Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일

C# - 레지스트리에 등록된 마이크로소프트 제품의 DigitalProductId로부터 라이선스 키(Product Key)를 알아내는 방법

다음과 같은 글이 있군요. ^^

Decode DigitalProductId Registry Keys To Original Product Key with PowerShell
; https://chentiangemalc.wordpress.com/2021/02/23/decode-digitalproductid-registry-keys-to-original-product-key-with-powershell/

위의 내용은 PowerShell + C#으로 되어 있지만 이것을 C# 만으로 바꾸면 다음과 같습니다.

using Microsoft.Win32;
using RegUtils;
using System;
using System.Collections.Concurrent;
using System.Collections.Generic;
using System.Threading.Tasks;

class Program
{
    static void Main(string[] args)
    {
        RegistryFinder regFinder = new RegUtils.RegistryFinder();

        string searchTerm = "DigitalProductId";

        RegistryKey baseKey = Microsoft.Win32.RegistryKey.OpenBaseKey(Microsoft.Win32.RegistryHive.LocalMachine,
            Microsoft.Win32.RegistryView.Registry64);
        regFinder.FindRegValueNames(baseKey, searchTerm);

        foreach (KeyValuePair<string, string> result in regFinder.Results)
        {
            byte [] keyData = Registry.GetValue(result.Key, "DigitalProductId", null) as byte [];
            if (keyData == null)
            {
                Console.WriteLine(result.Key);
                continue;
            }

            Console.WriteLine($"{result.Key}: {DecodeKey(keyData)}");
        }
    }

    static string DecodeKey(byte[] key)
    {
        string KeyOutput = "";
        int KeyOffset = 52;

        if (key.Length < 66)
        {
            return "";
        }

        int dn = (int)System.Math.Truncate((double)key[66] / 6);
        bool isWin8 = (bool)((dn & 1) == 1);

        key[66] = (byte)((key[66] & 0xF7));
        int i = 24;
        string maps = "BCDFGHJKMPQRTVWXY2346789";

        int last = 0;
        do
        {
            int current = 0;
            int j = 14;
            do
            {
                current = current * 256;
                current = key[j + KeyOffset] + current;
                key[j + KeyOffset] = (byte)System.Math.Truncate((double)current / 24);
                current = current % 24;
                j--;
            } while (j >= 0);

            i--;
            KeyOutput = maps.Substring(current, 1) + KeyOutput;
            last = current;
        } while (i >= 0);

        if (isWin8 == true)
        {
            string keypart1 = KeyOutput.Substring(1, last);
            if (string.IsNullOrEmpty(keypart1) == true)
            {
                return "";
            }

            string insert = "N";
            KeyOutput = KeyOutput.Replace(keypart1, keypart1 + insert);
            if (last == 0)
            {
                KeyOutput = insert + KeyOutput;
            }
        }

        string result = "";

        if (KeyOutput.Length == 26)
        {
            result = string.Format("{0}-{1}-{2}-{3}-{4}",
                KeyOutput.Substring(1, 5),
                KeyOutput.Substring(6, 5),
                KeyOutput.Substring(11, 5),
                KeyOutput.Substring(16, 5),
                KeyOutput.Substring(21, 5));
        }
        else
        {
            Console.WriteLine(KeyOutput);
        }

        return result;
    }
}

namespace RegUtils
{
    public class RegistryFinder
    {
        public ConcurrentBag<KeyValuePair<string, string>> Results;

        public RegistryFinder()
        {
            Results = new ConcurrentBag<KeyValuePair<string, string>>();
        }

        public void FindRegValueNames(RegistryKey SubKey, string pattern)
        {
            FindRegValueNames(SubKey, pattern, true);
        }

        private void FindRegValueNames(RegistryKey SubKey, string pattern, bool first)
        {
            try
            {
                Parallel.ForEach(SubKey.GetSubKeyNames(), sub =>
                {
                    try
                    {
                        if (first)
                        {
                            foreach (var valueName in SubKey.GetValueNames())
                            {
                                if (string.Equals(valueName, pattern, StringComparison.OrdinalIgnoreCase) == true)
                                {
                                    Results.Add(new KeyValuePair<string, string>(SubKey.Name, valueName));
                                }
                            }
                        }

