Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wmi-static-spoofer — Spoofing du numéro de série du disque dur Windows 10 depuis le noyau sans hooking | Kitploit
Outils/GitHubGitHub/alex3434/wmi-static-spoofer
Escalade de PrivilègesCriminalistique MémoireMécanismes de PersistanceExploitationHacking MatérielSécurité MatérielleSécurité Matériel et IoT
GitHubalex3434/wmi-static-spoofer

wmi-static-spoofer

Spoofing du numéro de série du disque dur Windows 10 depuis le noyau sans hooking

Voir le dépôt
508139il y a 7 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

wmi-static-spoofer

Motivation :

La motivation initiale est de contourner les méthodes de détection HWID utilisées par des logiciels intrusifs comme les anti-triche, etc., ou les restrictions de licence implémentées dans les logiciels. Le concept n'est pas nouveau, mais d'autres solutions nécessitent un pilote chargé en permanence et un hook noyau avec des instabilités possibles. Ce projet utilise uniquement la manipulation directe de la mémoire et permet de falsifier les numéros de série sans hooker une fonction ni avoir de module noyau chargé en permanence.

Description :

Falsifie le numéro de série des disques durs/lecteurs de disque depuis le mode noyau sans rien hooker. Le pilote peut être complètement déchargé après avoir changé le numéro de série.

  • C'est plus une preuve de concept, il y a beaucoup de choses à optimiser
  • Il génère un numéro de série aléatoire avec une longueur fixe qui peut être modifiée dans le fichier main.h
  • Les offsets pour le spoofeur peuvent également être modifiés dans le fichier main.h
  • Cela ne contrecarre PAS tous les moyens d'obtenir le numéro de série ! Je ferai un writeup là-dessus plus tard.
  • Il modifie également les entrées du registre pour correspondre au numéro de série falsifié via une fonction noyau interne

Images :

Avant :

Après :

Supporté/Testé :

Testé uniquement sur Windows 10 16299.125
Pour les besoins de test, ajoutez : disk.EnableUUID="true" à votre fichier .vmx VMware pour activer les numéros de série

Télécharger l’outil