Windows HWID 修改完整指南:用 SecHex-Spoofy 做硬件ID欺骗并安全回滚
【免费下载链接】SecHex-SpoofyC# HWID Changer 🔑︎ Disk, Guid, Mac, Gpu, Pc-Name, Win-ID, EFI, SMBIOS Spoofing [Usermode]项目地址: https://gitcode.com/gh_mirrors/se/SecHex-Spoofy
重装了 Windows,反作弊却照样判定你硬件封禁?问题不在系统,在注册表里那些没变的磁盘序列号和 MachineGuid。开源工具 SecHex-Spoofy 干的就是这件事:把注册表里的磁盘序列、MachineGuid、MAC 地址、计算机名这些硬件标识直接改成随机新值,跑完一套,机器指纹整体换新,还自带备份和回滚。C# 写的用户态程序,不碰驱动,作者在 Windows 11(build 22621)和 Windows 10 22H2 上验证过。
它到底改了哪些指纹
一句话:把注册表里的"硬件通讯录"重写了。反作弊和风控程序不读你的硬盘和主板实物,读的是这些值:
- MachineGuid、HwProfileGuid、MachineId——GUID 就是系统给机器发的全局唯一编号,程序靠它认设备,这三个是最常被查的机器级标识。
- 磁盘 Identifier、SerialNumber——注册表 SCSI 设备映射里硬盘的"铭牌",多数检测第一步就查这里。
- NetworkAddress——网卡的 MAC 地址,网络层指纹。
- 计算机名、Installation ID、Product ID——机器名与激活相关编号。
- EFI 变量 ID、SMBIOS SystemSerialNumber——EFI 变量是开机时写入的标识;SMBIOS 是存主板信息的结构,机箱序列号就在里面。
原理不复杂:给每个值随机生成新值,所有靠"旧编号"做匹配的软件就查不到对应记录了。
上手:三步改完 Windows HWID
第一步,先留后路:HWID 注册表备份怎么做
注册表操作没有"撤销"。先拿工具:
git clone https://gitcode.com/gh_mirrors/se/SecHex-Spoofy然后备份。GUI 里点一下备份按钮,生成 .reg 文件;走命令行就用 regedit 手动导出SOFTWARE\Microsoft\Cryptography、SOFTWARE\Microsoft\Windows NT\CurrentVersion、SYSTEM\CurrentControlSet这几个键并保存。写这些键都要管理员权限,运行时右键"以管理员身份运行"。备份文件在验证通过前别删。
第二步,执行欺骗:GUI 还是命令行
GUI 版勾选要改的项再点执行,适合不想看代码的人(见 GUI 版源码)。命令行版更透明,适合想确认每一步在干什么的人(见 命令行版源码):
cd SecHex-Spoofy/SecHex-CMDLINE dotnet run --project RPZ-HWID菜单里 13 是全套一次性改;1~10 是单项:1 磁盘、2 GUID、3 MAC、4/5 清 Ubisoft/Valorant 缓存、6 GPU、7 计算机名、8 Installation ID、9 EFI、10 SMBIOS。改 MAC 需要管理员权限,改完会自动禁用再启用本地连接让新值生效。
第三步,修改后如何验证生效,以及如何回滚
重启后看结果:命令行选 12 打印新的系统信息(新 HWID、Machine GUID、MAC),选 11 检查注册表键是否齐全,每次改动都会写进 .txt 日志,方便核对。想回滚:导入之前存的 .reg,再重启一次,系统回到原样。
功能拆解:每项改在哪、得到什么效果
如何修改 MachineGuid 与机器 ID
写入位置:SOFTWARE\Microsoft\Cryptography(MachineGuid)、SYSTEM\...\IDConfigDB\Hardware Profiles\0001(HwProfileGuid)、SOFTWARE\Microsoft\SQMClient(MachineId),顺带随机化 BIOS 发布日期。效果:机器级三大编号全部换血,靠 MachineGuid 索引的旧记录失效。
如何修改磁盘序列号
扫描HARDWARE\DEVICEMAP\Scsi下的端口与总线,筛出磁盘外设,给每块盘写入随机的 Identifier、SerialNumber、InquiryData。效果:磁盘序列号和标识变成全新值,旧的"这块盘"不再对得上号。
MAC 地址修改
写入位置是网卡键下的 NetworkAddress,生成随机 MAC 后自动禁用/启用适配器生效。效果:网络层看到的 MAC 换新。注意改完会瞬断一次网络,属正常现象。
计算机名与激活相关 ID
计算机名一次写四个位置:ComputerName、ActiveComputerName、Hostname、NV Hostname,防止只改了一处被反查出来;ProductId、InstallationID 在SOFTWARE\Microsoft\Windows NT\CurrentVersion。效果:机器名与激活编号同步刷新。
EFI、SMBIOS、显示与善后清理
EFI 变量 ID 写入 EFI 变量键;SystemSerialNumber 写在 SMBIOS 数据键;显示模块改 MRU0~MRU4 显示编号;清理部分覆盖 Ubisoft/Valorant 缓存、DNS 缓存、临时文件。效果:启动标识、主板序列号、游戏侧残留记录一并处理干净。
这些场景用得上
硬件封禁
最典型的需求。HWID 封禁怎么解,圈子里最常问的就是这个:跑一遍全套,反作弊读到的就是新的一套磁盘与 GUID 指纹。但要清楚,是否违反服务条款由游戏规则定,账号仍有封禁风险,后果自负。
多账号运营
同一台机器轮换账号,切换前刷新一次机器标识,风控就不容易把两个账号串到同一台物理机上。
公共共享电脑
网吧、共用工位上,MAC 加计算机名就足够锁定使用者。用之前抹掉这些标识,痕迹不落到你头上。
安全检测测试
安全研究者拿它当"攻击样本",验证自己的 HWID 检测规则抓不抓得住——如果你的检测漏了它,说明查得还不够深。
⚠️ 风险与红线:能做什么,不能做什么
- 会不会弄坏系统?会。个别值改错会影响更新与激活,作者也写明工具远未完善、不做功能保证。
- 改完是不是永远查不到你?不是。只是游戏读到的标识变新了,有没有用取决于对方反作弊查哪些项。
- 能做什么?只在自己的设备上,为学习和合法测试目的修改、验证、回滚。
- 不能做什么?不碰存有重要数据的机器,不碰别人的机器,不指望它一键洗白。
SecHex-Spoofy 把磁盘、GUID、网络、EFI、SMBIOS 全套指纹收在一个开源 Windows HWID 工具里,.reg 备份和 .txt 日志都在手边,HWID 修改的前路和后路都齐了。最关键的就一条:先备份注册表,再谈改。
【免费下载链接】SecHex-SpoofyC# HWID Changer 🔑︎ Disk, Guid, Mac, Gpu, Pc-Name, Win-ID, EFI, SMBIOS Spoofing [Usermode]项目地址: https://gitcode.com/gh_mirrors/se/SecHex-Spoofy
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考