Как изменить hwid компьютера windows 10 64 bit

Внимание! все вы делаете на свой страх и риск!

В этой статье я расскажу как снять HWID бан в любой игре,Например в CS:GO Faceit/Valorant/Apex/Warzone и другие игры без полной смены пк с минимальными финансовыми вложениями.
Мы изменим все в системе,начиная от MAC адреса и uuid материнской платы,заканчивая серийником монитора.

Введение:

HWID – что это и как с этим работают античиты.

Некоторые пользователи ошибочно считают, что HWID это идентификатор жесткого диска, однако, это не так. HWID – идентификатор любого аппаратного устройства, подключенного к вашему компьютеру. HWID идентифицирует аппаратные компоненты, которые использует система. При каждой перезагрузке, операционная система будет генерировать другой номер HWID и сравнивать его с исходным, чтобы убедиться, что операционная система по-прежнему работает на том же устройстве.

Что такое бан по HWID?

Бан по HWID – бан, который выдается по какому-либо идентификатору оборудования, подключенного к вашему компьютеру. Античиты могут собирать разную информацию: используемая ОС, сведения о процессоре, серийный номер жесткого диска, MAC-адрес и другое. Некоторые античиты хешируют серийные номера перед их отправкой на свой сервер, а другие просто отправляют их в виде обычного текста. После бана HWID заносят в “черный список”, что не позволяет продолжать игру.

Как обойти бан по HWID?

Античиты в разных играх отличаются друг от друга, именно по этой причине, как мы усвоили выше, используемый ими HWID может разный. Для обхода подобного бана необходимо использовать спуфер HWID, однако, перед его использованием стоит убедиться, подходит ли вам он вам, ведь он может менять другую информацию.

Что такое HWID-флаг?

Некоторые античиты, например, BattlEye в Rainbow Six, помечает HWID пользователя для будущей работы с ним. К примеру, если число триггеров для бана обычного пользователя равняется пяти, то в отношении к пользователю с помеченным HWID, это значение будет равняться трем.

Скачать все программы из статьи! – Пароль:nG~UO#3KGn

Давайте же приступим к обходу банов.
Первое, что мы сделаем перед спуфом ПК – это сохраним все текущие серийники,для последующего сравнения.

Существует огромное количество программ для проверки HWID серийников,в данном гайде я буду использовать 2 утилиты:
Spoof checker от Sync

Скачать │ VT

MG-Hwid checker от medievalghoul

Скачать │ VT │ GitHub
Сохраняем все серийные номера и переходим к процессу спуфа.

1. Обход HWID бана SSD/HDD
Вариант 1
Самый лучший
 и многоразовый вариант изменения серийников -> покупка RAID 0 контроллера.

Для чего нужен Рейд контроллер?
Он объединяет 2 ссд в 1 рейд 0 массив, тем самым скрывает настоящие серийники. Я настоятельно рекомендую к покупке,особенно если вы часто играете с читами и устали платить за спуферы.
Цена в магазинах 60-90$ в зависимости от того,где вы живете.

Вариант 2
Так же существует жесткие диски,которые позволяют изменять серийники через WD Marvel (Программа для прошивки и восстановления жестких дисков)
В ней есть нюанс,т.к. не все новые жесткие диски поддерживаются.

Например, Western Digital Blue работает и полностью поддерживается.

Вариант 3
Покупка нового SSD/HDD.

Большинство людей ошибочно путают смену тома жесткого диска и смену серийников
Через программу HardDiskSerialNumberChanger вы изменяете ТОЛЬКО номер тома,но не серийник SSD/HDD.

Номер тома и так и так поменяется когда вы переустановите Windows. Не путайте это с изменением серийных номеров SDD/HDD.
Их можно проверить командой wmic diskdrive get serialnumber

После чего сохраняем полученные данные и переходим к спуфу.
Что нам потребуется:
1. Флешка на 8гб(Для создания загрузочной флешки Windows)
2. Рейд контроллер для ссд/новый ссд диск/HDD от WD с возможностью его перепрошивать(Об этом я писал ранее)

Все последующие шаги рекомендуется выполнять в последовательности
1. Обновляем биос
2. Создаем загрузочную флешку с ОРИГИНАЛЬНОЙ сборкой от Windows c официального сайта.
3. Устанавливаем драйвер для рейд массива,путем переноса папки из архива на флешку.

Скачать │ VT

4. Делаем Raid 0 (Это полностью удалит всю информацию с ссд)
Загуглите модель вашего процессора и материнской платы и следуйте инструкции.

(Это полностью удалит всю информацию с ссд)
MSI (Intel/Amd) https://rentry.co/epzrf
Asus (Intel/Amd) https://rentry.co/o2qv7
GIGABYTE (Intel/Amd) https://rentry.co/o2qv7
ASROCK (Intel) https://download.asrock.com/Manual/RAID/Z170 Pro4/English.pdf
ASROCK (Amd) https://download.asrock.com/Manual/RAID/X570S PG Riptide/English.pdf

5. Отключаем TPM
Переходим в Биос
INTEL: Advanced > Trusted Computing, and set the Security Device Support item to [Disable].
AMD: Advanced > TPM/FPT > Disable or TPM/FPT > Enable Discrete TPM/FPT.

