主题:请问如何激活xp
正序浏览
主题图片汇总
主题内检索
老坛泡菜
泡网分: 36.287
主题: 54
帖子: 2912
注册: 2002年9月
前几天买了张xp,序列号对不上,昨天的那张序列号是对的,可以正常安装,但是要求激活的时候说我的序列号是错误的,想请教各位,现在有没有解决的办法,大家帮忙啊,很着急的,谢谢了。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
浏览:647 回帖:17
第 1 页 / 共 1 页
游客没有回帖权限
泡菜
泡网分: 30.924
主题: 13
帖子: 1285
注册: 2002年5月
其实最好的还是上海※※那一套vlk版,有人作了集成sp1的,有算号器,呵呵。
安装完毕自动激活,可以升级,没任何问题。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 0.001
主题: 0
帖子: 156
注册: 2001年12月
可否给我妹一个?

chenzw20003@hotmail.com
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
陈年泡菜
泡网分: 69.221
主题: 63
帖子: 20430
注册: 2002年12月
黑白道兄:可否给俺也来个邮件?前天刚装了一个,现在正为激活伤脑筋。谢谢了先!
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
分论坛版主
泡网分: 65.085
主题: 175
帖子: 10357
注册: 2002年4月
优质内容勋章
版本了解了,我们就来看激活:

Windows XP的激活

几乎每一个微软的发行版本都受到抱怨和包含阴谋的说法,Windows XP也不例外。新的Windows产品激活(MPA)技术是用来帮助微软改进Windows许可协议的实施,而且目前它也无疑成为了关于其发行版本的最具争议的协议了。这个协议规定操作系统的每份拷贝一次只能安装在一台机器上。虽然这种限制也不是件新鲜事,但微软从来都没能有效地实施这种限制。

MPA要求在安装后的30日内激活Windows XP(通过Internet或者电话)。如果在规定时间内没有激活,那么系统就会锁定,使得用户无法使用。为了激活Windows XP,MPA从用户的显卡、网卡、SCSI控制器、硬盘驱动器、CPU以及内存配置中收集多达10条信息,再根据这10条信息生成一个乱序数值。然后这个工具将25位产品ID码和这个乱序数值混和来生成一个序列号,用这个序列号去微软换取能够激活用户操作系统拷贝的代码。

虽然不鼓励对操作系统进行非法复制是有道理的,但有些人认为MPA使他们受到侵害。所以对于 “微软知道你是谁”口号的出现也就不足为奇了。事实上——按照微软所说——当用户激活系统时,唯一需要的个人信息只有国家。与激活相对而言,注册则需要用户的姓名和地址,但这是可选的。

一旦用户激活了他的Windows XP拷贝,那么当用户更换大部分硬件或者在另一台PC上安装Windows XP时就必须重新激活系统。而且如果用户试图在多台计算机上激活一个操作系统的拷贝,那么就必须给微软公司打电话并加以说明。我们安装并激活了Windows XP,然后更改了我们的测试PC上的每个组件(包括主板),看看会发生什么事情。当我们更改了至少6个组件后才必须重新激活操作系统。如果用户只是添加或者更改很少的几个部分,那么应该不会有什么问题的。如果用户在同一台计算机上重新安装了操作系统,那就需要重新激活了。如果没有改变硬件,用户就可以通过Internet重新激活系统。

通过Internet激活是非常快的。如果通过电话激活可能还需等待一段时间(这依赖于通话容量),而在第二阶段,包括等待、读取50位数字并接收42位激活代码的整个电话呼叫共需大约10分钟的时间。

对于重要客户,微软也做了些让步。例如,如果用户经常更换硬件或者系统,那么一个Windows XP的拷贝可以每隔120天重新激活一次。

激活判断方法

不合规外链图片,不直接显示,谨慎点击



1、 开始—运行—oobe/msoobe /a(注意/a前有一空格),显示激活(如图)
2、 利用一软件:WININFO,其中“Activation Status”为“Activated”表示激活。

激活方法剖释

一、 替换激活法(V3)

方法一:8文件替换法

第一步,把八个文件拷贝到i386目录下覆盖原文件(当然是拷到硬盘去安装):
dpcdll.dl_
oembiso.bi_
oembios.ca_
oembiso.da_
oembios.si_
pidgen.dll
setupp.ini
setupreg.hiv
第二步,用sn:FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8安装。
(在Dos下安装前千万不要忘了加上这一条命令:“Smartdrv.exe”(此此命令在win98光盘中可以找到)否则漫长的等待会要你命的。)
第三步,安装完成后先进入普通的安全模式,
首先进入C:\WINDOWS\system32\中找到shell32.dll这个文件把这个文件改名,随便改什么然后删掉,再把破解的shell32.dll文件复制过来。
(说明一下:大家可能因为在安装过程中把C盘转换成了NTFS文件系统,所以在dos下是看不到的,c盘其实是d盘,大家也可以用xp的光盘启动进入控制台用copy也可以)
然后执行ra.bat、pj.reg、zx2.reg。(这三个文件可以自己用记事本写然后另存为相应的扩展名就可以了
这个改了的ra.bat文件的内容是:
cd c:\WINDOWS\srchasst\mui
md 1004
copy c:\WINDOWS\srchasst\mui\0804\*.* 1004\*.*

cd c:\windows\system32\oobe
md mui
cd mui
md 0804
copy c:\windows\system32\oobe\*.* 0804\*.*
(批处理命令已经包括了1.在 WINDOWS\srchasst\mui下新建一个1004文件夹,把同目录下的0804文件夹中的所有文件(包括文件夹?),复制到1004文件夹中(解决了搜索出错问题);4.包括在windows\system32\oobe\下新建mui\0804,把windows\system32\oobe\下的所有文件都复制到0804文件夹中(为了用oobe/msoobe /a能看到激活画面)。)
(如果不是安装到C:\windows则要修改ra.bat中的C:\windows为相应目录!!!)
修改过的pj.reg的内容为:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Language]
"InstallLanguage"="1004"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Nls\Language]
"InstallLanguage"="1004"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\Language]
"InstallLanguage"="1004"