                        RegistryKey local = SubKey.OpenSubKey(sub);
                        foreach (var valueName in local.GetValueNames())
                        {
                            if (string.Equals(valueName, pattern, StringComparison.OrdinalIgnoreCase) == true)
                            {
                                Results.Add(new KeyValuePair<string, string>(local.Name, valueName));
                            }
                        }

                        FindRegValueNames(local, pattern, false);
                    }
                    catch (System.Security.SecurityException)
                    {
                    }
                });
            }
            catch { }
        }
    }
}

코드를 보면 알겠지만, 특정 DigitalProductId를 포함한 키를 지정하는 방식이 아닌, HKEY_LOCAL_MACHINE 하위에 DigitalProductId를 가진 모든 키를 찾아 해독하는 방법을 사용하고 있습니다. 대략 제 컴퓨터에서는 다음과 같은 형식의 출력이 나옵니다.

HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Microsoft SQL Server\150\Tools\ClientSetup:
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Microsoft SQL Server\140\Tools\ClientSetup:
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Microsoft SQL Server\130\Tools\ClientSetup:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\DefaultProductKey2: J5ANC-4J1BC-BDHV3-BDPH5-47JQT
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\DefaultProductKey: AGVTT-V0H53-2CCHJ-W4FW5-7HV9Q
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion: J5ANC-4J1BC-BDHV3-BDPH5-47JQT
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\MSSQL15.MSSQLSERVER\Setup:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\150\Tools\ClientSetup:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Registration: J5ANC-4J1BC-BDHV3-BDPH5-47JQT
HKEY_LOCAL_MACHINE\SYSTEM\Setup\Source OS (Updated on 6/14/2019 23:54:49): J5ANC-4J1BC-BDHV3-BDPH5-47JQT
HKEY_LOCAL_MACHINE\SYSTEM\Setup\Source OS (Updated on 6/11/2020 19:38:06): J5ANC-4J1BC-BDHV3-BDPH5-47JQT
HKEY_LOCAL_MACHINE\SYSTEM\Setup\Source OS (Updated on 5/2/2018 21:12:54): J5ANC-4J1BC-BDHV3-BDPH5-47JQT
HKEY_LOCAL_MACHINE\SYSTEM\Setup\Source OS (Updated on 2/15/2019 20:33:20): J5ANC-4J1BC-BDHV3-BDPH5-47JQT
HKEY_LOCAL_MACHINE\SYSTEM\Setup\Source OS (Updated on 11/20/2017 09:45:21): J5ANC-4J1BC-BDHV3-BDPH5-47JQT
HKEY_LOCAL_MACHINE\SYSTEM\Setup\Source OS (Updated on 11/11/2019 22:26:04): J5ANC-4J1BC-BDHV3-BDPH5-47JQT