6. Спуфаем серийники материнской платы
На некоторых материнских платах данный способ не работает. Если у вас не получается сделать это самостоятельно,я рекомендую воспользоваться перманентным спуфером.

Вариант 1
Использовать GRINX64
Скачать│VT

Далее запускаем CMD от имени администратора и прописываем туда
“cd и путь до папки где вы распаковали программу”
Например, cd C:UsersUserDesktopGrinX64v2

Далее прописываем команду – AMIDEWINx64.EXE /SU /BS
После чего изменяем UUID
Далее прописываем команду – AMIDEWINx64.EXE /SU auto
Далее прописываем – AMIDEWINx64.EXE /BS (Серийный номер материнской платы),последние 3 цифры изменяем на другие.

Вариант 2
Использовать FD44editor для материнских плат ASUS

Инструкция по запуску:

1. Скачиваем AfuWin64 Скачать / VT
2. Распаковываем архив
3. Запускаем AFUWINGUIx64.EXE
Нажмите «Сохранить» и укажите область для сохранения экспортированного Bios.

Существуют разные версии «AMI AFU for Aptio» в зависимости от того, на сколько старый у вас биос
Эта программа сделает дамп вашего биоса AMI (American Megatrends)
4. Скачиваем FD44Editor тык и используем его, чтобы открыть файл .rom
Эта программа покажет вам серийные номера / MAC-адреса, которые вы можете найти в шестнадцатеричном редакторе.
5. Перетаскиваем экспортированный файл .rom (имя по умолчанию afuwin.rom) в FD44Editor.exe

6. Откройте файл .rom в HXD https://mh-nexus.de/en/downloads.php?product=hxd20.
Измените bit length до 64 и убедитесь, что вы находитесь в hex

Ищите серийный / MAC-адрес и все, что вы хотите изменить и изменяйте их.
Сохраните файл .rom.
Вам нужно удалить все пробелы при поиске значений для изменения.

Например, из дампа выше нам нужно будет искать и изменить следующее:
Серийный номер материнской платы
MAC
Система UUID

Обязательно удалите пробелы при поиске или у вас есть шанс не найти его или потенциально пропустить их.
Как показывает практика, обычно используются от 2 или более записей для значений, которые мы пытаемся редактировать.
Например, здесь я искал серийный номер материнской платы. Вы можете подсветить SN(Серийный номер) – находится Справа и ввести новое значение и hex будет обновляться слева

Ищите значения в “Serach Text-String” и “Hex-String Serach”, чтобы убедиться, что вы ничего не пропустили из того что нам нужно изменить.
Если вы пропустите хотя бы одно значение,то вы будете снова забанены.
Для HEX значений, таких как MAC-адрес, вы можете использовать любые значения (Цифры от 0-9 и буквы от A-F. Просто замените их случайным набором символов.

После того как у вы есть убедились в том что вы изменили все значения – сохраните новый ROM.
4. Скачайте Rufus и Afudos. Сделайте загрузочную USB флешку через Rufus + Freedos.
4.1 Загрузитесь с нее и используйте программу AFUDOS на том же USB, чтобы прошить свой BIOS с новым файлом .rom который мы сделали раньше.
6. Обновите ваш Intel NIC MAC-адрес на новый, как показано в видео

7. После настройки RAID0 или заменены жестких дисков – переустанавливайте Windows
8. Измените свой IP путем перезагрузки модема(Если у вас динамический IP) или запросом через провайдер.

7. Меняем серийник монитора
(Опционально,но рекомендуется особенно для COD/APEX)
Скачиваем утилиту
Далее заходим в EDIT
Меняем Device ID

После чего повторяем данные действия с каждым доступным монитором

8. Меняем MAC adress через программу TMAC v6

Cкачать│VT

Далее нажимаем Use ’02’ as first octet of MAC address
После чего Random Mac Address
Далее Change Now
После успешного спуфа появиться табличка,значит спуф произошел успешно.

Мы готовы к переустановке виндоус!
Меняем плашки оперативной памяти между собой
Включаем ПК и запускаемся через установочную флешку
Выбираем 2 пункт

Далее Load Driver

После чего далее нажимаем Browse и выбираем нашу загрузочную флешку где находится наши драйвера для Raid 0

Выбираем все драйвера и нажимаем Далее

Далее возвращаемся к установке виндоус и продолжаем установку

После переустановки виндоус создайте новый аккаунт Microsoft и GeForce Experience.

Так же не используйте старый ключ для активации виндоус.

Для таких античитов как FACEIT/VANGUARD настоятельно рекомендуется купить новый роутер. Так же если вы используете WIFI подключение полностью его отключить через биос! Это нужно из-за того,что подделать MAC-адреса Wi-Fi практически невозможно. Подмена MAC-адреса требуется для большинства игр, чтобы завершить процесс подмены и избежать последующих банов.

9. Отключите все устройства внешние устройства (флешки/внешние диски)

10. Проверка спуфа
Запустите Spoof checker и сравните новые серийники со старыми.

Так же можете подписаться на мой паблик и беседу в телеграм, где мы обсуждаем различные читы и обходы.

Авторская статья by ggdt.ru

Zefir


    Автор темы

  • #1

Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.

