Schon jetzt gecrackt, wie soll MicroSoft reagieren?

  • Themenstarter Themenstarter zerojump
  • Beginndatum Beginndatum
Z

zerojump

Guest
Hallo ihr XP-Nutzer da draußen. Ich bin noch nicht stolzer Besitzer einer illegalen XP-Version. (werde es wohl auch nicht werden, das 'illegal' sollte Ironie darstellen) Aber nach Informationen aus Cracker-Szene, c't und PC Magazin ist es wirklich kein Problem Microsofts neues OS zu cracken, bzw. die Aktivierung zu umgehen oder abzuschalten.

Microsofts OS errechnet ja zunächst eine Produkt-Identifikations-Nummer (PIN) aus den Hardware-Komponenten und zwar aus diesen Parametern:

Volume-ID der Festplatte (siehe bei Dos den Befehl dir)
Mac-Adresse der Netzwerkarte (siehe ipconfig /all)
ID des CD-Rom-Laufwerks
ID der Grafikkarte
ID des Prozessors
ID der Festplatte
ID des SCSI-Adapters
ID des IDE-Conrollers
Identifikationsstring des Prozessors
Größe des Arbeitsspeichers

Warum ich das alles erzähle? Nun, es ist möglich diese Kriterien alle zu bestimmen, bzw. für die PIN irrelevant zu machen:

Zunächst hat man ja 30 Tage Zeit, um die Aktivierung durchzuführen. In dieser Zeit schaltet man im Gerätemanager den Rechner auf eine Docking-Station um, was bedeutet, dass rafikkarte und SCSI-Controller bzw. IDE-Controller für die Berechnung ausfallen (warum die Grafikkarte?).

Weiter gehts. Viele PC's haben kein Netzwerakrte, womit die MAC ausfällt, bei anderen Karten kann man die MAC über Config-Tools selber bestimmen.

Soweit ich weiss besitzen AMD-CPU's keine CPU-ID, womit also dieses Kriterium bei AMD-CPU's flach fällt.

Die Volume-ID der Festplatte lässt sich über legale Tools bestimmen, bzw. festlegen.

Die Größe des Arbeitspeichers, nun ja viele Möglichkeiten gibts trotz Kombination nicht, 128Mb bzw. 256 MB sind üblich, also entstehen im Prinzip 2 konstante Werte.

CD_Laufwerk, Festplatten-ID und Prozessor-Typ dürfen sowieso verändert werden.

Also KÖNNTEN im Prinzip alle Parameter verändert oder ausgeschaltet werden zu Gunsten des Aktivierungs-Key.

Son entstehen konstante Keys, die sich leicht verbreiten lassen. Der Nutzer muss nur seine Parameter für die PIN anpassen.

==========================================================

daneben gibt es diese schöne Datei: wpa.dbl

In dieser Datei wird die erfolgreiche Aktivierung, also der Key gespeichert. Lässt sich mit dem Freeware-Tool File-Mon überprüfen.

Außerdem ändert sich die Größe dieser Datei bei der Aktivierung. Vorher 3Kb, nachher 13Kb.

Natürlich stehen die Inforamtionen verschlüsselt in dieser Datei und nicht als Text. :D

Diese Datei KÖNNTE man einfach auf einen anderen Rechner kopieren, natürlich darf dieser sich nur in den 3 erlaubten Kriterien von der Hardware-Konfiguration des ErstRechners unterscheiden. Und schon ist der nächste aktiviert. Doch Vorsicht, mit dem Erwerb von XP erhält man nur EINE Lizenz, also darf nur ein Rechner aktiviert werden.

======================================================

Es ist laut Cracker-Szene jedoch auch möglich die ganze Aktivierung lahmzulegen. Ein möglicher Weg um vorzugehen:

Es gibt diese berühmte 30-Tage-Aktivierungs-Frist. XP muss also die Tage zählen :D. Allerdings muss es auch diesen Wert in die Registry schreiben oder in eine Extra-Datei. Es gilt also diese Routine abzufangen, BEVOR sie durch den Prozessor rattert.

