智快网
快讯 行业 产业 汽车 科技 AI+ 热点

技术突破!TSforge让Windows及Office全版本离线激活成为可能

2025-02-15来源:ITBEAR编辑:瑞雪

近日,技术团队MASSGRAVE在博客上宣布了一项惊人的安全突破,他们成功破解了微软Windows操作系统的核心数字版权管理(DRM)系统——软件保护平台(SPP)。此次发现名为TSforge的漏洞,其威力巨大,能够激活自Windows 7以来所有版本的Windows系统,以及从Office 2013起所有版本及其附加组件。

SPP,作为Windows操作系统中的关键组件,承担着保护和管理软件许可证的重任。它通过验证Windows和其他微软产品的合法性,有效防止了未经授权的复制和许可篡改,是微软维护其产品版权的核心机制之一。自Windows Vista早期开发以来,SPP便成为了Windows激活系统的主要手段,至今已有近20年的历史。

在2023年,MASSGRAVE的研究人员发现了名为“CID技巧”的新方法,该方法能够绕过SPP的验证机制,允许写入伪造的确认ID(CID)。CID是电话激活Windows时使用的数值,由于电话激活无需网络连接,因此所有Windows版本和附加组件都至少有一个可通过电话激活的许可通道。通过修改内存中的CID验证代码,研究人员实现了使用全零CID激活Windows,且重启sppsvc服务后激活状态依然保持,这表明SPP保存的激活数据在写入后并未进行二次验证。

进一步的研究发现,激活数据存储在名为“可信存储区”的加密文件中,该文件与HKLMSYSTEMWPA下的加密注册表项相关联。在Windows 8.1和10系统中,数据主要保存在C:WindowsSystem32sppstore2.0data.dat和C:WindowsSystem32sppstore2.0tokens.dat文件中。而Windows 7则使用spsys.sys驱动程序将数据写入特定的文件和WPA注册表项。

MASSGRAVE团队通过对泄露的Windows 8早期版本spsys.sys驱动程序的分析,找到了破解可信存储区的方法。他们通过跳过加密调用,成功将未加密的内容直接写入磁盘。同时,结合对Windows 10中sppsvc.exe的研究,团队找到了加密、解密、签名校验和哈希校验的例程,并通过修补这些例程,使sppsvc能够解密data.dat文件并接受修改。

最终,研究人员通过逆向工程和模拟RSA解密例程SpModExpPrv,成功获取了用于加密AES密钥的RSA私钥,从而解密了可信存储区的数据。这一突破意味着他们可以直接修改Windows的激活数据,实现离线激活。

MASSGRAVE团队还成功绕过了Windows 7和CSVLK的PKEY2005编码系统,并创建了适用于所有硬件的通用HWID,从而实现了几乎所有Windows版本的离线激活。这一成果无疑将对Windows的版权保护机制产生深远影响,同时也提醒了微软等科技公司需要不断加强其产品的安全性。

TCL华星全球显示生态大会:四款新品亮相,AI赋能制造,印刷OLED节能显著
智东西11月14日苏州现场报道,今天上午,国内显示产业头部玩家TCL华星召开了自家一年一度的全球显示生态大会(DTC2025),发布了覆盖LCD、OLED和MLED等技术领域的多款旗舰新品,以及《视觉健康白…

2025-11-15

联想明年再发力!moto razr折叠机与Y700平板将携骁龙8系新平台登场
【CNMO科技消息】11月14日,有数码博主爆料称,联想明年将继续迭代拯救者Y700平板和moto razr系列折叠手机。这两款产品将搭载第五代骁龙8至尊版和第五代骁龙8移动平台,其中,Y700平板屏幕比例为…

2025-11-14

小米潘九堂发声:雷军遭误解成“机会主义者” 真实形象亲民又勤奋
潘九堂在发文的同时,还转发了一位博主的相关消息。据CNMO了解,今年3月,雷军在个人社交媒体发布动态,晒出一张此前小米发布会上的照片,并配文:“当我站在舞台上,听到掌声响起来,都会想起那首熟悉的旋律……”此动…

2025-11-14

OPPO Reno15 Pro 11月17日登场:天玑8450+2亿主摄,屏幕续航全面升级
最新泄露的信息显示,这款新机将在屏幕、影像和续航等多个维度带来显著升级。 爆料数据显示,OPPO Reno15 Pro将搭载一块6.78英寸1.5K分辨率直屏,采用全球最窄的1.15mm四等边设计,配合金属中…

2025-11-13

​小米巴黎再拓版图!首家直营小米之家即将盛大开业​
11月13日消息,日前,小米法国副国家经理“产品逸飞”微博发文称,“巴黎米家首店,即将见面。” 据了解,这家即将开业的小米之家为直营门店。 快科技注:2019年1月18日,小米法国旗舰店在香榭丽舍大街开业,这…

2025-11-13

OpenAI推出GPT-5.1系列:对话更有趣,推理更持久,个性化风格增至八种
11 月 13 日消息,OpenAI 今天(11 月 13 日)发布公告,宣布推出 GPT-5.1 系列旗舰模型,官方声称此次升级旨在“让ChatGPT 更智能,对话体验更有趣”。 IT之家援引博文介绍,此…

2025-11-13

原DeepSeek核心成员罗福莉加盟小米MiMo团队 疑聚焦世界模型与具身智能领域
智东西11月12日消息,今天上午,原DeepSeek核心成员、被业内称为“天才少女”的罗福莉在朋友圈正式官宣加盟XiaomiMiMo团队,并宣告“全力奔赴心中的AGI(通用人工智能)”。 罗福莉一条简单的…

2025-11-13

OPPO Reno 15系列11月17日发布,首发“出圈实况拼图”功能,开启影像创作新体验
【CNMO科技消息】11月12日,OPPO首席产品官刘作虎发文称,实况照片是这个时代移动影像最动人的发明之一,并宣布OPPO Reno15系列将首发“出圈实况拼图”功能。 据CNMO了解,OPPO Reno…

2025-11-12

1899元的iPhone“袜子包”:时尚碰撞下,苹果的配件新探索
而如果你将三宅一生和苹果做个对比,会发现一种存在于潜意识上的共性:超薄手机谁都能制作,iPhone Air的精妙之处不在于薄,而在于通过超高级程度的高原主板,将机身解放出来;同理,A-POC 的意义也不在…

2025-11-12

谷歌入局私有AI计算:融合云端与端侧AI,隐私保护或成行业新标杆
该平台的核心目标是服务 Pixel 10 及后续手机,在严格保障用户隐私的前提下,为 Magic Cue 等功能注入更强大的云端 AI能力,该媒体认为这标志着谷歌在端侧 AI 与云端 AI 的融合上迈出了…

2025-11-12