【VMware】虚拟机绕过软件授权——锁定时间及修改CPU型号

发布于 / 信息应用 / 13 条评论

在一些特殊的场景中,经常会接触到一些古老、复杂、昂贵的专业软件,虚拟机是这类软件的一个很好的归宿。最近在迁移一个包含专业软件的虚拟机至其他电脑时,发现其授权系统检测到硬件变更导致软件不再工作。毕竟虚拟机是一个简单的虚拟化平台,于是就简单研究了一下VMware修改一些硬件参数的方法,在此做一个简单的记录。

注意:本文仅提供一种VMware的使用方法,与虚拟机去虚拟化无关,不涉及其他应用软件,也不鼓励用于绕过任何商业软件的授权限制,请尊重知识产权。


一、修改CPUID

通过wmic cpu get processorid可以在目标CPU的系统下获取ProcessorId,图中所示为Azure虚拟机,因此ID均为0。

如下所示,首先使用工具(如67Tools)将十六进制的ProcessorId转换为二进制并从中间断开,随后按照规则填入cpuid.1参数中。将修改好的四行参数填入当前虚拟机所在目录下面的.vmx中,ProcessorId即修改成功。


二、修改CPU型号

首先,通过wmic cpu get name在目标CPU的系统下获取完整的CPU型号。建议使用命令来获取,英特尔的命名更为复杂一些,还有主频包含在内。

对获取到的名称四个字符一组进行分段,其中的空格同样计为一个字符,最后一组末尾不满四个字符则以空格补齐。然后使用字符转二进制工具(如67Tool),每一组获得四段对应四个字符的二进制数据。

如图所示,四组二进制数据按照首位转置的顺序,依次填入cpuid参数中。

填充好一行后,按照以上的规则继续填充下一行,直至CPU型号所有内容均变换并填入。CPU型号数据填充后剩余的空行则以0010:0000这样的空格进行填充,完整的示例如下。


将修改好的四行参数填入当前虚拟机所在目录下面的.vmx中,处理器型号即修改成功。修改成功后效果如图,此时显示的处理器型号不再与宿主机一致。


三、冻结时间

虚拟机可通过time.synchronize参数锁定当前时间,该方法在未来32位时间溢出后可能会很有用。需要注意的是使用此方法锁定时间后,虚拟机每次启动均会从锁定的时刻开始计时,即关机后会丢失已流逝的时间。如果是对时间有要求的软件,还需搭配快照进行状态的恢复。在以下参数中,默认情况下首行的Tools.syncTime参数已指定为FALSE,重复添加会导致虚拟机启动时报错。


其中其中需要修改的rtc.startTime使用的是时间戳,可通过以下的在线工具进行转换。将修改好的参数填入当前虚拟机所在目录下面的.vmx中,虚拟机时间即完成锁定。在实际操作中发现有时由于时区原因虚拟机的目标时间与时间戳存在一定差异,请根据实际情况对时间戳的时间进行增减。

北京时间:beijing-time.org
UTC时间:onlineconversion.com


四、其余修改项

对于不需要联网的软件,博主一般仅保留内存、处理器、硬盘、显示器四项必要的组件。这样操作的话,在复制的过程中仅有CPU会随宿主的变化发生改变,硬盘ID并不会发生改变。

对于其余可在.vmx中可以修改的内容,本文仅作简单的记录,不再进行详细的测试。在复制虚拟机至其他平台后,首次开机提示的【我已移动虚拟机】和【我已复制虚拟机】应选择前者,这样一些信息不会发生变化。


此外,虚拟机可通过快照和自动恢复快照的功能,实现每次开机复原虚拟机中文件为原始状态。


五、结语

用虚拟机解决授权问题的实例在专业软件领域并不罕见,这类软件由于安装、授权流程较为困难,若软硬件发生故障导致授权丢失重装会非常困难,虚拟机的快照和易迁移特性很大程度上弥补了这些不便。

任何技术均有两面性,请在不违法的合理范围内使用。


*个人整理,转载无需注明出处

转载原创文章请注明,转载自: Luminous' Home » 【VMware】虚拟机绕过软件授权——锁定时间及修改CPU型号

  1. 大佬,本机为AMD的cpu,进行这样修改了之后,打开虚拟机会提示
    不存在功能“cpuid.SS”,但实际情况下应当存在。

    模块“FeatureCompatLate”启动失败。

    需要删除cpuid.1.eax = “……”
    cpuid.1.edx = “…..”才能正常进行进入,但这样就没法修改CPUid,请问如何解决的呢

    1. @yang 我在一台电脑上遇到过这个问题,就是博通收购以后发布的新版本会出现。试试以前VMware自己发布的完整包安装后能不能使用吧。
  2. 第一次知道vmware可以这么玩
    Σ(゚∀゚ノ)ノ

  3. 楼主,我根据我虚拟机progessid生成的二进制,对楼主的修改后填入了vmx文件,cpu型号用楼主的信息,但是填写后虚拟开机就蓝屏呢 ,另外楼主的进程转二进制后是否前面加了三个0,才补齐的?

    1. @测试 尝试一下只填某一个参数,排除下是哪个参数导致的问题,然后再想咋解决
      1. @Luminous 搞定了,cpuid.1.eax = "00000000101001010000111100000000" cpuid.1.ebx = "00000000101001010000111100000000" cpuid.1.ecx = "00010111100010111111101111111111" cpuid.1.edx = "00010111100010111111101111111111",把中间的删掉
        1. @测试 可以的~
  4. 一般我们都建议客户重新买,不过好像有迁移工具能做到类似的动作机器码mac啥的都和源机一样

    1. @七十载 对,有条件的话直接走面上的正规渠道是最好的。我们是做课题时候碰到一些海外专业软件,用的少卖的贵,报销流程也很复杂,不得已才用虚拟机这样来搞……
  5. vmware不是有漫天的激活码吗
    你说呢???

    1. @某网友 阅读理解能力差不是大问题,可以回小学重新学一下
      1. @Luminous 你戾气咋那么重
        1. @某网友 是您一直都像见不得人一样,每次留言顶一个别人的帽子,何必给您详细解释呢