1. Заходим в реестр
2.Нажимаем ctr+f
3. Вписываем MachineGuid
4.Далее появляется файлик MachineGuid
5.Кликаем и нажимаем изменить, и изменяем 3 любых цифры или буквы
6. Готово! данный способ работает, и избавляет от бана по HWID PUBG[100%] Rust[100%]

harue


Anon_sorry


  • #3

Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.

В пубге есть бан по HWID? :confused:

revolex


  • #4

6. Готово! данный способ работает, и избавляет от бана по HWID PUBG[100%] Rust[100%]

Где пруфы?

Zefir


    Автор темы

  • #5

Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.

работает!

пруфы?у меня бан уже снят

ChuChu In Train


  • #6

Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.

Zefir


    Автор темы

  • #7

Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.

flosty

Пользователь


Zefir


    Автор темы

  • #9

Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.

Почему?Мне помогло (Имел ввиду про GameWer)

vorobey666

Участник


  • #10

Бля, этому способу лет 5, и он уже нигде не работает

Zefir


    Автор темы

  • #11

Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.

Бля, этому способу лет 5, и он уже нигде не работает

С вами спорить,как ебаться с негром

vorobey666

Участник


  • #12

С вами спорить,как ебаться с негром

Да, так же опасно)

revolex


  • #13

работает!

 
пруфы?у меня бан уже снят

И что, сними еще раз, как я вижу по гайду, это не очень сложно.

Zefir


    Автор темы

  • #14

Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.

И что, сними еще раз, как я вижу по гайду, это не очень сложно.

ты мне предлагаешь,чтобы я опять зашел в раст,получил бан и снял?

Gaylord


  • #15

Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.

в пабге никогда не было HWID бана. lmao

A1MaS1N


  • #16

Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.

В ав так можно сбросить?00))0))0

l1nberg


  • #17

Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.

С вами спорить,как ебаться с негром

Что плохого в ёбле с негром? :D

Zefir


    Автор темы

  • #18

Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.

Что плохого в ёбле с негром? :D

Хмм,а что хорошого в ёбле с негром?аххаха

revolex


  • #19

ты мне предлагаешь,чтобы я опять зашел в раст,получил бан и снял?

Почему в раст то сразу, зайди в игру где это есть.

Zefir


    Автор темы

  • #20

Обратите внимание, пользователь заблокирован на форуме. Не рекомендуется проводить сделки.

Почему в раст то сразу, зайди в игру где это есть.

Слушай.почему бы тебе не проверить самому,или тебе доебаться не до кого?

Найдите раздел с пометкой «Имя компьютера, домен и настройки рабочей группы». Нажмите «Изменить настройки», чтобы открыть окно «Свойства системы». Выберите вкладку с пометкой «Имя компьютера» и нажмите «Изменить». Удалите существующее имя или номер и введите новый идентификатор.

Как мне изменить идентификатор моей машины?

Щелкните правой кнопкой мыши «Мой компьютер». Зайдите в свойства и выберите имя компьютера. Нажмите «Изменить» и измените значения на все, что захотите.

Можно ли поменять Hwid?

Вы говорите об идентификаторе оборудования? Если да, то единственный способ — сменить или обновить оборудование. Идентификатор оборудования рассчитывается на основе идентификаторов устройств, и, к сожалению, пользователь не имеет никакого влияния на этот процесс.

Как узнать идентификатор моей машины Windows 10?

В Windows

  1. Перейдите в меню «Пуск», затем в поле поиска введите «cmd» и нажмите Enter.
  2. В окне cmd введите «ipconfig / all».
  3. Найдите строку с надписью «Физический адрес». Это ваш идентификатор машины.

Меняет ли переустановка Windows Hwid?

[Информация] psa: переустановка windows не работает для банов HWID.

Как мне узнать идентификатор моего устройства?

Есть несколько способов узнать свой идентификатор устройства Android,

  1. Введите * # * # 8255 # * # * в номеронабирателе вашего телефона, вам будет показан идентификатор вашего устройства (как «помощь») в GTalk Service Monitor. …
  2. Другой способ узнать идентификатор — перейти в Меню> Настройки> О телефоне> Статус.

Перезагрузка ПК меняет Hwid?

HWID не должен измениться после сброса. Мы рекомендуем вам отправить свою проблему через Feedback Hub. Вы можете проголосовать за существующее предложение или отправить новый вопрос.

Какой уникальный идентификатор компьютера?

Этот UUID — лучший способ идентифицировать машину, он существует в Windows, Mac и многих других платформах. Его длина составляет 32 символа, это универсальный уникальный идентификатор.

Какой идентификатор у компьютера?

Чтобы идентифицировать каждую отдельную машину, мы используем так называемый Machine ID. Идентификатор машины уникален для каждого компьютера и строится на основе его MAC-адреса. MAC-адрес — это уникальный идентификатор, назначаемый сетевым интерфейсам.

Изменяет ли изменение Ram Hwid?

добавление или изменение плунжера не изменит его.

Есть ли в зоне боевых действий запреты Hwid?

Авторизуйтесь в Warzone, так как игры единые. Если вы забанены HWID, вы будете навсегда забанены в Warzone. Единственный способ узнать, что ваш HWID забанен. Если ваш аккаунт получит постоянный бан.

