公司动态

Windows 硬件信息伪装:内核驱动改写 HWID 的完整链路

📅 2026/8/24 16:36:34
Windows 硬件信息伪装:内核驱动改写 HWID 的完整链路
Windows 硬件信息伪装内核驱动改写 HWID 的完整链路【免费下载链接】EASY-HWID-SPOOFER基于内核模式的硬件信息欺骗工具项目地址: https://gitcode.com/gh_mirrors/ea/EASY-HWID-SPOOFER系统每次联网都在携带一组硬件指纹硬盘序列号、MAC 地址、SMBIOS 字段都可以被用来识别你。EASY-HWID-SPOOFER 是一个内核态的 Windows 硬件信息伪装工具它在驱动层拦截并改写这些硬件参数卸载驱动后再恢复原状。为什么能改两条注入路线普通程序读到的硬件信息来自各驱动对系统查询的应答这个项目通过两条路线介入应答过程派遣函数挂钩主路线驱动加载时注册\Device\HwidSpoofer设备start_hook()系列函数挂钩存储、网络等驱动的 IRP 派遣表硬件查询被重定向到伪造数据。兼容性强且卸载时clean_hook()逐驱动还原派遣表修改天然可逆。物理内存直写次路线跳过挂钩直接改写物理内存里的数据结构。效果直接但兼容性弱界面上标注“可能蓝屏”的按钮基本走这条路线。GUI 与驱动通过DeviceIoControl通信IOCTL 按对象分段0x5xx 硬盘、0x6xx BIOS、0x7xx 显卡、0x8xx 网卡参数结构体定义在 hwid_spoofer_kernel/main.cpp。能力速查改什么、多危险修改对象可改字段模式风险等级硬盘序列号、硬盘名、固件值、GUID、VOLUMN 信息自定义 / 随机化 / 全清空常规操作低“禁用 SMART”“无HOOK修改序列号”两项标注“可能蓝屏”BIOSSMBIOS供应商、版本号、时间点、制作商、产品名、序列号自定义 / 随机化“随机化序列号/版本号”标注“可能蓝屏”显卡序列号自定义GUI 经 nvidia-smi 预填现值低网卡物理 MAC、当前 MAC、ARP 表随机化 / 自定义 / 全清空 ARP TABLE全清空 ARP TABLE 为中风险四个模块的实现分别在 hwid_spoofer_kernel/ 目录下的 disk.hpp、nic.hpp、gpu.hpp、smbios.hpp。实战上手编译、加载、修改、验证、还原获取代码并编译内核驱动git clone https://gitcode.com/gh_mirrors/ea/EASY-HWID-SPOOFER用 Visual Studio 打开解决方案 hwid_spoofer_gui.sln 构建 Win32 GUI内核工程 hwid_spoofer_kernel.vcxproj 用同一环境构建需要 WDK附带 .inf 安装脚本配置选 Release平台与系统一致x64 系统选 x64。驱动未签名加载前先启用测试签名模式bcdedit /set testsigning on重启后生效。加载驱动并执行一次修改运行 GUI窗口标题为“硬件信息修改器 v1.0”。界面分硬盘、BOIS、显卡、网卡四个区域底部是“加载驱动程序”和“卸载驱动程序”两个按钮。以最稳的 MAC 地址随机化作起点网卡区域勾选“随机化全部物理MAC地址”点击底部“加载驱动程序”用ipconfig /all验证物理地址一行已替换。走一遍内核驱动修改硬盘序列号的完整路径左侧下拉框选中卷标右侧输入框填新序列号点“修改序列号”成功提示“卷标序列号修改成功”。也可勾选“自定义模式”“随机化模式”“全清空模式”控制后续操作N 卡用户在显卡区填序列号后点“自定义显卡序列号”。验证生效并还原网卡ipconfig /all前后对比物理地址显卡nvidia-smi -L的输出包含序列号硬盘GUI 顶部序列号一栏发生变化。还原路径点“卸载驱动程序”内核侧 DriverUnload 调用各模块的clean_hook()还原派遣表挂钩类修改即失效。“尝试无HOOK修改序列号”这类直写物理内存的功能若内存数据已被改动重启系统后恢复。风险与边界界面标注“可能蓝屏”的共三个按钮“尝试禁用SMART(可能蓝屏)”“尝试无HOOK修改序列号(可能蓝屏)”“随机化序列号/版本号(可能蓝屏)”全部走物理内存直写路线。项目给出的测试环境是 Win10 1903 与 1909Win7 不建议碰。作者明确声明这是供大家学习的 Demo绕反作弊系统是不现实的。三条硬约束按顺序执行所有操作放在虚拟机或一次性测试机里真机操作前创建系统还原点先用 MAC 随机化这类低风险功能跑通流程能自己用 WinDbg 定位崩溃代码后再碰标蓝屏的项。适合与不适合适合想读一份小而完整的驱动范例的人派遣挂钩、IRP 处理、DeviceIoControl 通信、卸载还原全链路都在里面想弄清硬件指纹如何被采集、又在哪一层被拦截的想验证系统在“换硬件身份”后行为变化的。不适合拿它绕过反作弊系统在生产机器上跑标蓝屏的功能对不属于自己的机器做硬件信息伪装。项目把“挂钩—通信—还原”压缩进一个数百行的 Demo用它做研究与学习即可操作请保持在合法合规的边界内。【免费下载链接】EASY-HWID-SPOOFER基于内核模式的硬件信息欺骗工具项目地址: https://gitcode.com/gh_mirrors/ea/EASY-HWID-SPOOFER创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考