пятница, 1 февраля 2013 г.

эмулятор slic windows 7

HAL7600 является наследником Chew-WGA и имеет схожий принцип действия (ставит давно забаненный Ретаил ключ и мутит с WGA) !Все программы надо запускать от имени администратора! GUI MBR SLIC Loader 0.621 by DDDC v1.2 by Kolizey Что добавлено/исправлено: - выбор опции -intel в интерфейсе - функция /uninstall (хотя по факту /fixmbr то же самое) - возможность просмотреть лог последней операции, нажатием соотв. кнопки - бэкап MBR в папку программы, именуя при этом файл исходя из текущей даты и времени. хотя чем его потом восстанавливать, я не знаю - добавлена строка ввода своих параметров (для редких случаев), все выше, при этом, игнорируется, включая функцию. - исправлена некорректная работа запуска "не с диска С:" Небольшое замечание, чтобы не было путаницы: fixmbr - только восстанавливает 1 сектор, а uninstall дополнительно забивает нулями секторы с кодом программы Если применялись активаторы: деактивировать и восстановить оригинальный загрузчик! 1. Отключть UAC !!! (рестарт) 2. Запустить от имени админа файл: gui_mbr_slic_v1.2.exe 3. Выбрать файл (SLIC) 4. Нажать кнопку: "Run MSL" 5. Сделать рестарт, затем снова запустить от имени админа файл: gui_mbr_slic_v1.2.exe 6. Выбрать файл (Certificate) 7. Ввести ключ (Product key) 8. Нажать кнопку: "Install Certificate" (ждать сообщение "Сертификат установлен") 9. Нажать кнопку: "Install Product key" (ждать сообщение "Ключ установлен", примерно 20 сек) Если все сделано правильно, система уже активирована. !!! Если активация слетела, повторить пункты 3, 4, 5 Кнопка "Uninstall SLIC" удаляет эмулятор с диска (откат). ========================================= Удаление ключа активации: (команды выполняются в консоли [командной строке], запущенной от имени админа) slmgr /upk - удаление ключа slmgr /cpky - удаление ключа из реестра slmgr /ctao - очистка флага активации на основе токенов --- slmgr /rearm - реарм, сброс активации (их всего 3, будет "30 дней") !!!! Эмулятор MBR-Slic Loader Программная загрузка SLIC из MBR. Необходим для Offline OEM активации Windows 7 Здесь более новая версия (0.621 -> 0.63), чем в графической оболочке. Отличия: 1) Более новые версии 2) Добавлено множество опций 3) Подробнее читаем ReadMe Что такое SLIC и какое у нее назначение ? SLIC - это "Software Licensing Internal Code Description Table" - специальная таблица (размером 374 байта), которую производители Персональных Компьютеров размещают в BIOS системной платы. Наличие данной таблицы в памяти ПК позволяет пользователям производить OEM OFF-LINE активацию современных Операционных Систем. Что такое MBR ? MBR - это "Master Boot Record" - Главная Загрузочная Запись, первый физический сектор (размером 512 байт) на жёстком диске. MBR содержит таблицу разделов Partition Table (64 байта) и небольшой исполняемый код (около 440 байт). Зачем нужна программная эмуляция таблицы SLIC ? К сожалению (для пользователей), производители оборудования не всегда своевременно обновляют прошивку BIOS для своих системных плат и ноутбуков, также очень часто производители прекращают поддержку устаревших (с их точки зрения) моделей, вследствие чего пользователи не имеют возможности воспользоваться преимуществами OEM OFF-LINE активации. В чем преимущество данного программного эмулятора SLIC по сравнению с другими эмуляторами? Данный эмулятор не меняет ни одного байта в логических дисках, т.е. не требует для своей работы дополнительных разделов на диске, не вносит изменения в системный реестр, не меняет системный загрузчик, не модифицирует системные файлы и не создает дополнительные файлы. Программная эмуляция происходит в момент передачи управления от кода BIOS к исполняемому коду MBR, то есть до старта Операционной Системы. Если программный эмулятор MBR_Slic не производит изменений в логических дисках, то где хранится информация, необходимая для его работы? На каждом жестком диске после сектора с MBR имеется 62 сектора, которые не входят ни в один логический диск и не используются операционными системами. Эмулятор MBR_Slic размещается в трех секторах из указанных 62-х. Номера этих секторов могут быть заданы пользов