Как долго действует бан Valorant Hwid?

Запреты HWID из бета-версии по умолчанию имеют срок действия 90 дней, но второе нарушение будет бессрочным. Кроме того, разработчики объяснили, что те, кто обманул только один раз, чтобы протестировать читы в закрытой бета-версии, будут спасены. Однако неоднократные нарушители не получат пощады от Riot Games.

Как мне найти свой идентификатор рабочего стола?

Идентификатор вашего компьютера можно найти, щелкнув ПРАВОЙ кнопкой мыши значок «Мой компьютер» на рабочем столе, а затем щелкнув «Свойства». Щелкнув вкладку «Сеть», вы должны увидеть что-то вроде этого… Имя вашего компьютера может быть изменено, как правило, «администратором».

нужно поменять hwid на windows 10.


  • Вопрос задан

    16 июн. 2022

  • 772 просмотра


Комментировать

Пригласить эксперта


Ответы на вопрос 2

Самый верный способ — новый компьютер. Разработчики защит тоже не совсем дураки, про возможность подделки серийников они тоже в курсе :)


Комментировать

mindtester

#

@mindtester Куратор тега Windows


Похожие вопросы


  • Показать ещё
    Загружается…

06 февр. 2023, в 08:58

8000 руб./за проект

06 февр. 2023, в 07:47

2000 руб./за проект

06 февр. 2023, в 06:52

5000 руб./за проект

Минуточку внимания

HWIDGEN (unofficial) Documentation

Overview

HWIDGEN was originally written by s1ave77, who is a member of several popular forums such as MDL, NSane or AiOwares.

The tool (it’s basically a AutoHotKey script) and was build for all Microsoft Windows 10 versions in order to activate the operating system without the need to use stolen product keys.

Basically:

The activation process will only be performed once per each single machine, Windows 10 then gets activated/converted from a MSDN license (in case it was detected e.g. in case a product key was found — Retail/embedded BIOS) to a Digital License in order to activate the OS.

The program works via slshim and Windows 10 own GatherOsState.exe (which you can extract from the ISO). The activation keys are used from the products.ini, these keys are generic ones and a legal to post/share – in other words these are the keys you can temporarily use during setup (usually). If you format your PC you need to re-run HWIDGEN, a in-place upgrade survives the activation.

Files

  • GATHEROSSTATE.EXE: Taken from the official MS ISO.
  • GATHEROSSTATELTSB15.EXE Also taken from official LTSB image.
  • hwid.kms38.gen.mk6.exe the (latest) HWIDGEN version (closed source)
  • HWIDGEN-source.ahk: Basically the heart of HWIDGEN tool, it provides the entire source code.
  • LIC.SWITCHER.EXE: Basically the upper layer which checks the Windows version, installed key and allows you to manually switch the Windows license. Once the utility is manually started it will create (in the same dir as the executable is) a debug file called LIC_SWITCH.log.
  • PID8.VBS is a Visual Basic script which checks the OS HWID status and matches the key with a pre-configured key list.
  • PKCONFIG.TXT Stores all official Windows versions (except some homebrew SKUs).
  • SLSHIM SLSHIM32_AIO.DLL is a modified version which works on x86 & x64 versions. The original project compiles the .dll based on the OS, slshim32.dll for x86 and slshim64.dll for x64 ISOs.
  • WARNH.EXE & WARNK.EXE are basically the same, it outputs a «warning popup», which tells you that your Windows version is not genuine. The H version represents HWID and the K version is for KMS38 activation methods.

Is the tool «hwidgen» a legal activation method?

It’s a gray-zone. The tool itself is against Microsoft Windows 10 ToS, however the used methods are controversial and theoretically legal because they are not hacking, manipulating any official Windows files or altering official servers.

Anti-Virus Scanner

HWIDGEN is often (not by all) anti-virus scanner(s) detected as malware. This is a false/positive, unless you downloaded the tool from an unknown/untrusted source.

Most (if not all) AV products/scanner-websites (e.g. VirusTotal) detecting «illegal» activation methods as malware. This is normal and you can simply exclude the utility within your AV scanner.

To verify if the tool you downloaded is the original one, make sure you checked the checksums provided in the official forums/mirror threads.

Why slshim is required?

slshim was created by it’s author as a replacement of MS software protection platform which allows to use Windows without too much problems, but with changed Product Policy using altered registry entries. Gatherosstate uses the slc.dll library to determine the current activation status and licensing channel from the Windows product policy.

Basically slshim is an emulation of slc.dll that is read by gatherosstate, we can change what it will return to it. Slshim passes a few changed policies, and gatherosstate thinks that Windows was activated because of it. That’s it, gatherosstate creates GenuineTicket without any further verification.

Why 1803 gatherosstate.exe?

Gatherosstate in 1803/1903 (April Update) contains information about every single Windows Edition (SKU) that exists and due to this, it is able to create ticket on any edition. Older versions also work, but it can only create tickets on some specific editions.

So, overall the activation isn’t illegal it basically abuses an activation weakness (which is opened since several years in Windows) because Microsoft still allows you to ‘get Windows for free’. Changing the HWID does the rest in order to fool or bypass the integrated activation mechanism.

