技术团队MASSGRAVE昨日宣布,成功突破了微软软件保护平台(SPP),发现了迄今为止最强大的Windows激活漏洞TSforge。这一漏洞能够激活自Windows 7以来的所有版本的Windows系统,以及Office 2013以来的所有版本和附加组件。
SPP是近20年来Windows的核心DRM系统,负责保护和管理软件许可证,防止未经授权的复制和篡改许可。尽管多年来出现了各种绕过SPP的技巧,但从未有过直接攻击SPP本身的漏洞利用。
研究人员通过分析泄露的Windows 8早期版本的驱动程序,找到了破解可信存储区的方法,并结合对Windows 10 sppsvc.exe的研究,修补了加密、解密、签名校验和哈希校验例程,使sppsvc接受修改后的数据。此外,团队还逆向工程并模拟了RSA解密例程SpModExpPrv,获取了用于加密AES密钥的RSA私钥,最终实现了几乎所有Windows版本的离线激活。
该发现引发了广泛关注,项目地址已发布在GitHub上,供有兴趣的研究人员进一步探讨。