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\MUILanguages]
"UIFontSubstitute"=dword:00000001
"1004"="1"
"0804"="1"
"MatchSystemLocale"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Control\Nls\MUILanguages]
"UIFontSubstitute"=dword:00000001
"1004"="1"
"0804"="1"
"MatchSystemLocale"=dword:00000001

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\MUILanguages]
"UIFontSubstitute"=dword:00000001
"1004"="1"
"0804"="1"
"MatchSystemLocale"=dword:00000001

修改过的zx.reg
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Nls\Language]
"0401"="l_intl.nls"
"0402"="l_intl.nls"
"0403"="l_intl.nls"
"0404"="l_intl.nls"
"0405"="l_intl.nls"
"0406"="l_intl.nls"
"0407"="l_intl.nls"
"0408"="l_intl.nls"
"0409"="l_intl.nls"
"040a"="l_intl.nls"
"040b"="l_intl.nls"
"040c"="l_intl.nls"
"040d"="l_intl.nls"
"040e"="l_intl.nls"
"040f"="l_intl.nls"
"0410"="l_intl.nls"
"0411"="l_intl.nls"
"0412"="l_intl.nls"
"0413"="l_intl.nls"
"0414"="l_intl.nls"
"0415"="l_intl.nls"
"0416"="l_intl.nls"
"0418"="l_intl.nls"
"0419"="l_intl.nls"
"041a"="l_intl.nls"
"041b"="l_intl.nls"
"041c"="l_intl.nls"
"041d"="l_intl.nls"
"041e"="l_intl.nls"
"041f"="l_intl.nls"
"0420"="l_intl.nls"
"0421"="l_intl.nls"
"0422"="l_intl.nls"
"0423"="l_intl.nls"
"0424"="l_intl.nls"
"0425"="l_intl.nls"
"0426"="l_intl.nls"
"0427"="l_intl.nls"
"0429"="l_intl.nls"
"042a"="l_intl.nls"
"042b"="l_intl.nls"
"042c"="l_intl.nls"
"042d"="l_intl.nls"
"042f"="l_intl.nls"
"0436"="l_intl.nls"
"0437"="l_intl.nls"
"0438"="l_intl.nls"
"0439"="l_intl.nls"
"043e"="l_intl.nls"
"043f"="l_intl.nls"
"0440"="l_intl.nls"
"0441"="l_intl.nls"
"0443"="l_intl.nls"
"0444"="l_intl.nls"
"0446"="l_intl.nls"
"0447"="l_intl.nls"
"0449"="l_intl.nls"
"044a"="l_intl.nls"
"044b"="l_intl.nls"
"044e"="l_intl.nls"
"044f"="l_intl.nls"
"0450"="l_intl.nls"
"0456"="l_intl.nls"
"0457"="l_intl.nls"
"045a"="l_intl.nls"
"0465"="l_intl.nls"
"0801"="l_intl.nls"
"0804"="l_intl.nls"
"0807"="l_intl.nls"
"0809"="l_intl.nls"
"080a"="l_intl.nls"
"080c"="l_intl.nls"
"0810"="l_intl.nls"
"0813"="l_intl.nls"
"0814"="l_intl.nls"
"0816"="l_intl.nls"
"081a"="l_intl.nls"
"081d"="l_intl.nls"
"082c"="l_intl.nls"
"083e"="l_intl.nls"
"0843"="l_intl.nls"
"0c01"="l_intl.nls"
"0c04"="l_intl.nls"
"0c07"="l_intl.nls"
"0c09"="l_intl.nls"
"0c0a"="l_intl.nls"
"0c0c"="l_intl.nls"
"0c1a"="l_intl.nls"
"1001"="l_intl.nls"
"1004"="l_intl.nls"
"1007"="l_intl.nls"
"1009"="l_intl.nls"
"100a"="l_intl.nls"
"100c"="l_intl.nls"
"1401"="l_intl.nls"
"1404"="l_intl.nls"
"1407"="l_intl.nls"
"1409"="l_intl.nls"
"140a"="l_intl.nls"
"140c"="l_intl.nls"
"1801"="l_intl.nls"
"1809"="l_intl.nls"
"180a"="l_intl.nls"
"180c"="l_intl.nls"
"1c01"="l_intl.nls"
"1c09"="l_intl.nls"
"1c0a"="l_intl.nls"
"2001"="l_intl.nls"
"2009"="l_intl.nls"
"200a"="l_intl.nls"
"2401"="l_intl.nls"
"2409"="l_intl.nls"
"240a"="l_intl.nls"
"2801"="l_intl.nls"
"2809"="l_intl.nls"
"280a"="l_intl.nls"
"2c01"="l_intl.nls"
"2c09"="l_intl.nls"
"2c0a"="l_intl.nls"
"3001"="l_intl.nls"
"3009"="l_intl.nls"
"300a"="l_intl.nls"
"3401"="l_intl.nls"
"3409"="l_intl.nls"
"340a"="l_intl.nls"
"3801"="l_intl.nls"
"380a"="l_intl.nls"
"3c01"="l_intl.nls"
"3c0a"="l_intl.nls"
"4001"="l_intl.nls"
"400a"="l_intl.nls"
"440a"="l_intl.nls"
"480a"="l_intl.nls"
"4c0a"="l_intl.nls"
"500a"="l_intl.nls"
"InstallLanguage"="0409"
"Default"="0804"
此文件改进了识别驱动上的问题(应该是这样的吧,我家没有运行这个文件声卡和手柄的驱动就识别不了还有兔子魔法的设置也不能保存)
重启xp,如果出现非简体的菜单,则在控制面板--)日期和时间设置、区域和语言设置--》把所有的中文(简体)和中国都选上,甚至不用重新启动,只要注销后再进去就可以了。
运行oobe/msoobe /a命令检查,显示已经激活!
(据说覆盖后安装,安装完成后,第一次不一定要进入安全模式。)
这个破解包如何得到?除了上网下载再修改外,八个覆盖文件和shell32.dll可以在新的碟上找到。
不怕累的再把以下看一看:
注册文件在注册表语言里选0600的(微软所不识别的代码),则更新有问题。
语言里选0409(英语),则UPDATA下的程序全部是E文的,UPDATA以后,同IE等关联的拨号程序是E文的。
注册表语言里选1004(中文(新加坡)),采用1004的新加坡代码则解决了UPDATA的中文更新问题 。
shell32.dll里的语言代码由原来的中文改为其它非中文都可绕过激活,原来是改为0409(英语),现在最新的为1004,因为新加坡也用中文,但也能骗过微软的激活程序 。
有人说试过更改不更改shell32.dll的语言页面为1004都可以,只要不是0804(即简体中文)就可以。
我下载得到的shell32.dll右击点属性,显示语言代码是中文(台湾)(0404)。如何修改?用Resource Harker软件(下http://www_gb-2312_com/down/Gxz-rh3210.zip),修改shell32.dll 的代码页为 1004 (新加坡)的方法是:把Version Info\1\2050的右栏两个0404改为1004,另存为新的shell32.dll 。
在区域和语言选项的语言设置页面里,“菜单和对话框中所用的语言”选项有两个中文(简体)可选,选择另一中文(简体)后注销重新进入,即可解决记事本中右键繁体菜单、控制面板中部分按钮繁体字和浏览器地址栏右键繁体菜单问题。