The program has two modes, one is an automatic mode which activates all MS Windows versions and the other method is the manual method which can be used in order to activate problematically SKU’s like S/N versions.

The program takes some time, so be patient. Another thing I can suggest is that you run it from a C: drive directly with administrative privileges (and use a folder/path without spaces). Once the tool is running it creates some kind of debug log near the executable.

Why we can still activate Windows using GenuineTicket?

Windows 10 internally uses the same activation system for legitimate Retail and OEM activations so users do not need to enter their key when reinstalling system. Systems activated using these keys are first activated using key, then HWID license is created.

Supported Windows systems

  • All Windows 10 except manipulated SKUs (G/GN/GNM) — or in other words homebrew versions.

Activation process

The activation method choosed by HWIDGEN varies depending on the edition of Windows 10 to be activated.

The original developer mentions which activation method is used under which SKU:

Core (Home) (N) (HWID/KMS38)
CoreSingleLanguage (N) (HWID/KMS38)
Professional (N) (HWID/KMS38)
Professional Education (N) (HWID/KMS38)
Professional Workstation (N) (HWID/KMS38)
Education (N) (HWID/KMS38)
Enterprise (N) (HWID/KMS38)
EnterpriseS  (N) 2015(HWID)
EnterpriseS (N) 2016 (HWID/KMS38)
EnterpriseS  (N) 2019 (KMS38)
Server Standard(Core) (N) (KMS38)
Server DatacenterCore) (N) (KMS38)
Server Solution(Core) (N) (KMS38)

Support ‘Modes’

HWIDGEN comes with an debug window in order to show the user what’s going on during the activation process, besides the visible stuff within that window, it also places a HWID.log into the same dir as the HWIDGEN tool is stored.

The tool offers several «Working Modes» in order to activate Windows 10.

  • LicenseSwitch: Acts like an in-place-upgrade, e.g. on Windows N versions. A reboot is required! This mode is the most dangerous one because it can’t be uninstalled without the need to re-install Windows.
  • SetOffline & SetOnline: Sets the network adapter to online or offline.
  • Rearm (trial reset): Resets the 180 days on a KMS activated OS, this method is only needed in case you have MS Office installed. A reboot is required.
  • Clean: Only needed by KMS activated systems, it can break MS Office license verification! In this case use the «Rearm» solution, this basically trial resets the activation status. A reboot is required.
  • Clean_ClipSBV: resets and cleans the current activation status (token). This is needed in case you want to use the same (pre) activated image across different systems.
  • gVLK: Installs a generic volume (GLVK), this is needed for e.g. KMS38 and the normal KMS activation method.
  • HWID_Key: Installs the default (generic) key, which is needed for all HWID Windows SKUs.
  • KMS38: Basically all OS including LTSC (2019) & Server.
  • HWID: All Windows != SKUs are supported, except LTSC (2019) and Server versions.
  • INFO (default): Pressing «START» will open a big popup with a small explanation how every mode works.

The «Manual method» (not recommend) isn’t visible via GUI, it’s a fallback. This is for advance users or people which work with a slipstream’ed Windows 10 version. It’s documented over here.

Resetting the status

reg add "HKLMSYSTEMTokens" /v "Channel" /t REG_SZ /d "Retail" /f
reg add "HKLMSYSTEMTokensKernel" /v "Kernel-ProductInfo" /t REG_DWORD /d XXX /f
reg add "HKLMSYSTEMTokensKernel" /v "Security-SPP-GenuineLocalStatus" /t REG_DWORD /d 1 /f
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESYSTEMTokens]
"Channel"="Retail"

[HKEY_LOCAL_MACHINESYSTEMTokensKernel]
"Kernel-ProductInfo"=dword:0000XXX

[HKEY_LOCAL_MACHINESYSTEMTokensKernel]
"Security-SPP-GenuineLocalStatus"=dword:00000001

Already activated Windows 10 system

The program will also work — after manually selecting «Work Mode» — on already activated systems (e.g. MSToolKit). This is for users who like to «upgrade» their activation method since HWIDGEN provides some benefits over other methods.

Why does it HWIDGEN needs admin rights?

HWIDGEN requires higher rights because it might need to write/access e.g. your registry to install a default key (generic key), this can only be done if the program gets the necessary rights.

Are the integrated keys in hwidgen illegal?

No, they are generic keys and only added into your registry in case you don’t use the «default» key e.g. whenever you are on a machine with a Retail/embedded BIOS.

Why is the original hwidgen package password protected?

This is a counter measurement to avoid that the tool gets inspected (opened) by an indexer to scan it’s content. The reasons why this is done to ensure that the original download link not gets removed due to DMCA reasons.

Difference between HWID and KMS(38)

Manually backing up the activation status is possible with all three KMS solutions, there are also tools available. The official way to backup your license status is if you sign-in into your Microsoft account and «submit» your activation status to Microsoft — Microsoft can’t check if the status was «faked» after it got already validated, so don’t worry.

KMS

KMS stands for Key Management System, basically how the system works is, that it is renewing a license every few months (default 180 days on Enterprise/Education systems).

