淺談Windows10/11激活問題

前言:這篇文章是我23年發佈在小綠書上的, 在小黑盒上見到許多盒友對系統激活仍有諸多疑問,因此也在小黑盒上發一下.

大家在自己DIY或購買電腦後,總要面對一個問題:激活系統。雖然不激活也能用,但還是會有各種限制,總歸還是要激活的,有些人會花幾塊錢買個密鑰,覺得激活工具會報毒是有問題;有些人會直接用激活工具,覺得問題不大。這些方式有啥區別?都安全嗎?就在這裏說一說各種激活方式。

預裝正版激活

買筆記本或者品牌整機預裝的系統就是正版激活,不過這種是微軟賣給這些電腦廠商的OEM授權,價格比個人版便宜,但只能跟隨這臺電腦,所以換了新電腦就不能再次激活了。

正版密鑰激活

想要能跟隨賬號的激活權利的話,就得買個人版密鑰,在微軟商城裏,家庭版售價1088,然後升級到專業版還得再花800元;且專業版是不直接出售給個人用戶的。

這個價格就算在當今也算是昂貴的,有這錢大家也更願意花在硬件上。

也許你會看到還有第三方商家售賣幾百塊的密鑰,並且再三保證是正版,但其實就是上面說的OEM密鑰,個人用戶購買的話,微軟大概率是不承認是正版的。至於那些幾塊錢的,只能說真是正版的話微軟都得從他們那進貨。

當然還有微軟爲了擴大win10/11的佔有率而推出的win7免費升級洗白通道,這種不適用於所有電腦且有期限的,而且多被用於盜版獲取數字權利,下面會談到,就不展開說了。

因此在DIY電腦裝系統或更改SKU版本時,大家基本不會購買正版,這就要說說盜版激活方式了。

先說說盜版密鑰的法律問題,個人用戶完全不必要擔心微軟會起訴你用盜版,有道是一定要比爾蓋茨或納德拉起訴你用盜版,那他們寧願掏錢買一份密鑰送給你。起訴個人用戶帶來的收益遠小於花費的成本,微軟只會盯着有一定規模的企業,對個人用戶甚至是縱容盜版。比如專業版神key“VK7JG-NPHTM-C97JM-9MPGT-3V66T”,就算是微軟商店購買的專業版,升級後也會顯示是這個密鑰,而微軟也絲毫不打算封殺這串密鑰,因爲也被許多激活工具用來安裝以轉換版本(當然這個密鑰用了是不能激活的,它只是個版本安裝密鑰)。

因此盜版激活方式也有着許多種工具和方式:

某寶上幾塊錢的密鑰:

按照網絡上的說法,它們的來源是:

“其來源渠道不外乎以下幾種,首先就是MSDN或者TechNet的訂閱用戶,他們基本上每個季度都能拿到官方很多的激活碼。然後就是MAK Key,這是人家微軟官方對大型企業用戶的一種“特殊照顧”,這個一般都是批量發放的。那麼像這些通過官方渠道拿到的激活碼,在被有心之人拿來利益交換之後,就成了某寶上的5塊錢盜版了”

這種雖然是微軟官方給的,但就像OEM密鑰一樣,微軟並不會承認是正版,而且發現這種行爲後會收回激活權利,這也就是爲什麼某寶商家給你密鑰了但卻是無效的,多給了幾次才能成功激活。而且都用盜版了,再花錢屬實可笑,畢竟免費的激活方式一大把。

KMS激活:

這方式雖然我是在盜版裏說的,但其實這是微軟官方提供的一種激活方式,用於在本地網絡上大批量激活。在這裏可以查閱微軟的官方文檔:https://learn.microsoft.com/zh-cn/windows-server/get-started/kms-client-activation-keys

它是正版盜版的關鍵是激活主機的來源,若是從微軟那購買的服務就是正版,自己私自搭建的主機那就是盜版,激活工具的kms激活明顯屬於後者。這種方式的缺點就是激活是有期限的,每次只有180天,雖然激活工具會安裝自動續期。而且連接的激活主機權限極大,監聽乃至重置你的電腦都行。通過你所在組織可不是說說而已。不過現在的激活工具多是在本地搭建主機,大家別聯網用別人的激活主機就行。

KMS38:

因爲可以激活到2038年,所以叫做KMS38,但是這個方式的原理並不是KMS,而是更類似於數字權利激活,激活後查看激活信息可以看到還有5000多天過期,到期時間正是著名的2038年漏洞的時間。

由於這個方式並不需要激活服務主機,也不需要聯網,因此激活後系統只會顯示簡單的“Windows已激活”。只支持win10、11、Server。

HWID數字權利激活:

