Iscriviti alla newsletter o ai miei feed RSS per ricevere gli aggiornamenti del blog automaticamente!

`

 Cracking di Windows WGA con un banale file di testo



Bypassare il WGA
E’ incredibile quanto il mondo underground della rete si dia da fare per proporre sistemi sempre nuovi che consentano di bypassare illegalmente i sistemi di sicurezza di Windows, tanto che Microsoft è costretta ad investire gran parte del proprio tempo nello sviluppo e nel rilascio di aggiornamenti atti di volta in volta ad ostacolare il frenetico lavoro di un’enorme community di hackers che vivono la loro attività il più delle volte come una vera e propria “missione”.

Certo bisogna dire che Windows, in quanto a sicurezza, fa acqua da tutte le parti e purtroppo per Microsoft il problema non è di facile risoluzione in quanto a mio avviso risiede proprio nel modo con cui è stata pensata l’architettura del sistema operativo: un enorme e monolitico “kernel” ormai impossibile da gestire in maniera strutturata e razionale. Ne è un chiaro sintomo il fatto che ad esempio sia possibile bypassare il sistema di protezione WGA (Windows Genuine Advantage) di Windows XP semplicemente modificando qualche chiave di registro.

I passi da seguire sono solo due:

  1. Creare con Notepad o con un altro editor a vostro piacimento un file con estensione “.reg” (es “patch.reg”) avente il seguente contenuto:
    Windows Registry Editor Version 5.00
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion]
    "CurrentBuild"="1.511.1 () (Obsolete data - do not use)"
    "ProductId"="55274-640-1011873-23081"
    "DigitalProductId"=hex:a4,00,00,00,03,00,00,00,35,35,32,37,34,2d,36,34,30,2d,\
      31,30,31,31,38,37,33,2d,32,33,30,38,31,00,2e,00,00,00,41,32,32,2d,30,30,30,\
      30,31,00,00,00,00,00,00,00,86,56,4e,4c,21,1b,2b,6a,a3,78,8e,8f,98,5c,00,00,\
      00,00,00,00,dd,da,47,41,cc,6b,06,00,00,00,00,00,00,00,00,00,00,00,00,00,00,\
      00,00,00,00,00,00,00,00,00,00,00,38,31,30,32,36,00,00,00,00,00,00,00,b5,16,\
      00,00,83,83,1f,38,f8,01,00,00,f5,1c,00,00,00,00,00,00,00,00,00,00,00,00,00,\
      00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,66,e5,70,f3
    
    "LicenseInfo"=hex:33,b7,21,c1,e5,e7,cd,4b,fd,7c,c6,35,51,fd,52,57,17,86,3e,18,\
      d3,f4,8c,8e,35,32,7b,d1,43,8d,61,38,60,a4,ca,55,c9,9a,35,17,46,7a,4f,91,fc,\
      4a,d9,db,64,5c,c4,e2,0f,34,f3,ea
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WPAEvents]
    "OOBETimer"=hex:ff,d5,71,d6,8b,6a,8d,6f,d5,33,93,fd
  2. Importare nel registro di sistema il file creato mediante un semplice doppio click, oppure lanciando “regedit.exe” ed utilizzando la funzione “Importa“.

Ci tengo a precisare che lo scopo di questo post non è certo quello di incitare alla pirateria, ma semplicemente quello dare una dimostrazione pratica della debolezza intrinseca di Windows e magari anche di fare un po’ di propaganda a favore di sistemi operativi alternativi e soprattutto più sicuri… Linux docet!

Sottoscrivi il mio feed RSS Ti è piaciuto l'articolo? Sottoscrivi ora il feed RSS!



3 Commenti »

Feed RSS dei commenti di questo post. TrackBack URI

  1. Ma funziona sul serio? Lo avete testato? Ovviamente lo chiedo per pura curiosità giornalistica… ;)

    Per quale motivo allora, mi domando, su emule si trovano attualizzazioni successive delle varie patch anti-wga?

    Commento by Braist — 9 Aprile, 2008 #

  2. @Braist: l’ho testato personalmente prima di scrivere il post e ti confermo che funziona ;-)

    Commento by davide — 13 Aprile, 2008 #

  3. First off all sorry for writing in English.
    Even though Microsoft takes many security measures to solve piracy, this post also shows how easily crack Windows genuine advantage Validation. Because of curiosity I tested this hack with a pirated copy of Windows (I am also not encourage piracy) and they validate it. Then the question is how Microsoft can prevent this kind of piracy?

    Commento by Prakash — 15 Aprile, 2008 #

Lascia un commento

XHTML: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <code> <em> <i> <strike> <strong>


Valid XHTML and CSS. ^Top^


Chiudi
Invia e-mail