RemoveWAT is dead for now as a solution until Hazar comes up with a fix. SP1 is around the corner so don't get your hopes up with a new RemoveWAT fix till after the dust settles from SP1. IR4, Daz's Loader or a BIOS mod is your best bets for now.

А в основе работы RemoveWAT и Chew-WGA именно эти две команды.

Для блокировки используются следующие команды: takeown /F %WINDIR%\System32\sppcomapi.dll icacls %WINDIR%\System32\sppcomapi.dll /deny *S-1-1-0:F Здесь sppcomapi.dll ЂЂЂ библиотека, которая контролируется основную часть функций SPP. Метод применим для операционных систем Windows 7 и Windows Server 2008 R2. Здесь нужно добавить важную вещь: после использования команды takeown библиотека sppcomapi.dll станет доступна для записи, то есть открывается дорога для malware и вирусов. Это делается так: просто «отменяем» команду «icacls %WINDIR%\System32\sppcomapi.dll /deny *S-1-1-0:F», т.е. разблокируем. Инжектим свой злой код в эту dll, ждём пока пользователь перезагрузится. Вот такой простой rootkit

Полная коллекция способов активации Windows 7 от 27.03.2012 Год выпуска: 2012 Жанр: Активаторы Разработчик: DG Win&Soft Сайт разработчика: http://dgwinsoft.nnm-club.net/ Язык интерфейса: Русский, английский Разрядность: 32/64-bit Операционная система: Windows 7 Описание: Все способы активации в этой раздаче проходят проверку после "антипиратского" обновления KB971033 и активируют SP1 DG Win&Soft предлагает Вашему вниманию полный сборник способов (именно способов, а не всего мусора с инета) для активации Windows 7. Все способы и программы проверены лично нами много раз и мы спокойно можем рекомендовать их Вам. - Если Вы имеете прямые руки, хотите активацию в Off-line режиме и больше не заморачиваться с поиском ключей каждые полгода, то для Вас приготовлена активация через прошивку BIOS. Но будьте осторожны, т.к. при Ваших не правильных действиях, Вы имеете шанс запороть операцию и придется обращаться в сервис-центр. И еще учтите, что к каждому БИОСу (AMI, Award, Phoenix) своя определенная программа (AMI - amitool и т.д.), какой у Вас BIOS можно увидеть при начальной загрузке компьютера или с помощью спец. программ (AIDA64 и т.п.) - Если Вы не хотите вносить какие либо изменения ни в Ваше «железо», ни в саму Windows, и чтобы Ваша активация не отличалась ничем, от легальной активации, то Ваш выбор KMS сервер. Но Вы должны знать, что этот способ активации на полгода и через 180 дней Вам снова придется его повторять (правда некоторые КМС активаторы производят переактивацию автоматически). К тому же этот способ только для версий Enterprise и Professional - Если же Вас не устроил ни первый, ни второй из предложенных нами способов, то Вы можете воспользоваться Активаторами. Не вдаваясь в излишние подробности, можно сказать, что активаторы эмулируют БИОС со slicом 2.1. Но никто не дает гарантии, что Микрософт не выпустит заплатку или обновление, которое будет детектировать наличие эмуляции и сбрасывать активацию. Замечание: Если Ваш антивирусник ругается на наличие вирусов в раздаче, то это его глубокое заблуждение и работа шпиёнов из Мелкософт - раздача чиста аки слеза ребенка, проверено на нескольких антивирусниках (Касперский, MSE, Dr.Web). Примечание: Есть еще Chew-WGA, HAL7600 и RemoveWAT, но мы бы очень НЕ рекомендовали использовать их, т.