  • KMS was officially introduced with Windows XP.
  • KMS is a legitimate Microsoft service heavily used in enterprise or education environments.
  • «KMS piracy» is usually redirected to a fake KMS server which will always return a positive response.
  • You can create your own KMS server (the images are available) however running a server is against Windows TOS because it bypasses the original activation process which is only done by official Microsoft KMS server.

KMS(38)

KMS38 is for Windows 10 only machines, the activation is valid until 2038 however it has some fundamental differences to all KMS activators:

  • KMS38 is a completely offline process (it uses a grace period).
  • KMS38 does not require any license renewal or any interaction with Microsoft or third party servers. The firewall warning you see shows a local (fake) host to emulate the activation process. The «dummy KMS address» does not exists in the real world and exist to validate/assign a IP to the activation process.
  • KMS38 main benefit is that it is offline and more private (not depending on unknown third-party KMS servers).
  • KMS38 will cause Windows own Event Viewer to show several errors, mostly starting with License Activation (slui.exe) failed..., you can ignore those messages, they does not have any impact on your OS performance or stability.

HWID

HWID (Hardware ID) is a permanent digital license activation tied to your motherboard, which means if you change your motherboard or parts of your hardware the activation will be lost or you have to renew the license. HWID piracy or often only called «hwidgen» works by using parts of your system to generate a ticket which is then sent to Microsoft servers which return a key, which is then installed.

  • Upgrading from Windows 7 or above (legitimately activated or pirated) will generate a ticket on your PC for free. This is often called «upgrade-trick».
  • HWID activated machines, can survive a fresh installed windows or an upgrade (unless Microsoft changes something).
  • In case you sign into your official Microsoft account on a hardware ID based activated Windows installation, you’ll be able to keep / renew your license status even after you changed your motherboard because Microsoft stores your activation status the first time you log-in.

Popup screen during start

The tool performs several system checks and may need a moment to appear (depending on your system specs). This is normal and you don’t need to be worried, it checks your registry, your current activation status among other things.

Error screens

WARNK.EXE & WARNN.EXE are responsible for the error screens and are only visible as feedback in case something went wrong.

Microsoft account sign-in

You do not need to have an Microsoft Accounts added in your Windows settings, nor do you not need to be signed into an online Microsoft account on your PC for the process to work. Assigning an account is totally optional and meant to backup your license status.

Integrating HWIDGEN into a Windows 10 Image

It’s possible that you can «slipstream» the tool into an Windows Image. However, after you did this make sure you exclude hwidgen in Windows Defender otherwise it gets blocked.

Pre-cracked Windows 10 builds (Frankenstein builds) are often been sold by «dark pirates» — Microsoft does not sell any pre-activated images to customers on eBay or other platforms. In most cases such people want to make some quick cash.

Firewall warning

You see a fake firewall warning, which points you to wmiprvse.exe, you can ignore it. The IP which HWIDGEN uses is just a dummy address.

Can I uninstall HWIDGEN?

Yes, you can because the digital activation is not embedded in the Windows installation. The activation relies on your machine code and communication with the MS Servers, whenever Windows tries to connect/validate the status e.g. via MS Account. If you install your Windows Image to another machine it will not be digitally activated and you can (of course) use a legit Windows key.

HWIDGEN (unofficial) Documentation

Overview

HWIDGEN was originally written by s1ave77, who is a member of several popular forums such as MDL, NSane or AiOwares.

The tool (it’s basically a AutoHotKey script) and was build for all Microsoft Windows 10 versions in order to activate the operating system without the need to use stolen product keys.

Basically:

The activation process will only be performed once per each single machine, Windows 10 then gets activated/converted from a MSDN license (in case it was detected e.g. in case a product key was found — Retail/embedded BIOS) to a Digital License in order to activate the OS.

The program works via slshim and Windows 10 own GatherOsState.exe (which you can extract from the ISO). The activation keys are used from the products.ini, these keys are generic ones and a legal to post/share – in other words these are the keys you can temporarily use during setup (usually). If you format your PC you need to re-run HWIDGEN, a in-place upgrade survives the activation.

Files

  • GATHEROSSTATE.EXE: Taken from the official MS ISO.
  • GATHEROSSTATELTSB15.EXE Also taken from official LTSB image.
  • hwid.kms38.gen.mk6.exe the (latest) HWIDGEN version (closed source)
  • HWIDGEN-source.ahk: Basically the heart of HWIDGEN tool, it provides the entire source code.
  • LIC.SWITCHER.EXE: Basically the upper layer which checks the Windows version, installed key and allows you to manually switch the Windows license. Once the utility is manually started it will create (in the same dir as the executable is) a debug file called LIC_SWITCH.log.
  • PID8.VBS is a Visual Basic script which checks the OS HWID status and matches the key with a pre-configured key list.
  • PKCONFIG.TXT Stores all official Windows versions (except some homebrew SKUs).
  • SLSHIM SLSHIM32_AIO.DLL is a modified version which works on x86 & x64 versions. The original project compiles the .dll based on the OS, slshim32.dll for x86 and slshim64.dll for x64 ISOs.
  • WARNH.EXE & WARNK.EXE are basically the same, it outputs a «warning popup», which tells you that your Windows version is not genuine. The H version represents HWID and the K version is for KMS38 activation methods.

Is the tool «hwidgen» a legal activation method?

