Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wmi-static-spoofer — Spoofing del numero di serie dell'HDD/unità disco di Windows 10 dal kernel senza hooking | Kitploit
Strumenti/GitHubGitHub/alex3434/wmi-static-spoofer
Escalation di PrivilegiMemory ForensicsMeccanismi di PersistenzaExploitHacking HardwareSicurezza HardwareSicurezza Hardware e IoT
GitHubalex3434/wmi-static-spoofer

wmi-static-spoofer

Spoofing del numero di serie dell'HDD/unità disco di Windows 10 dal kernel senza hooking

Vedi Repository
5081397 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

wmi-static-spoofer

Motivazione:

La motivazione iniziale è aggirare i metodi di rilevamento HWID utilizzati da software invasivi come anti-cheat, ecc. o restrizioni di licenza implementate nel software. Il concetto non è nuovo, ma altre soluzioni richiedono un driver caricato in ogni momento e un hook del kernel con possibili instabilità. Questo progetto utilizza solo la manipolazione diretta della memoria e rende possibile falsificare i serial senza agganciare una funzione o avere un modulo del kernel caricato in ogni momento.

Descrizione:

Falsifica il numero di serie per HDD/unità disco dalla modalità kernel senza agganciare nulla. Il driver può essere completamente scaricato dopo aver cambiato il numero di serie.

  • È più una PoC, ci sono molte cose da ottimizzare
  • Genera un serial casuale con una lunghezza fissa che può essere modificata nel file main.h
  • Gli offset per lo spoofer possono essere modificati anch'essi nel file main.h
  • Questo NON contrasta tutti i modi per ottenere il numero di serie! Farò uno writeup su questo più tardi.
  • Cambia anche le voci del registro con il serial falsificato tramite una funzione interna del kernel

Immagini:

Prima:

Dopo:

Supporto/Test:

Testato solo su Windows 10 16299.125
Per scopi di test, aggiungi: disk.EnableUUID="true" al tuo file VMware .vmx per abilitare i numeri di serie

Scarica lo strumento