「新●数字激活原理」
我们先回顾一下,Win7/8免费升级Win10/11时,无需购买Win10/11激活密钥,只需输入一个通用的Key即可一键升级。升级过程中生成「数字门票」,自动向微软服务器请求激活,微软收到指令后放行。升级过程中,系统自动收集电脑硬件信息HWID(数字指纹)以及系统版本等信息,加密生成「数字门票」。这种数字门票,会直接走升级通道,向微软请求激活。在升级通道被关闭的情况下,自然失效。原先各类激活软件制作的数字门票,与上述很接近,所以一并失效。
上文提到,还有MAK/Retail密钥可以数字激活,它们走的是另外的通道(其他服务器)。但是激活软件不能真的集成一大批激活密钥,然后给大家激活吧?那样的话,密钥早晚会被封掉。但是目前仅剩这条通道了,那怎么办呢?国外大神@asdcorp经过测试,发现了一种新的思路:
在对“数字指纹+系统版本”等信息加密时,额外再增加一个参数:也就是Win10/11真实、有效密钥的相关信息。将他们一起打包加密,制作成「数字门票」。这样制作好的数字门票,向微软服务器请求,竟然通过了!因此,新的方法就此诞生。那么,新的参数具体是什么呢?——安装ID,可以使用命令slmgr -dlv查看。
看到这有人可能会有疑问,怎么判断安装ID有效?以及安装ID暂时有效,如果后面这一枚密钥如果被封杀了,那么安装ID是否还有效呢?最开始我看到这也是有此疑问的,后来我经过多方面的测试,发现微软依旧在故意放水。
首先,如何判断安装ID有效:①使用Win10/11在线激活密钥将某一台电脑激活,取得数字权利,那么这台电脑上的安装ID即为有效,可以共享给别人使用。②后续密钥归零甚至被封杀,此安装ID大概率仍有效。③如果安装了已被封杀的密钥,生成的安装ID是无效的。
其次,一个安装ID是否能用于所有系统版本:上图中我展示了Win10专业版激活密钥的安装ID,经过测试验证,它适用于Win10/11的其他所有系统版本。没有必要每个系统版本搞一个不同的安装ID。
最后,使用该安装ID,给别人激活时,原密钥次数并不会减少。也就是说一旦该安装ID被微软官方肯定有效后,那么这个安装ID就会被记录到微软服务器中,以后「数字门票」中只要包含此信息,微软就会放行。
这个安装ID其实不仅包含了密钥信息,还包含硬件信息,微软也视而不见。上面几条可以看出,微软对「数字门票」的验证机制非常宽松,已经到了,你只要敢激活,我就敢放行的地步,这放水程度相当可以。
看完原理如果还一头雾水,那么下面给大家展示一下手动操作方法,你会发现,和以前介绍的方法几乎无区别。
「数字激活-操作方法」
1.制作数字门票。下载gatherosstate.exe(非原版,已改造),带参数运行它,生成门票GenuineTicket.xml。
先看一下原先的方法:
gatherosstate.exe Pfn=xxxxxxx;DownlevelGenuineState=1
再对比一下最新方法:
gatherosstate.exe Pfn=xxxxxxx;PKeyIID=465145217131314304264339481117862266242033457260311819664735280
上面Pfn的值是读取自注册表:
reg query "HKLM\SYSTEM\CurrentControlSet\Control\ProductOptions" /v OSProductPfn
看完是不是发现,就差了一个参数?对,你没看错,仅此而已。PkeyIID即为安装ID,可自行替换其他有效安装ID,比如第一节截图中的安装ID,我经过测试有效。
注1:上述步骤如果嫌麻烦,也不用着急,批处理我做好了,以管理员身份运行即可在同目录下生成数字门票。gatherosstate.exe下载:
注2:关于数字门票有三种《下层门票》、《密码箱门票》、《通用门票》和以前介绍的一样,我都测试过了,感兴趣的可自行研究。
2.安装数字门票、激活。
后面的步骤和以前完全一样。将数字门票GenuineTicket.xml复制到以下目录:
C:\ProgramData\Microsoft\Windows\ClipSVC\GenuineTicket\
并以管理员身份运行命令,门票消失即安装成功:
Powershell Restart-Service ClipSVC
安装对应系统版本的通用密钥,例如Win10/11专业版:
slmgr -ipk VK7JG-NPHTM-C97JM-9MPGT-3V66T
以管理员身份执行激活命令(需联网):
slmgr -ato
大功告成!