但無論怎麼說,上面兩種總歸是有期限的,而永久激活的數字權利方式更受歡迎。這種激活方式激活後,系統會顯示已使用數字許可證激活,這和用正版密鑰是一樣的。

舊版數字權利激活:23年9月20號,微軟發佈了一個通告:關閉Win7/8免費升級Win10/11通道,頓時所有使用HWID的激活工具全部失效。

爲什麼會這樣?原理就是win7/8在免費升級win10時,會在系統下生成一個數字門票,安裝後會向微軟激活服務器請求,激活服務器收到請求後就放行。而激活工具就是利用這個通道生成數字門票,而一旦服務器阻止了這個請求,這個激活方式就失效了,同時也相當於win7/8不能再免費升級win10。

但微軟顯然不想趕盡殺絕,新的方法很快被找到,這就是新版的數字權利激活。

新版數字權利激活:國外大神@asdcorp測試發現,在生成數字門票時,額外再增加Win10/11真實、有效密鑰的相關信息,一起打包加密,製作成「數字門票」。這樣的數字門票向微軟服務器請求,竟然可以通過,新的方法就此被找到。很快各大激活工具集成此方法,數字權利激活死而復生。

新版數字門票甚至可以集成在鏡像內,實現安裝好系統聯網即激活。方法詳見:https://mp.weixin.qq.com/s/OLt8FloSOIy9m7iX0tPM_w

TSForge:

這個就厲害了,相當於KMS38 pro max ultra版,因爲可以KMS激活4000餘年.

原理是利用了電話激活的漏洞,微軟爲無法聯網的正版用戶提供了電話激活方式,用戶輸入正版密鑰後按提示撥打電話激活.正版電話激活流程需要用戶提交“安裝ID”,並由微軟返回對應的“確認ID(CID)”來完成驗證。此過程的加密算法極難破解。

TSForge方法的原理並非破解該算法,而是另闢蹊徑。它利用了系統中負責管理激活狀態的“微軟軟件保護平臺(SPP)”組件的一個特性:SPP會將激活狀態(如CID、硬件ID)加密存儲在一個“受信任的存儲”文件中,一旦寫入即視爲永久激活。

大神成功獲取了SPP用於加密簽名的核心RSA私鑰。因此,TSForge工具可以僞造出一組能被SPP認可的激活數據,並將其直接寫入受信任的存儲中。系統隨後便會誤以爲產品已通過官方電話激活,從而實現完美離線激活。該方法無需修改系統文件,非常安全可靠。

這個方法激活後就是永久激活了,但不同於數字激活,這個重裝系統後還要再次激活,優點是這個支持ESU版的永久激活,以及上面提到的KMS激活4000年.

以上就是常見激活方式的簡單介紹,接下來介紹兩款激活工具,以後激活win系統就別再去花錢買密鑰啦。

激活工具推薦:

  1. HEU KMS Activator

項目地址:https://github.com/zbezj/HEU_KMS_Activator/releases

這是一款國人開發的激活工具,有着較爲美觀的圖形化界面。

有着完善的功能,不僅能激活windows,還能激活Office,支持智能激活,查看激活狀態,轉換Windows SKU版本等。在使用時,要退出殺毒軟件,否則會被報毒。github上不去的話,作者的公衆號“知彼而知己”也可以下載。

  1. Mirosoft Activation Scripts(MAS)

項目地址:https://github.com/massgravel/Microsoft-Activation-Scripts/releases

這個是一個命令行腳本激活工具,所以界面也是命令行界面:

這個工具你甚至可以什麼都不用下載,在Windows終端裏輸入一條命令就能直達激活界面:

irm https://get.activated.win | iex

這也是其作者主張的使用方式,當然鑑於國內特殊的網絡環境,直接用命令可能連不通,你也可以下載文件後使用裏面的MAS_AIO.bat文件直接運行,因爲是批處理文件,不會報毒,可以不用退出殺毒軟件。它同樣支持激活windows和office,通過鍵盤上的0-8執行不同指令,常用指令也用綠色標註出來了。

激活工具安全問題:

激活工具在激活時有些方式會對註冊表和啓動項作出更改,所以會被報毒,特別是KMS激活,有時會留下自動續期腳本以保證激活,但這兩款工具是開源的,不必過於擔心。大家在能聯網時首選數字權利激活,不能聯網就選KMS38和TSForge激活。

其實從這兩款在github的激活工具也可以看出微軟對盜版的態度,儘管github被其收入囊中,對於裏面的激活工具也視若無睹,畢竟對微軟而言盜版不可怕,沒人用纔可怕。所以大家放心使用吧。

更多遊戲資訊請關註:電玩幫遊戲資訊專區

電玩幫圖文攻略 www.vgover.com