Für Datei- und Registry-Zugriffe gibt es und gab es schon immer feste API-Funktionen. Diesen werden einfach nur Parameter übergeben, wie z.B Pfadangaben, Dateiname, und vor allem, was geschrieben werden soll. In diesem Fall die Anzahl der Tage, die noch als Testfrist vorhanden sind. Also verändert man den Parameter einfach zu konstanten 30 Tagen und schon findet die aktivierung nicht mehr statt. Das klingt jetzt vielleicht ziemlich einfach, ist es im Prinzip auch, wenn man erst mal die Routine gefunden hat, die Überprüft, wieviel Tage noch vorhanden sind. Das ist allerdings verdammt schwer.

========================================================

So, was ich jetzt eigentlich mit diesem langen Beitrag bezwecke ist eine Diskussion auszulösen über die Sicherheitsmechanismen von Windows XP. Natürlich nur was den Aktivierungs-Key betrifft.

Ich selbst habe eigentlich nichts gegen das Microsoft-Verfahren, finde es aber wieder einmal die Preise unverschämt und inakzeptabel.

Danke fürs lesen, ich hoffe es bietet Denkansätze...

========================================================

Nachtrag: Es existiert noch ein zusätzliches Risiko, nämlich die Firmenlizenzen für Vertreiber von Computern, die direkt mit XP ausgeliefert werden.

Es existieren laut Microsoft Spezialschlüssel, die immer Gültigkeit haben, um so den Betrieb für solche Unternehmen zu erleichtern.

Es ist doch nur eine Frage der Zeit bis diese Schlüssel auch die Öffentlichkeit erreichen...
 
Guten Tag,

hab sowas auch schon munkeln gehört das XP gec***** wurde 2 Tage nachdem es auf dem Deutschem-Markt war. 8)

Jeder der sowas unterstüzt in welcher Form auch immer macht sich wie immer strafbar! Also ob es das Risko wert ist.......

Ja was soll M$ machen, EGAL was sie machen es findet sich immer wieder einer der eine Lücke findet.
Also wird es wohl immer ein Hin und Her sein, zwischen Entwickler und C******.

@zerojump

s.den link http://www.deutsche-web-foren.de/habo/thread.php?threadid=47&boardid=6&styleid=2

Gruss Stefan
 
Hallo,

die Kaufversion von Windows XP ist ja noch nicht erhältlich lediglich die OEM-Version. Diese wurde, wie schon gesagt, auch schon wieder von Leuten mit viel Zeit in ihren Sicherheitsmechanismen "gebrochen" und ist somit auch im Internet als illegale Kopie zu haben.

Eines ist Fakt, um so besser die Sicherheitsschranken der Softwarehersteller für ihre Programme werden, desto mehr Anreiz und Spaß bietet es denjenigen, die sich mit dem "knacken" solcher Software beschäftigen.

--
AvE
(Der hier neu ist und gleich mal posten mußte) ;-)
 
also ich besitz schon seit ne monat die feritge Prof-version lol und da gibts auch keine freischaltung mehr hatte auch mal die beta aber war scheisse mit der jetz bin ich vollstens zufrieden. das iss wirklich stabil fast keine ausfälle mehr obwohl ich sowas leicht hinbekomme z.B. Win98 minimum 20 Blue screens wenn ich den ganmzen tag dranhocke lol
 
@ zerojump

Viele PC's haben kein Netzwerakrte, womit die MAC ausfällt, bei anderen Karten kann man die MAC über Config-Tools selber bestimmen.