к. они хоть и работоспособны, но у пользователей возникали проблемы. Тем более изменение кода системы и удаление системных файлов могут привести к непредсказуемым последствиям. Это НЕ активаторы, а блокировщики активации! Ничего они не актвируют. А вскоре после их применения можете получить черный экран. Компания Sunbelt Software, занимающаяся выпуском продуктов по информационной безопасности, утверждает, что в ближайшее время следует ожидать всплеск активности троянских коней на Windows 7. Речь идет о недавно появившихся двух приложениях-"активаторах", с помощью которых пользователи могут удалить файлы, относящиеся к процедуре активации операционной системы. "RemoveWAT и Chew-WGA. . . добавились к списку различных "взломщиков" ("кряков") и генераторов ключей ("кейгенов"), которые "ломают" пароли для активации или другие защитные механизмы легального программного обеспечения, часто бывают зараженными троянскими программами", - приводит слова исследователя компании Sunbelt Том Кельхнер (Tom Kelchner) издание The Register. По его мнению, в ближайшее время на различных веб-сайтах и в файлообменных сетях появятся инфицированные версии "активаторов", от использования которых он предостерегает пользователей. Его коллега по ИБ-рынку, Ричард Кирк, руководитель компании Fortify, отмечает, что похожая ситуация наблюдалась и в январе 2007 года, когда на рынке появилась Windows Vista. Тогда существующие на тот момент "кряки" перестали работать вскоре после выхода обновлений от Microsoft. По данным My Digital Life, новые хакерские инструменты ЂЂЂ названные ЂЂЂRemoveWATЂЂЂ и ЂЂЂChew-WGAЂЂЂ ЂЂЂ для активации Windows не требуют никаких ключей. За основу их работы взяты разные подходы, хотя и в целом похожие по своей сути. В частности один из инструментов полностью удаляет из операционной системы активационную технологию Windows (WPA), отвечающую за активацию и лицензирование Windows 7. В то же время второй инструмент блокирует доступ к файлу sppcomapi.dll, чем заставляет Windows 7 считать, что она больше не нуждается в активации. Кстати говоря, оба инструмента также не позволяют операционной системе показывать раздражающие экраны о необходимости активации и другие подобные визуальные напоминания.Надо сказать, что Microsoft уже знает о выходе RemoveWAT и Chew-WGA и уже ищет способы блокировки их работы. По словам представительницы крупнейшего программного гиганта, компания уже работает над решением этой проблемы. Ранее Microsoft уже блокировала работу подобных инструментов с помощью Windows Update. Так, например, в начале 2008 года таким способом компания встала на пути у пары активаторов, а затем включила в Vista Service Pack 1 (SP1) механизм их обнаружения. И в этот раз компания может поступить подобным образом. Ведь удаление активационных компонентов системы требует исправления и изменения множества ее файлов, что легко выявить и аннулировать. По мнению My Digital Life, механизм обнаружения новых активаторов появится уже с Service Pack 1 (SP1) для Windows 7 и Windows Server 2008 R2 (а может быть и раньше). Напомню, что в новой операционной системе Microsoft отказалась от Windows Genuine Advantage (WGA) в пользу Windows Activation Technologies (WAT). Тем не менее, на экранах конечных пользователей это почти ничего не изменило ЂЂЂ они все еще видят надоедающие напоминания о необходимости активации. Единственное, при входе в систему пользователям больше не приходится ждать по 15 секунд для того, чтобы кликнуть по кнопке ЂЂЂАктивировать позжеЂЂЂ и продолжить переход на рабочий стол, как это было в Vista. В Windows 7 кликнуть по кнопке пользователи могут незамедлительно. В то же время второй инструмент блокирует доступ к файлу sppcomapi.dll А чем же так нежелательно вмешательство в sppcomapi.dll. Это так же давно обсуждалось и приведу только цитату:

Полная коллекция способов активации Windows 7 от 27.03.2012 [2012, Активаторы]

Комментариев нет:

Отправить комментарий