It’s a gray-zone. The tool itself is against Microsoft Windows 10 ToS, however the used methods are controversial and theoretically legal because they are not hacking, manipulating any official Windows files or altering official servers.

Anti-Virus Scanner

HWIDGEN is often (not by all) anti-virus scanner(s) detected as malware. This is a false/positive, unless you downloaded the tool from an unknown/untrusted source.

Most (if not all) AV products/scanner-websites (e.g. VirusTotal) detecting «illegal» activation methods as malware. This is normal and you can simply exclude the utility within your AV scanner.

To verify if the tool you downloaded is the original one, make sure you checked the checksums provided in the official forums/mirror threads.

Why slshim is required?

slshim was created by it’s author as a replacement of MS software protection platform which allows to use Windows without too much problems, but with changed Product Policy using altered registry entries. Gatherosstate uses the slc.dll library to determine the current activation status and licensing channel from the Windows product policy.

Basically slshim is an emulation of slc.dll that is read by gatherosstate, we can change what it will return to it. Slshim passes a few changed policies, and gatherosstate thinks that Windows was activated because of it. That’s it, gatherosstate creates GenuineTicket without any further verification.

Why 1803 gatherosstate.exe?

Gatherosstate in 1803/1903 (April Update) contains information about every single Windows Edition (SKU) that exists and due to this, it is able to create ticket on any edition. Older versions also work, but it can only create tickets on some specific editions.

So, overall the activation isn’t illegal it basically abuses an activation weakness (which is opened since several years in Windows) because Microsoft still allows you to ‘get Windows for free’. Changing the HWID does the rest in order to fool or bypass the integrated activation mechanism.

The program has two modes, one is an automatic mode which activates all MS Windows versions and the other method is the manual method which can be used in order to activate problematically SKU’s like S/N versions.

The program takes some time, so be patient. Another thing I can suggest is that you run it from a C: drive directly with administrative privileges (and use a folder/path without spaces). Once the tool is running it creates some kind of debug log near the executable.

Why we can still activate Windows using GenuineTicket?

Windows 10 internally uses the same activation system for legitimate Retail and OEM activations so users do not need to enter their key when reinstalling system. Systems activated using these keys are first activated using key, then HWID license is created.

Supported Windows systems

  • All Windows 10 except manipulated SKUs (G/GN/GNM) — or in other words homebrew versions.

Activation process

The activation method choosed by HWIDGEN varies depending on the edition of Windows 10 to be activated.

The original developer mentions which activation method is used under which SKU:

Core (Home) (N) (HWID/KMS38)
CoreSingleLanguage (N) (HWID/KMS38)
Professional (N) (HWID/KMS38)
Professional Education (N) (HWID/KMS38)
Professional Workstation (N) (HWID/KMS38)
Education (N) (HWID/KMS38)
Enterprise (N) (HWID/KMS38)
EnterpriseS  (N) 2015(HWID)
EnterpriseS (N) 2016 (HWID/KMS38)
EnterpriseS  (N) 2019 (KMS38)
Server Standard(Core) (N) (KMS38)
Server DatacenterCore) (N) (KMS38)
Server Solution(Core) (N) (KMS38)

Support ‘Modes’

HWIDGEN comes with an debug window in order to show the user what’s going on during the activation process, besides the visible stuff within that window, it also places a HWID.log into the same dir as the HWIDGEN tool is stored.

The tool offers several «Working Modes» in order to activate Windows 10.

  • LicenseSwitch: Acts like an in-place-upgrade, e.g. on Windows N versions. A reboot is required! This mode is the most dangerous one because it can’t be uninstalled without the need to re-install Windows.
  • SetOffline & SetOnline: Sets the network adapter to online or offline.
  • Rearm (trial reset): Resets the 180 days on a KMS activated OS, this method is only needed in case you have MS Office installed. A reboot is required.
  • Clean: Only needed by KMS activated systems, it can break MS Office license verification! In this case use the «Rearm» solution, this basically trial resets the activation status. A reboot is required.
  • Clean_ClipSBV: resets and cleans the current activation status (token). This is needed in case you want to use the same (pre) activated image across different systems.
  • gVLK: Installs a generic volume (GLVK), this is needed for e.g. KMS38 and the normal KMS activation method.
  • HWID_Key: Installs the default (generic) key, which is needed for all HWID Windows SKUs.
  • KMS38: Basically all OS including LTSC (2019) & Server.
  • HWID: All Windows != SKUs are supported, except LTSC (2019) and Server versions.
  • INFO (default): Pressing «START» will open a big popup with a small explanation how every mode works.

The «Manual method» (not recommend) isn’t visible via GUI, it’s a fallback. This is for advance users or people which work with a slipstream’ed Windows 10 version. It’s documented over here.