方法二:11文件替换法

1、把11个文件拷贝到i386目录下:

dpcdll.dl_
oembiso.bi_
oembios.ca_
oembiso.da_
oembios.si_
pidgen.dll
setupp.ini
setupreg.hiv

hivesys.inf

login.cm_

shell32.dl_

2、用sn:FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8安装,搜索、更新没有问题,在区域和语言选项中的语言页也没有以前的2个“中文(简体)”一次成功。

优点:解决了8文件替换法带来的搜索,更新等问题,是最早的完美破解

缺点:主要使用免激活的英文版同名文件替换覆盖,系统菜单部分显示为英文,而且仅仅针对专业版

方法三:V3神州版

将11个文件替换为新加坡免激活版本文件,标志为c:\windows\system32\shell32.dll文件版本语言显示为“中文(新加坡)”,即所谓V3神州版。此种方法能够完全激活XP,全中文显示,能够在线升级,但存在不能选择安装分区(11月23日神州版、12月8日神州改良版存在此问题,12月25日神州圣诞版、12月30日神州最终版得以解决)、时间调到2088年系统出错等后遗症。

二、 破解激活法(V4)

方法一:1.1版激活法

一个俄国黑客组织 — SAD Team 经过长达数月的潜心研究,终于全面破解了微软引以为荣产品激活功能,包括Windows XP和现在还处于beta版状态的Windows .NET Server的产品激活功能。这一破解过程异常简单,只要对两个系统文件进行更换就可以骗过Windows,让它认为自己已经被激活了。这两个文件分别是winlogon.exe和licdll.dll。
使用方法:安装Windows XP后(安装之前不要覆盖i386下的文件),在30天以内,在启动时按F8进入安全模式,运行该破解补丁,再重启,就OK了。

优点:官方破解,品质保证 缺点:破解者是老外,其中文版本不是纯中文,还留了点英文,留了点俄语

方法二:修改10字节激活法

这是稻草和紫色流星根据对SAD Team的破解方法的研究,只修改了winlogon.exe中10个字节,从而激活Windows XP(此方法适用于winxp的所有版本)。

修改方法:

用UltraEdit-32打开winlogon.exe(要原版)
1、用热键 Ctrl+G
     输入 0x39662h
     enter(回车)
     修改 以下的 16进制 代码 
     把   8B D1 57 33 C0 89 02 89 42 08
     改为  C7 06 01 00 00 00 83 EE 04 C3 即可
2、修正checksum,在地址0x158h(十进制344)处
     把   D2 6E
     改成  3B 07

关于Checksum:

在winnt.h中关于PE文件头的定义:

typedef struct _IMAGE_NT_HEADERS
{
  DWORD Signature;              //PE文件头标志 :“PE\0\0”。在开始DOS header的偏移3CH处所指向的地址开始
  IMAGE_FILE_HEADER FileHeader;        //PE文件物理分布的信息
  IMAGE_OPTIONAL_HEADER32 OptionalHeader;   //PE文件逻辑分布的信息
}IMAGE_NT_HEADERS32, *PIMAGE_NT_HEADERS32;

typedef struct _IMAGE_FILE_HEADER
{
  WORD  Machine;              //该文件运行所需要的CPU,对于Intel平台是14Ch
  WORD  NumberOfSections;          //文件的节数目
  DWORD  TimeDateStamp;           //文件创建日期和时间
  DWORD  PointerToSymbolTable;        //用于调试
  DWORD  NumberOfSymbols;          //符号表中符号个数
  WORD  SizeOfOptionalHeader;        //OptionalHeader 结构大小
  WORD  Characteristics;          //文件信息标记,区分文件是exe还是dll
}IMAGE_FILE_HEADER, *PIMAGE_FILE_HEADER;