Achtung Junge achtung !!!!!
Die MAC Adresse wird in die Netzwerkkarte fix eingebettet. Es darf eine MAC Adresse theoretisch nur 1 mal auf dieser Welt geben. Bei NoName Karten kann es passieren das villeicht mal eine doppelt ist. Es kann, aber DARF NICHT passieren, weil sonnst alles was mit Netzwerk zu tun hat im AR***** ist. weil einfach primär, (egal welches Protokoll und welches verfahren) über die MAC Adresse herausläuft. Wenn es 2 Computer mit 2 Karten gibt die die gleiche MAC Adresse haben gibt es nur eine Problemlösung und das ist wirklich die einzige !!!!! Eine Karte ausbauen Sie wegschmeissen und den Hersteller klagen. Man kann die MAC Adresse nicht manipulieren !!!! Falls doch ändet das in einem absoluten disaster !!!!! Angenommen ein person X schickt dir eine Nachricht oder irgendetwas über das Internet oder Lan, wenn es 2 gleiche MAC Adressen gibt wen soll das Packet zugesendet werden? Deinem Comp oder Comp X ???? An alle beide kann es nicht gehen(denke mal and die Sicherheitslücken wenn einfach jemand von nem anderen die Nachrichten bekommen kann), das war nie eingeplant und funktioniert daher auch nicht.
Ich hoffe das ich dir das näherbringen konnte und du es jetzt verstehst. Es sollte kein vorwurf gegen dich sein !! Hoffentlich interessiert es dich auch *schaut verlegen*

@ all

Ich habe auch die prof. german XP version, kann nur sagen ein Wahnsinn. habe noch kein einziges prob gehabt in punkto hardware, wenn ich sie ausgetauscht habe usw. Es waren alles nur dumme Gerüchte um Microsoft in den Dreck zu ziehen...... ich finde WinXP ist das genialste Betriebssystem, das jemals für einen NORMALBENUTZER herausgekommen ist.
Windows frist bloss mehr resourcen als Unix aber das war es auch schon...... Mit diesen Worten möchte ich diesen Thread beenden. Euer Asmodeus (angehender MCP in Win2k und Win2k server, das dürfte die einstellung zu ms-produkten klären)
 
Original von Asmodeus
Ich habe auch die prof. german XP version, kann nur sagen ein Wahnsinn. habe noch kein einziges prob gehabt in punkto hardware, wenn ich sie ausgetauscht habe usw. Es waren alles nur dumme Gerüchte um Microsoft in den Dreck zu ziehen...... ich finde WinXP ist das genialste Betriebssystem, das jemals für einen NORMALBENUTZER heraus......................

*unterschreib*
 
Es ist meiner Quelle zufolge wirklich nicht schwer Xp zu cracken. mein Kumpel hat schon die neue Xp drauf
 
Ich auch. Ach, die von M$ sind nie in der lage etwa zu bauen, was man nicht cracken kann. wie sollen die das denn machen!? Die träumen, aber die cracker sind einfach schneller! - Pech für die, Gut für uns!! *froi*
 
die corporate version (die firmen bekommen, bzw msdn) hat sowieso keinen kopierschutz / zwangsregistrierung!

alles was läuft ist crackbar 8)
 
Vorsichtiger müsste M$ eigentlich auch mit der Massenregistrierung für den OEM Vertrieb sein. Jeder Hersteller, dessen PC massenhaft vertrieben wird, muss XP nur einmal freischalten, er erhält einen sog. MASTER-KEY, den man nunmher bei jeder XP-Installation eingeben muss. Es ist nun keine weitere Freischaltung nötig. Was also, wenn so eine OEM Version auf den "Markt" ist? Wer weiss... ;)

Und man kann Datenübertragungen von XP (über den aktuellen Zustand, Serienr übermittlung oder ähnliche Tücken von M$) über das Internet anschließend über einen kleinen vorgeschalteten Linux (oder welchen ihr wollt) Server herausfiltern bzw. verhindern.

Man sieht also, die von Microsoft so oft propagierte Sicherheit von Xp ist nicht gerade weit her....

Soviel dazu...

Moe

PS: das mit dem betriebsystem für NORMALNUTZER :] unterschreib ich auch....

*unterschreib*
 
Ja is klar. und auf einschlägigen cracks seiten gibt es schon massenhaft MasterKeys. ICH hab natürlich keine ahnung davon *fg* nur so gehört *rofl* :]
 
Zurück
Oben