¿Por qué el mejor activador de Windows es, sorprendentemente, Open Source y transparente? 1024 558 juangmuelas
portada massgrave

¿Por qué el mejor activador de Windows es, sorprendentemente, Open Source y transparente?

Estoy en medio de unas formaciones acerca de competencias digitales. Y los sistemas operativos, son una conversación segura cuando entra Windows y su licencia en escena. Eso, me recordó una publicación de un video donde analizaba a fondo la ingeniería detrás de MAS (Microsoft Activation Scripts) y el famoso script de massgrave.

Como desarrollador, lo que más me sorprendió no es que «funcione», sino CÓMO lo hace.

A diferencia de los activadores de hace una década, que eran cajas negras envueltas en ejecutables y llenas de falsos positivos (o troyanos reales), aquí estamos ante una pieza de automatización de sistemas brillante.

En ese vídeo analizo los tres pilares que lo cambian todo:

1️⃣ HWID (Digital License): No «crackea» nada. Utiliza un ataque de retransmisión de confianza con el ejecutable legítimo 𝚐𝚊𝚝𝚑𝚎𝚛𝚘𝚜𝚜𝚝𝚊𝚝𝚎[.]𝚎𝚡𝚎 de Microsoft para conseguir una licencia digital genuina vinculada a la placa base.

2️⃣ Ohook & DLL Hijacking: Para Office, utilizan una técnica clásica de inyección de una 𝚟𝚎𝚛𝚜𝚒𝚘𝚗[.]𝚍𝚕𝚕 en la carpeta raíz. Es una solución no destructiva, aunque persistente, que intercepta las llamadas de licencia localmente.

3️⃣ La paradoja de Microsoft: ¿Por qué no lo bloquean? Me da la sensación de que entre el riesgo de romper compatibilidades (el temido «DLL Hell») y la estrategia de mantener al usuario dentro de su ecosistema. Aunque sea «pirata», Microsoft parece haber decidido que MAS es un mal menor.

4️⃣ Riesgos: Estamos «sorteando» a nuestros antivirus con excepciones y la «supply chain» es un vector a tener en cuenta.

Lo que más valoro como profesional es la auditabilidad. Poder leer cada línea de PowerShell y Batch, verificar el hash SHA-256 antes de ejecutar y ver que no hay apenas ofuscación (en los links puede observarse algo de base64 que no tiene detrás nada extraño), es un soplo de aire fresco en este mundillo.

Fueron sin duda, unas horas muy interesantes, que solo me han aportado tranquilidad si necesitara volver a utilizar este script (y de paso, os puedo ahorrar el «trabajillo») 😁.

¿Habéis analizado alguna vez el código de estas herramientas? ¿Creéis que Microsoft terminará por cerrar el grifo o les conviene esta «puerta entreabierta» para no perder cuota de mercado frente a alternativas Open Source?

Os dejo mi análisis detallado aquí: Massgrave Explicado

Dejar una Respuesta

Tu dirección de correo electrónico no será publicada.

Jag Molar

Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.