typedef struct _IMAGE_OPTIONAL_HEADER
{
  WORD  Magic;               //标志字(总是010bh)
  BYTE  MajorLinkerVersion;         //连接器版本号
  BYTE  MinorLinkerVersion;         //
  DWORD  SizeOfCode;             //代码段大小
  DWORD  SizeOfInitializedData;       //已初始化数据块大小
  DWORD  SizeOfUninitializedData;      //未初始化数据块大小
  DWORD  AddressOfEntryPoint;        //PE装载器准备运行的PE文件的第一个指令的RVA
  DWORD  BaseOfCode;             //代码段起始RVA
  DWORD  BaseOfData;             //数据段起始RVA
  DWORD  ImageBase;             //PE文件的装载地址
  DWORD  SectionAlignment;          //块对齐
  DWORD  FileAlignment;           //文件块对齐
  WORD  MajorOperatingSystemVersion;    //所需操作系统版本号
  WORD  MinorOperatingSystemVersion;    //
  WORD  MajorImageVersion;         //用户自定义版本号
  WORD  MinorImageVersion;         //
  WORD  MajorSubsystemVersion;       //win32子系统版本。若PE文件是专门为Win32设计的
  WORD  MinorSubsystemVersion;       //该子系统版本必定是4.0否则对话框不会有3维立体感
  DWORD  Win32VersionValue;         //保留
  DWORD  SizeOfImage;            //内存中整个PE映像体的尺寸
  DWORD  SizeOfHeaders;           //所有头+节表的大小
  DWORD  CheckSum;              //校验和
  WORD  Subsystem;             //NT用来识别PE文件属于哪个子系统
  WORD  DllCharacteristics;  
  DWORD  SizeOfStackReserve;  
  DWORD  SizeOfStackCommit;   
  DWORD  SizeOfHeapReserve;   
  DWORD  SizeOfHeapCommit;   
  DWORD  LoaderFlags;      
  DWORD  NumberOfRvaAndSizes;  
  IMAGE_DATA_DIRECTORY DataDirectory[IMAGE_NUMBEROF_DIRECTORY_ENTRIES];
}IMAGE_OPTIONAL_HEADER32, *PIMAGE_OPTIONAL_HEADER32;

typedef struct _IMAGE_DATA_DIRECTORY
{
  DWORD  VirtualAddress;         //表的RVA地址
  DWORD  Size;              //大小
}IMAGE_DATA_DIRECTORY, *PIMAGE_DATA_DIRECTORY;

使用方法:
    方法一:如果是在安装完系统后覆盖winlogon.exe出现“winlogon.exe被系统调用”没法修改;而且文件系统为ntfs的解决方法如下:
     正常模式里也可以替换的,做个批处理,和要替换的 winlogon.exe放在一起并执行就可以了,内容如下:
      sfc /purgecache
     ren %windir%\system32\winlogon.exe winlogon.bak
     copy winlogon.exe %windir%\system32
     shutdown -r -t 00
     方法二:如果是全新安装(或刻盘)
把winlogon.exe压缩成winlogon.ex_ 放到安装目录i386下覆盖同名文件就好
压制winlogon.ex_:用 cabarc.exe (此程序在xp 安装目录 support/tools/support.cab下) 

把cabarc.exe 和 winlogon.exe放到一个目录

命令:cabarc.exe -m lzx:21 n winlogon.ex_ winlogon.exe  

优点:由中文原版破解得到,对系统改动最小 缺点:没有修改licdll.32,微软有可能通过此licdll32.dll还原系统的winlogon.exe

   

方法三:良良的激活法

修改方法:

这是良良根据以上两种激活方法加以整理优化得出的三文件完美破解方法,使用的三个文件为:

winlogon.exe:是破解的主文件,就是通过对它的修改骗过使得XP激活,改动基于简体中文原版,改动如下:地址0x00039662h的10个字节

licdll.dll: 是破解的副文件,据多次测试,不修改此文件对WINDOWS的激活没有影响,系统运作也很正常,修改时间到2099年,升级等也都没有问题。破解者

SAD TEAM的stickpin说这个文件防止MS通过某种手段替换回winlogon.exe和防止一些未知的问题,改动基于Sadteam版本,改动如下:1049(俄罗

斯)改为2042(中国)

browselc.dll:解决IE按Ctrl+Enter跳出的是co_cn而不是.com的问题

使用方法:

首先你需要有原版的WindowsXP简体中文Pro/Home,然后把下载的recommended.rar解压得到的三个文件复制到I386目录下覆盖原文件,接着使用任意30天序列号安装即可。

优点:基于两种破解,全部中文化,即所谓的V4神州完美版。此种方法解决了2088千年虫问题,并做到对原版系统的最小改动,是真正的中文破解激活版。

三、 算号激活法

使用工具:XP的算号器

The Blue List小组制作的All Microsoft XP Programs Keygen — Windows/Office/Visio — 微软XP产品套件Cd-Key(密匙)制作程序(图1),能随机并真实地计算出微软XP产品唯一的序列号(Cd-key),这个序列号能够无次数限制用于安装和激活这些产品。

真正“合法”地在微软“同意”下免费激活你的XP软体的新方法,用CPU计算出来的,可以通过网络和电话真正激活你的XP的CD KEY。支持包括WIN XP HOME/PRO/CROP. OFFICE XP/PRO/PLUS,你可以计算出你独一无二的CDKEY, 然后激活!

