巨人天成
产经 科技 企业 数据 峰会 快讯 商业

技术突破!TSforge让Windows及Office全版本离线激活成为可能

2025-02-15来源:ITBEAR编辑:瑞雪

近日,技术团队MASSGRAVE在博客上宣布了一项惊人的安全突破,他们成功破解了微软Windows操作系统的核心数字版权管理(DRM)系统——软件保护平台(SPP)。此次发现名为TSforge的漏洞,其威力巨大,能够激活自Windows 7以来所有版本的Windows系统,以及从Office 2013起所有版本及其附加组件。

SPP,作为Windows操作系统中的关键组件,承担着保护和管理软件许可证的重任。它通过验证Windows和其他微软产品的合法性,有效防止了未经授权的复制和许可篡改,是微软维护其产品版权的核心机制之一。自Windows Vista早期开发以来,SPP便成为了Windows激活系统的主要手段,至今已有近20年的历史。

在2023年,MASSGRAVE的研究人员发现了名为“CID技巧”的新方法,该方法能够绕过SPP的验证机制,允许写入伪造的确认ID(CID)。CID是电话激活Windows时使用的数值,由于电话激活无需网络连接,因此所有Windows版本和附加组件都至少有一个可通过电话激活的许可通道。通过修改内存中的CID验证代码,研究人员实现了使用全零CID激活Windows,且重启sppsvc服务后激活状态依然保持,这表明SPP保存的激活数据在写入后并未进行二次验证。

进一步的研究发现,激活数据存储在名为“可信存储区”的加密文件中,该文件与HKLMSYSTEMWPA下的加密注册表项相关联。在Windows 8.1和10系统中,数据主要保存在C:WindowsSystem32sppstore2.0data.dat和C:WindowsSystem32sppstore2.0tokens.dat文件中。而Windows 7则使用spsys.sys驱动程序将数据写入特定的文件和WPA注册表项。

MASSGRAVE团队通过对泄露的Windows 8早期版本spsys.sys驱动程序的分析,找到了破解可信存储区的方法。他们通过跳过加密调用,成功将未加密的内容直接写入磁盘。同时,结合对Windows 10中sppsvc.exe的研究,团队找到了加密、解密、签名校验和哈希校验的例程,并通过修补这些例程,使sppsvc能够解密data.dat文件并接受修改。

最终,研究人员通过逆向工程和模拟RSA解密例程SpModExpPrv,成功获取了用于加密AES密钥的RSA私钥,从而解密了可信存储区的数据。这一突破意味着他们可以直接修改Windows的激活数据,实现离线激活。

MASSGRAVE团队还成功绕过了Windows 7和CSVLK的PKEY2005编码系统,并创建了适用于所有硬件的通用HWID,从而实现了几乎所有Windows版本的离线激活。这一成果无疑将对Windows的版权保护机制产生深远影响,同时也提醒了微软等科技公司需要不断加强其产品的安全性。

BOE(京东方)武汉收官“焕新2026”智享会 以绿色科技领航可持续发展新征程
作为贯穿上海、成都、深圳三站后的压轴活动,本次会议以“焕新·向远而行”为核心主题,聚焦显示产业的可持续发展路径,全面展示BOE(京东方)在绿色技术、低碳运营与社会责任方面的丰硕实践成果,以及在钙钛矿光伏、智慧…

2025-12-23

后云时代:CIO转型“指挥家”,在智能网络中精准调度计算资源
云厂商的战场也在发生战略性转移,真正的战役,已升维至如何在这片无边无际的计算生态体系中,进行精确的“导航”与价值捕获。 对CIO而言,这意味着计算战略的核心指标发生了转移:从追求“弹性”和“可扩展性”,转向追…

2025-12-23

广电沧亿卡19元192G流量:是“真香”之选还是隐藏陷阱?
我们的目标,是让你看清,这“19元192G”的震撼体量下,其血液循环(流量构成)是否健康,骨骼结构(条款框架)是否坚实,以及,它承诺滋养的“数字生命”(你的使用体验),是否真能如宣传般茁壮。如果你是这些APP…

2025-12-23