Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wmi-static-spoofer — 无需挂钩即可从内核伪造 Windows 10 HDD/磁盘驱动器序列号 | Kitploit
工具/GitHubGitHub/alex3434/wmi-static-spoofer
权限提升内存取证持久化机制漏洞利用硬件黑客硬件安全硬件与物联网安全
GitHubalex3434/wmi-static-spoofer

wmi-static-spoofer

无需挂钩即可从内核伪造 Windows 10 HDD/磁盘驱动器序列号

查看仓库
5081397年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

wmi-static-spoofer

动机:

最初的动机是绕过反作弊等侵入性软件使用的 HWID 检测方法,或软件中实施的许可限制。这个概念并不新鲜,但其他解决方案需要始终加载驱动程序,并需要一个可能不稳定的内核钩子。本项目仅使用直接内存操作,并使得在不挂钩函数或不始终保持加载内核模块的情况下伪造序列号成为可能。

描述:

在内核模式下伪造 HDD/磁盘驱动器的序列号,无需挂钩任何东西。更改序列号后,驱动程序可以被完全卸载。

  • 这更像是一个 PoC,还有很多方面需要优化
  • 它会生成一个固定长度的随机序列号,可在 main.h 文件中更改
  • 该 spoofer 的偏移量也可以在上述 main.h 文件中更改
  • 这并不能抵御获取序列号的所有方式!我稍后会写一篇相关的 writeup。
  • 它还会通过内部内核函数将注册表项更改为伪造的序列号

图片:

之前:

之后:

支持/测试:

仅在 Windows 10 16299.125 上测试过
出于测试目的,请将 disk.EnableUUID="true" 添加到你的 VMware .vmx 文件中以启用序列号

下载工具