不合规外链图片,不直接显示,谨慎点击



(图1)

使用方法:

其中“检查性能模式”是测试机器能在多长时间算一个号;“测试序号”是检查你输入的序号是否有效;“查找序号”就是进行算号了;“总共查找的数量”是查找序号的数量,最好是100以上;“查找的序列号数”一般输1以上就可以了。先选定要查找序号的软件(如WiNDOWS XP PRO),然后选上“在日志文件中保存找到的序号”,最后设定查找数量就可以按下“计算”进行xp序号查找,找到的序号有有效和无效之分,只有有效的序号才能用于激活,计算完毕后有效的序号会被保存在日志文件中,按下“显示日志”就可以查看找到的有效序号。接着就可以用这些序号重新安装Windows XP(未破解的)以及上网或用电话激活。有不少找到的序号不能安装,即使能安装也不一定能激活,这就看你的运气了。(注:据网上不少朋友的经验,对于PRO,只要挑011的;对于HOME,只要挑005的激活的成功率比较高。还有,联网激活过程失败后,在输了一个新的CD-KEY激活再失败的情况下,重新再输入新的CD-KEY前最好重新启动或注销一下,然后再去激活! 另有说法:1、安装的时候千万不要用算号器算出来的密钥,如果用了,你的windows xp就成为一个副本,是没有授权的,安装后系统管理员也是Owner而不是Administrator. 2、安装完成以后可以选择Internet激活,一定会提示你密钥不对,这个时候填入你算出来的密钥就可以执行了,如果还不对就重复上面的操作。3、请不要反复使用电话激活来更改授权密钥,否则很有可能被激活中心服务器封了ID,pro版的安装授权:CCC64-69Q48-Y3KWW-8V9GV-TVKRM; 家庭版的安装授权:BQJG2-2MJT7-H7F6K-XW98B-4HQRQ 。算出来的号很可能一个都不能激活,只要有耐心,多算几个一定会找到正确的。值得注意的是:在安装过程中一定要手动配置好网络,不要贪快。“手动配置网络”是指你安装好后需立即进行网上激活的,让它自动配置,结果XP的画面或会进不了,而IP、网关等都没设置,如何上得了网?方法二:选择电话激活,好像有一个更换密匙之类的选项,点击即可更换sn(用算出来的),然后生成新密钥,退出来,再进入激活,用这个办法是一次成功,要是不行多试几次。)

有效地运行算号器
一般情况下,那个算号器会占用几乎100%的CPU资源,给其他操作带来诸多不便。只要如图2所示进行设置,我们就会几乎感觉不到它的存在,而它又可以利用CPU的所有空闲进行疯狂工作了。

不合规外链图片,不直接显示,谨慎点击



(图2)

辅助工具XpKeyTest (图3)

不合规外链图片,不直接显示,谨慎点击



此测试程序用于检验WindowsXP的SN是否正确,可以在使用前先把安装盘的i386中的两个文件PidGen.dll和Setupp.ini复制到测试程序所在目录即可。检验结果与安装盘的版本号和语言有关,检验之前应该检查你的SN的适用版本和语言,检验通过的SN肯定可以用于安装,假如别人没有用此号激活过的话,应该可以用来激活。xp-check-sn用来配合算号器是最好。只要将算出的号码,用此xp-check-sn来测试,就可以免去安装才知道是否能激活(可以用于中、英文专业和家庭版)。此程序用于验证SN的有效性,若用于随机暴力破解,希望不大,C950上每秒运行10次,似乎验证时MS加了延时,若能够把PidGen中的验证延时去掉,则暴力破解有可能得到有效的SN。

算号原理:

从Win95起,MS(注:即Microsoft,下同)的产品安装Key从原来的10位数字改为25位字符,这一改动,代表着MS告别了简单的校验和,从此投入了椭圆曲线法的怀抱。从密码学的角度来看,这绝对是一个里程碑, 因为当时椭圆曲线法仍在研究论证阶段,MS是第一个将之实用以商业产品的厂家。
那么在这25个字符里到底有什么呢?
1.Base24
这25个字符实际是114bits的数据用Base24进行UUCode后的结果,做为安装Key,这个Base必须绝对避免误认,所以MS选择了以下这24个字符做为UUCode的Base:BCDFGHJKMPQRTVWXY2346789
所以,如果你的安装Key 有这24个字符以外的字符的话,你完全可以把它丢到垃圾筒里去了━━不用试就知道它根本通不过了。

2.114 bits
UUDecode后得到的114位按Intel高位在后的格式表示如下:
[ X XXXXXXXX XXXXXXXX XXXXXXXXXXXXXXXXXX ] Total 114 Bits
| | | \ 55 Bits Sign
| | \ 28 Bits Hash
| \ 30 Bits Serial \ 31 Bits Data
\ 1 Bits Flag /
Flag: 不明标志,目前所见的各类Key中这一位总是为0。
Serial:用户序列号,转成十进制表示为AAAABBBBBB,对应显示为:
零售版:xxxxx-AAA-BBBBBBx-xxxxx
OEM版: xxxxx-OEM-0AAAABx-BBBBB
以上31bits总称为Data,是CDKey中的基本部分。
Hash:Data经特定处理得到的结果,见后文。
Sign:Hash值的椭圆曲线签名,见后文。

3.椭圆曲线签名算法
要说明椭圆曲线签名算法可不是一件容易的事,有兴趣的可以自己用“椭圆曲线”或是“elliptic curve”在搜索引擎找相关的资料来看吧,这里只简单介绍MS的用法。
所谓椭圆曲线是指这样一类曲线方程:
y^2 + a1*xy + a3*y = x^3 + a2*x^2 + a4*x + a6
在密码学里用的是它的两个特例,而MS用的更是这两个特例中的特例:
y^2 = x^3 + a*x + b ( mod p )
当a、b、p选定后,就可以确定一个椭圆曲线,再选择一个生成点 G(gx,gy),
于是,存在一个最小的整数q使得q*G=O,然后,再任意选择一个整数 k<q,求出点
K(kx,ky)=k*G,这样椭圆曲线签名算法的Key就全生成了:
公开密钥为:a,b,p,G(gx,gy),K(kx,ky)
私有密钥为:a,b,p,G(gx,gy),q,k
要对Data签名时:
A.先任意选择一个整数r<q,求点R(rx,ry)=r*G;
B.将Data、rx、ry共100个字节求SHA-1,取结果中的28位得到Hash;
C.求Sign = r - Hash * k ( mod q );
D.把Data、Hash、Sign三个数组合后UUCode得到25位CDKey。
验证CDKey时:
A.把25位CDKey先UUDecode再拆分后提到Data、Hash、Sign;
B.求点R( rx, ry ) = Sing * G + Hash * K ( mod p );
C.将Data、rx、ry共100个字节求SHA-1,取结果中的28位得到Hash\\';
D.如果Hash = Hash\\',则该CDKey为有效Key。

4.BINK
从前面的说明可以看出,为了验证CDKey,MS 必须公开椭圆曲线签名算法中的公开密钥,那么这个公开密钥放在哪里呢?答案是在pidgen.dll里的BINK资源里(其他产品如Office则被包在*.MSI),而且一共有两组,从目前已知的Key组合来看,第一组密钥是用以零售版本的,第二组则用于OEM版本。两个产品的Key能否通用就在于对应的密钥是否相同,比如中文版的Windows 2000的Pro/Srv/AdvSrv的第二组密钥也是相同的,即一个PWindows 2000 Pro的OEM版的Key,可同时供 PWindows 2000 Srv/Adv的OEM版使用。

5.破解及其难度
要破解CDKey的生成算法,必须从MS 公开的密钥中求出对应的私有密钥,即只要求出q和k即可。从BINK中公开的密钥来看,p 是一个384 bits的质数,看起来计算量好象至少要O(2^168)才行,但MS设计中一个缺陷(?)使实际工作量降低到只有O(2^28)就可以了。
为什么相差这么远?
回头看看3.C中的式子: Sign = r - Hash * k ( mod q )
通常情况下q可以是很大的值,因此Sign应该也很大,但MS 为了减少用户输入的CDKey的数量,把Sign的值限死在55 bits,因此,自然也限定了q最多也不能超过56 bits。依此类推,由于k<q,所以k也不能超过56 bits,也就是说我们面对的只是两个最多2^56的数据而已,用目前最普通的算法也只有O(2^28)的工作量。
作者曾经在一台赛扬II 800的机器上只用6个小时就解出某组密钥的q值,最多时在一台雷鸟1G上用了28个小时才算出另一组密钥的k值, 其他平均大约都在十个小时左右就可以求出。

注:关于什么-640-和-005-,其实没什么意思,例如当我装xp打入序号为FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8,我的产品号就是55274-640-0000356-23174,而我打入3H87P-VHQGD-M74M6-8MHMH-3JRB3时,我的产品号就变成了55274-643-6941852-23174,这证明了什么?其实产品号的头五个key,是代表windows的版本,而接着的十个key,就是代表你装windows时输入的序号,最后的五个key是代表光盘的cd-code罢了.............所以,产品号不是-005-的都未必不能激活简体中文专业版的..................

恢复原版XP:

使用算号法激活有一个前提是必须使用原版的XP,如果原来是替换激活或是破解激活的朋友就可以用以下方法恢复为原版:

一、替换激活:

只需把用于替换的8个或11个原版文件覆盖回i386目录下的同名文件就可以了。

二、破解激活:

若你准备重装XP,可直接将licdll.dl_和Winlogon.ex_拷进I386文件,替换原文件即可。

若你已安装了XP,可先把原版没破解过的licdll 和winlogn拷进system32里你可以在安全模式下进入安装盘里support目录里 再进入tools里面的delpoy文件里点击sysprep.exe然后选择重新封装,完成后电脑会自动关机,然后重启就可以了。                         

OEM版问题:

因为算号器里并没有OEM版的选项,所以一般上OEM版的Windows XP并不能用算号法激活,但可以用以下方法解决:将 I386目录中 SETUPP.INI 中的 Pid=55660OEM 改为55660335 即可,安装时用算号器算出的 CDKEY 就可通过安装并在网上激活。

解锁你Windows XP的setupp.ini
Windows XP 的setupp.ini控制CD怎样运行,无论你的XP 版本是否OEM版。首先,找到在i386文件夹中找到setupp.ini文件,将其打开你会看到类似如下的语句: ExtraData=707A667567736F696F697911AE7E05 Pid=55034000
这列数字中的“Pid”数值就是我们兴趣之所在。这看起来是默认值。
有一个特别的数字决定你使用的XP是零售版本、还是OEM、还是正式授权版本。首先我们把这串数字分成两部分,前五个数字决定你的CD如何运行,就比如像零售版本既可以生机安装,也可以完全重新安装,但是OEM版本却只能完全重新安装一样。 后三个数字决定那种CD Key将会被接受。就比如像你有XP的零售版,但是却是OEM的CD Key……
说完了基本原理,下面就是实际的工作了,记住这列数字很有用:
零售版:51882 335 授权版:51883 270 OEM版:82503 OEM
于是如果你使用零售版的CD,有零售版的CD Key就可以把Pid改为
Pid=51882335
如果你是零售版的CD,有的是OEM版的CD Key,你就可以改为
Pid=51882OEM
注意:这只能用任何CD Key正确安装任何CD,但是无法激活,如果你有CD但是没有CD Key的话可以试试这个方法。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
分论坛版主
泡网分: 65.085
主题: 175
帖子: 10357
注册: 2002年4月
优质内容勋章
要谈到激活,首先不得不从XP的各种版本说起:

Windows XP 各种版本比较

《说法一》

OEM:是给计算机厂商随着计算机贩卖的,也就是随机版。

RTM:错误:是给一些测试人员做测试用的(补充:全称为Release to Manufacture)。

正确:是给工厂大量压片的版本,内容跟正式版是一样的,不过RTM.也有出120天评估版。但是说RTM.是测试版是错的。

RVL:是正式上架零售版。

OEM=RVL:只是它的安装内容的内定值不一样,所以会有分别。

随机版——能从全新的硬盘内安装,不支持升级式的安装

升级版——用升级式的安装,不支持全新的安装

零售版——则两种安装方式都支持,这也是为什么零售版的价格最贵

至于安装后的东西都一样,差别只是在支持的安装方式而己!

《说法二》

英文Corporate.版,就是微软的开发商零售版,目前更新的MSDN则又更新了部份驱动程序,这都已是百分百的正式版了。而目前网上流传的中文版,OEM.及EVAL.大都是用英文的 Corporate.版部分文件覆盖以破除激活限制。至于中文的RTL.版则跟英文Corporate.版一样是输入金钥就可免激活的。附注:OEM(随机)、EVAL(零售)、RTL(开发商零售)

《反对一》

不对吧!EVAL.= Evalutaion Copy.评估版(就是试用版啦)、RTL.= Retail.零售版。

中文RTL.(Retail)版不用激活?不用激活的版本叫做大量授权(Volume.License)版本,或称为Corporate.版,输入 Volume.license.key.(VLK),不用激活!中文零售版怎么会不用激活?那我去华彩买的零售版就不用激活啰?RVL.怎么会是零售版呢?你把RVL.和RTL.(Retail)搞混了!RVL.根本不是版本的名称。RVL.是一个Warez.Team,台湾分部叫RVL@TW.,它之间又释出一个.WinXP.RVL@TW.版本。这个版本真的是零售版吗?大大怀疑!!它是某中文版+英文Corpfiles檔破解的。

《说法二再论》

不想用字义去解释版本,就是有些版本不好解释,所以才用一些简单的定义来形容。目前市面上根本不可能有「零售版」流出,因为每个都有微软的识别追踪码,而流通在网络上的EVAL版,是微软帮媒体记者编辑上课给的,是所谓的「评估版」没错,你输入的金钥是30天的,就可用30天,输入的是180天的,就可用180天。而这个版本跟10月25日要上市零售的是一样的,当你购买时,会有一个独一的金钥,上网激活后就是合法授权的使用者,所以我说这一版就是零售版。至于RTL.版本,我已经解释得很清楚了,它的EULAID和英文的Corporate版是一样的,国别不同而已。

《说法二附注》

在i386文件夹里有一个eula.txt,最后有一行EULAID,就是你的版本:

1.如果是WX.开头是正式版,WB.开头是测试版。

2.如果有_PRE,是家庭版,_PRO是专业版。

3._OEM,_RVL都是需要启动版,_RTL有免启动金钥,就可免启动。

4.光碟标签并无意义,是制作光盘的人自己加加进去的。

5.OEM.版的说明,中文版应是一半中文一半英文,如果全是英文,那就是来自英文的Corporate版(破解)。

6.EVAL(RVL)版的说明全是中文。

7.OEM:WX.2_PRO_OEM_TW(or.WX.2_※※※※OEM_TW)

8.EVAL:WX.2_PRO_RVL_TW(or.WX.2_※※※※RAL_TW)

9.RTL.:WX.4_PRO_RTL_TW中文正式版的版本是EULAID:WX.4_PRO_RTL_CN

《反对一反驳》

Windows XP中文版版本提供各位参考:

关于繁体中文版本,小弟提供目前所知。最早出现的应该是:

1.cht_2600_x86fre.pro_whistler.iso这个版本,看檔名就知道,这是120天评估版本。因为Fre的关系,文件名称有Fre代表这是测试版。

2.OEM.版的,我所知最早是在edonkey这个分享软件流通的,可惜的是流通的并不是ISO文件,而是从光盘制造出来的版本,这个版本我有装过,应该是正式的OEM版,需要产品激活。

3.FXP@HK版:这个版本是用中文120天评估版去破解的,很可惜,破解失败,不仅在产品激活的破解有问题,就连120天试用都没有破解。建议大家不要浪费时间下载这版本。

4.RVL@TW版:号称是正式版,不过我强烈质疑!我确定它是用某个中文版本+英文版的Corpfiles破解,只要输入VLK(Volume.license.Key.大量授权版本序号,或称为企业版、Corporate版),不用产品印V领的中文版本修改了,只有它们知道。另外,大家都把.RVL.和RTL(Retail)搞错了,RVL是一个Warez.Team,Retail是零售意思。

我提出证据如下:

(a)看光盘.i386下的文件日期,只有Corpfiles.那几个文件日期和其它不一样,Corpfiles的文件日期是.2001-8-23,其它文件2001-10-10。很明显的,这是用

Corpfiles破解过的。

(b)再看一次.i386下的文件日期,从2001-10-10.19:05→2001-10-10.19:09依序递增。为什么会这样,因为这些文件是从某个压缩档或.ISO文件解压缩到硬盘,才会有日期依序递增的现象。一般Windows的原版光盘的文件日期、时间都会一样。

(c)来看一下.i386\eula.txt这个文件,eula.id:WX.4_PRO_RTL_TW.看起来应该是正式版的ID 的样子,RTL.应该是.Retail.的缩写。大家看到这个ID,都认为它是正式零售版。但是请大家看一下它的文件日期:2001-10-10.19:00,很奇怪吧!如果它是和其它文件一起解压出来的,那么文件日期一定介于2001-10-10.19:02和2001-10-10.19:09之间,可见eula.txt不是先从压缩文件解压出来看看的话(如果真的是这样的话,它的文件时间应该也会在19:02和19:09之间,为什么?因为正常人不会在正式解压全部文件时,因为eula.txt事先已经解压出来了,而刻意跳过eula.txt吧),就是从别的地方弄来的或是事先修就改好的,如果是后者的话,那么是从那个版本拿来修改的呢?又为什么要修改呢?

(d)看CD.Label:WXPFRE_TW.,记得.Beta2的.Label:WB2PFRE_TW吗?微软不可能在正式版产品使用这样的CD.Label。另外,消息指出,英文零售版的.Label:WXPFPP_EN。所以,除非是作者不想让光盘看起来像正式版,不然这个版本就是假正式版。

5.还有其它一堆.OEM免激活、免激活正式版等等的,这些都是.利用.OEM、2600Fre.这些版本+Corpfiles.破解,再烧成可开机光盘的,看它们的CD.Label更是五花八门。

附注:

1.目前看到免激活版都是某中文版+英文Corpfiles.做成免激活「Home.Made」企业版(或称大量授权版本),看安装序号便知:FCKGW-RHQQ2-YXRKT-8TG6W-2B7Q8。所以如果你有OEM+Corpfiles.版或是RVL@TW版的话,那就不用急着下载其它版本,看看就好。

2.我认为目前最正式版的应该是利用edonkey分享的那个未破解的OEM版,实在看不出它哪里不是正式版的,只可惜不是ISO文件。

3.不管你用RVL@TW.or.OEM+Corpfiles.or.阿猫阿狗免激活可光盘开机版,用起来都一样好用,前提是作者的功力不是太差,没有乱破解一通。除非你是完美主义者,不然我不认为用起来会和正式版有什么差别。当然,先不论微软会不会耍花招来对付这些海盗的可能性。

4.我个人喜好是自己做OEM+Corpfiles.+可光盘开机,至少知道这是正式OEM版破解的,不像RVL@TW,不知道到底是用什么来破解的。

5.什么是正式版?

通常微软的操作系统有三种版本,这三种版本只是销售对象不一样,使用起来都一样。

(a)Retail.(零售版):就是在华彩看到有漂亮包装的那种。可以升级安装,也可以全新安装。

(b)OEM.(随机版):只能随机器出货,不能零售,所以叫做随机版。只能全新安装 ,不能从旧有操作系统升级。如果买笔记型计算机或品牌计算机就会有随机版软件。包装不像零售版精美,通常只有一面CD和说明书(授权书)。

(c)Upgrade(升级版):包装和零售版一样,不过价格却便宜很多。只能升级安装,要全新安装的话,安装程序会检查旧有的操作系统光盘,检查过后就可以装了。

以上三种是市面上可以买到的,另外还有公司团体跟微软签约的版本。例如:MSDN.Select 就是微软给MSDN(MS.Developer.Network)订户的版本,微软每一季会寄一箱光盘给MSDN订户,那堆光盘内容视你和微软合约内容而定。另外还有大量授权(Volume.License)版本。大量授权版本的WinXP不用激活,只需要序号。再补充一下,大家常常看到Beta,RC1,RTM这些字,是什么意思呢?

Beta:很容易理解就是测试版,这个阶段的版本会一直加入新的功能。

RC(Release.Candidate):Candidate是候选人的意思,用在软件上就是候选版本。

Release.Candidate.就是发行候选版本。和Beta版最大的差别在于Beta阶段会一直加入新的功能,但是到了RC版本,几乎就不会加入新的功能了,而使着重于除错!

RTM(Release.to.Manufacturing):Manufacturing是制造的意思。正式在零售商店上架前,是不是需要一段时间来压片,包装、配销呢?所以程序代码必须在正式发行前一段时间就要完成,这个完成的程序代码叫做Final.Code,这次Windows.XP开发完成,外国媒体用Windows XP.goes.gold来称呼。程序代码开发完成之后,要将母片送到工厂大量压片,这个版本就叫做RTM版。所以说,RTM版的程序码一定和正式版一样。但是和正式版也有不一样的地方:例如正式版中的OEM不能升级安装,升级版要全新安装的话会检查旧版操作系统光盘等,这些就是RTM和正式版不同的地方,但是它们的主要程序代码都是一样的。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
陈年泡菜
泡网分: 31.127
主题: 67
帖子: 7863
注册: 2002年9月
黑白道兄:

无忌的邮件系统不是很稳定,能否告知俺?谢谢!

cnrichilo@yahoo.com
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
老坛泡菜
泡网分: 34.532
主题: 99
帖子: 2001
注册: 2003年4月
如何激活,给个确切的回复
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
陈年泡菜
泡网分: 51.008
主题: 19
帖子: 5355
注册: 2001年2月
呵呵!做个记号先!系统重装后用了段W2K!已经习惯了XP 感觉2K好不爽!!
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 23.052
主题: 21
帖子: 296
注册: 2003年2月
按装上海版的XP就不会有激活的概念
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
泡菜
泡网分: 0
主题: 174
帖子: 8793
注册: 2001年3月
优质内容勋章
如果俄罗斯版哪天也给微软破了,我还是用回WIN2000吧,WINXP实在太好用了,那界面简直酷毙了。表扬微软一下
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
老坛泡菜
泡网分: 46.17
主题: 92
帖子: 4895
注册: 2002年7月
去买张新的D版碟,俄罗斯高手破译的那种,装完就已经激活了,还能直接上网升级。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 33.295
主题: 14
帖子: 756
注册: 2001年8月
请黑白DX指教!!严重感谢!!
我的XP因激活问题重装好几回了.
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
老坛泡菜
泡网分: 36.287
主题: 54
帖子: 2912
注册: 2002年9月
黑白道兄,来信收悉,已经完成激活,甚为简单,多谢。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 25.998
主题: 18
帖子: 790
注册: 2002年4月
若是正版,最简单的办法,打微软的800免费电话,告诉她你机子上贴的5组25位的号码,她就会告诉你激活的序列号!我上星期刚帮朋友激活一个!!!
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 52.367
主题: 100
帖子: 7977
注册: 2000年9月
俺的XP最近给锁了,55555
有什么办法啊???
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
资深泡菜
泡网分: 43.928
主题: 197
帖子: 2100
注册: 2000年12月
给我发个邮件,我给你个保证安全激活的方法。
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
老坛泡菜
泡网分: 37.764
主题: 148
帖子: 3150
注册: 2001年3月
打个算号器慢慢算吧,一般D版安装时的那个号是不能激活的(但有时可以,怪!)
(0)
(0)
只看该作者
不看该作者
加入黑名单
举报
返回顶部
个人图文集
个人作品集
回复主题: 请问如何激活xp
功能受限
游客无回复权限,请登录后再试