安装过程虽然不算复杂,但新手可能会遇到一些问题。---##**一、安装前的准备工作...
- 3dsMax2026安装和激活教程
-
3dsMax是由Autodesk公司推出的专业三维建模、动画与渲染软件,广泛用于建筑可视化、游戏开发、影视特效及工业设计等多个领域。它提供从基础建模到高级渲染的完整工具链,支持多边形建模、NURB...
- 网站安全再升级:密码+邮箱验证码双因验证的实战解析
-
欢迎关注我,阅读更多Dreamweaver可视化编程设计网站的内容。在互联网时代,用户账户的安全性至关重要。随着网络攻击手段的不断进化,传统的“用户名+密码”登录方式已经难以应对日益复杂的网络安全...
- 爷青回!经典老牌音乐播放器Winamp宣布回归
-
据媒体爆料称:近期,老牌音乐播放器Winamp宣布回归,官方网站也大改后重新上线。官方表示:不只是简单更新而是全面重制。新的Winamp将推出适用于Windows、macOS和移动平台的多合一应...
- 推荐一款开源的macOS视频播放神器,功能太强悍了
-
关注公众号“OpenSourceDaily”,每天推荐给你优秀开源项目Windows有不少全能的影音播放器可以选择,相较之下macOS好像就少了一些,今天,就和大家分享一个强大到爆炸的macOS...
- Boom for iOS,你不会想到,你 iPhone 的音质可以如此好丨App+1
-
iOS上所谓音质增强App我断断续续试过好几款,最终都由于疗效不显著或是颜值不高等原因而弃用。之前我在Mac上倒是用了Boom2好些日子,效果和颜值都很满意,使用Mac听歌的次数也随...