보는 바와 같이 해독 가능한 DigitalProductId는 현재 "윈도우 운영체제"만 가능한 듯합니다. ^^

(첨부 파일은 이 글의 예제 코드PowerShell 소스 코드입니다.)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 3/28/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... [61]  62  63  64  65  66  67  68  69  70  71  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
12123정성태1/23/202012242웹: 39. Google Analytics - gtag 함수를 이용해 페이지 URL 수정 및 별도의 이벤트 생성 방법 [2]
12122정성태1/20/20209182.NET Framework: 879. C/C++의 UNREFERENCED_PARAMETER 매크로를 C#에서 우회하는 방법(IDE0060 - Remove unused parameter '...')파일 다운로드1
12121정성태1/20/20209770VS.NET IDE: 139. Visual Studio - Error List: "Could not find schema information for the ..."파일 다운로드1
12120정성태1/19/202011195.NET Framework: 878. C# DLL에서 Win32 C/C++처럼 dllexport 함수를 제공하는 방법 - 네 번째 이야기(IL 코드로 직접 구현)파일 다운로드1
12119정성태1/17/202011230디버깅 기술: 160. Windbg 확장 DLL 만들기 (3) - C#으로 만드는 방법
12118정성태1/17/202011893개발 환경 구성: 466. C# DLL에서 Win32 C/C++처럼 dllexport 함수를 제공하는 방법 - 세 번째 이야기 [1]
12117정성태1/15/202010894디버깅 기술: 159. C# - 디버깅 중인 프로세스를 강제로 다른 디버거에서 연결하는 방법파일 다운로드1
12116정성태1/15/202011395디버깅 기술: 158. Visual Studio로 디버깅 시 sos.dll 확장 명령어를 (비롯한 windbg의 다양한 기능을) 수행하는 방법
12115정성태1/14/202011112디버깅 기술: 157. C# - PEB.ProcessHeap을 이용해 디버깅 중인지 확인하는 방법파일 다운로드1
12114정성태1/13/202013006디버깅 기술: 156. C# - PDB 파일로부터 심벌(Symbol) 및 타입(Type) 정보 열거 [1]파일 다운로드3
12113정성태1/12/202013603오류 유형: 590. Visual C++ 빌드 오류 - fatal error LNK1104: cannot open file 'atls.lib' [1]
12112정성태1/12/202010139오류 유형: 589. PowerShell - 원격 Invoke-Command 실행 시 "WinRM cannot complete the operation" 오류 발생
12111정성태1/12/202013448디버깅 기술: 155. C# - KernelMemoryIO 드라이버를 이용해 실행 프로그램을 숨기는 방법(DKOM: Direct Kernel Object Modification) [16]파일 다운로드1
12110정성태1/11/202012031디버깅 기술: 154. Patch Guard로 인해 블루 스크린(BSOD)가 발생하는 사례 [5]파일 다운로드1
12109정성태1/10/20209935오류 유형: 588. Driver 프로젝트 빌드 오류 - Inf2Cat error -2: "Inf2Cat, signability test failed."
12108정성태1/10/20209997오류 유형: 587. Kernel Driver 시작 시 127(The specified procedure could not be found.) 오류 메시지 발생
12107정성태1/10/202010925.NET Framework: 877. C# - 프로세스의 모든 핸들을 열람 - 두 번째 이야기
12106정성태1/8/202012434VC++: 136. C++ - OSR Driver Loader와 같은 Legacy 커널 드라이버 설치 프로그램 제작 [1]
12105정성태1/8/202011018디버깅 기술: 153. C# - PEB를 조작해 로드된 DLL을 숨기는 방법
12104정성태1/7/202011690DDK: 9. 커널 메모리를 읽고 쓰는 NT Legacy driver와 C# 클라이언트 프로그램 [4]
12103정성태1/7/202014458DDK: 8. Visual Studio 2019 + WDK Legacy Driver 제작- Hello World 예제 [1]파일 다운로드2
12102정성태1/6/202012012디버깅 기술: 152. User 권한(Ring 3)의 프로그램에서 _ETHREAD 주소(및 커널 메모리를 읽을 수 있다면 _EPROCESS 주소) 구하는 방법
12101정성태1/5/202011353.NET Framework: 876. C# - PEB(Process Environment Block)를 통해 로드된 모듈 목록 열람
12100정성태1/3/20209382.NET Framework: 875. .NET 3.5 이하에서 IntPtr.Add 사용
12099정성태1/3/202011690디버깅 기술: 151. Windows 10 - Process Explorer로 확인한 Handle 정보를 windbg에서 조회 [1]
12098정성태1/2/202011276.NET Framework: 874. C# - 커널 구조체의 Offset 값을 하드 코딩하지 않고 사용하는 방법 [3]
... [61]  62  63  64  65  66  67  68  69  70  71  72  73  74  75  ...