固件层序列号伪装
重装系统够不到的那一层,正好是硬件封禁咬得最紧的一层。
- 主板与系统 UUID
- SMBIOS Type 1 / Type 2 表里的系统 UUID 和主板序列号由主板固件发布给系统,重装、换硬盘、换账号都动不了它。工具在查询返回之前替换这几项——主板是硬件封禁真正跟着走的那块板子。
- BIOS 与机箱序列号
- 连同 SMBIOS Type 3 的机箱序列号和资产标签一起改,避免只改一半:剩下没动的字段照样能把这台机器对上号。
- 硬盘固件序列号
- 硬盘的出厂序列号存在盘自己身上,Windows 通过 IOCTL_STORAGE_QUERY_PROPERTY 取回 STORAGE_DEVICE_DESCRIPTOR 读到它。格式化碰不到,拆到别的电脑上也跟着走,所以这一项必须单独处理。
- 磁盘 GUID 与卷序列号
- GPT 磁盘头里的 Disk GUID、各分区的分区 GUID,以及格式化时由系统生成的卷序列号一起重写。这几项在分区表和系统层,比固件序列号软,但同样是一台机器能被认出来的字段,所以一并重写。