Resetting the status

reg add "HKLMSYSTEMTokens" /v "Channel" /t REG_SZ /d "Retail" /f
reg add "HKLMSYSTEMTokensKernel" /v "Kernel-ProductInfo" /t REG_DWORD /d XXX /f
reg add "HKLMSYSTEMTokensKernel" /v "Security-SPP-GenuineLocalStatus" /t REG_DWORD /d 1 /f
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESYSTEMTokens]
"Channel"="Retail"

[HKEY_LOCAL_MACHINESYSTEMTokensKernel]
"Kernel-ProductInfo"=dword:0000XXX

[HKEY_LOCAL_MACHINESYSTEMTokensKernel]
"Security-SPP-GenuineLocalStatus"=dword:00000001

Already activated Windows 10 system

The program will also work — after manually selecting «Work Mode» — on already activated systems (e.g. MSToolKit). This is for users who like to «upgrade» their activation method since HWIDGEN provides some benefits over other methods.

Why does it HWIDGEN needs admin rights?

HWIDGEN requires higher rights because it might need to write/access e.g. your registry to install a default key (generic key), this can only be done if the program gets the necessary rights.

Are the integrated keys in hwidgen illegal?

No, they are generic keys and only added into your registry in case you don’t use the «default» key e.g. whenever you are on a machine with a Retail/embedded BIOS.

Why is the original hwidgen package password protected?

This is a counter measurement to avoid that the tool gets inspected (opened) by an indexer to scan it’s content. The reasons why this is done to ensure that the original download link not gets removed due to DMCA reasons.

Difference between HWID and KMS(38)

Manually backing up the activation status is possible with all three KMS solutions, there are also tools available. The official way to backup your license status is if you sign-in into your Microsoft account and «submit» your activation status to Microsoft — Microsoft can’t check if the status was «faked» after it got already validated, so don’t worry.

KMS

KMS stands for Key Management System, basically how the system works is, that it is renewing a license every few months (default 180 days on Enterprise/Education systems).

  • KMS was officially introduced with Windows XP.
  • KMS is a legitimate Microsoft service heavily used in enterprise or education environments.
  • «KMS piracy» is usually redirected to a fake KMS server which will always return a positive response.
  • You can create your own KMS server (the images are available) however running a server is against Windows TOS because it bypasses the original activation process which is only done by official Microsoft KMS server.

KMS(38)

KMS38 is for Windows 10 only machines, the activation is valid until 2038 however it has some fundamental differences to all KMS activators:

  • KMS38 is a completely offline process (it uses a grace period).
  • KMS38 does not require any license renewal or any interaction with Microsoft or third party servers. The firewall warning you see shows a local (fake) host to emulate the activation process. The «dummy KMS address» does not exists in the real world and exist to validate/assign a IP to the activation process.
  • KMS38 main benefit is that it is offline and more private (not depending on unknown third-party KMS servers).
  • KMS38 will cause Windows own Event Viewer to show several errors, mostly starting with License Activation (slui.exe) failed..., you can ignore those messages, they does not have any impact on your OS performance or stability.

HWID

HWID (Hardware ID) is a permanent digital license activation tied to your motherboard, which means if you change your motherboard or parts of your hardware the activation will be lost or you have to renew the license. HWID piracy or often only called «hwidgen» works by using parts of your system to generate a ticket which is then sent to Microsoft servers which return a key, which is then installed.

  • Upgrading from Windows 7 or above (legitimately activated or pirated) will generate a ticket on your PC for free. This is often called «upgrade-trick».
  • HWID activated machines, can survive a fresh installed windows or an upgrade (unless Microsoft changes something).
  • In case you sign into your official Microsoft account on a hardware ID based activated Windows installation, you’ll be able to keep / renew your license status even after you changed your motherboard because Microsoft stores your activation status the first time you log-in.

Popup screen during start

The tool performs several system checks and may need a moment to appear (depending on your system specs). This is normal and you don’t need to be worried, it checks your registry, your current activation status among other things.

Error screens

WARNK.EXE & WARNN.EXE are responsible for the error screens and are only visible as feedback in case something went wrong.

Microsoft account sign-in

You do not need to have an Microsoft Accounts added in your Windows settings, nor do you not need to be signed into an online Microsoft account on your PC for the process to work. Assigning an account is totally optional and meant to backup your license status.

Integrating HWIDGEN into a Windows 10 Image

It’s possible that you can «slipstream» the tool into an Windows Image. However, after you did this make sure you exclude hwidgen in Windows Defender otherwise it gets blocked.

Pre-cracked Windows 10 builds (Frankenstein builds) are often been sold by «dark pirates» — Microsoft does not sell any pre-activated images to customers on eBay or other platforms. In most cases such people want to make some quick cash.

Firewall warning

You see a fake firewall warning, which points you to wmiprvse.exe, you can ignore it. The IP which HWIDGEN uses is just a dummy address.

Can I uninstall HWIDGEN?

Yes, you can because the digital activation is not embedded in the Windows installation. The activation relies on your machine code and communication with the MS Servers, whenever Windows tries to connect/validate the status e.g. via MS Account. If you install your Windows Image to another machine it will not be digitally activated and you can (of course) use a legit Windows key.

Понравилась статья? Поделить с друзьями:

Вот еще несколько интересных статей:

  • Как изменить 32 разрядную систему на 64 windows 10
  • Как изменить host файл windows 10
  • Как изменить 32 на 64 битная система на windows 7
  • Как изменить gtp на mbr при установке windows 10
  • Как изготовить загрузочную флешку windows 10

  • 0 0 голоса
    Рейтинг статьи
    Подписаться
    Уведомить о
    guest

    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии