Microsoft MVP성태의 닷넷 이야기
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일

C# - 레지스트리에 등록된 마이크로소프트 제품의 DigitalProductId로부터 라이선스 키(Product Key)를 알아내는 방법

다음과 같은 글이 있군요. ^^

Decode DigitalProductId Registry Keys To Original Product Key with PowerShell
; https://chentiangemalc.wordpress.com/2021/02/23/decode-digitalproductid-registry-keys-to-original-product-key-with-powershell/

위의 내용은 PowerShell + C#으로 되어 있지만 이것을 C# 만으로 바꾸면 다음과 같습니다.

using Microsoft.Win32;
using RegUtils;
using System;
using System.Collections.Concurrent;
using System.Collections.Generic;
using System.Threading.Tasks;

class Program
{
    static void Main(string[] args)
    {
        RegistryFinder regFinder = new RegUtils.RegistryFinder();

        string searchTerm = "DigitalProductId";

        RegistryKey baseKey = Microsoft.Win32.RegistryKey.OpenBaseKey(Microsoft.Win32.RegistryHive.LocalMachine,
            Microsoft.Win32.RegistryView.Registry64);
        regFinder.FindRegValueNames(baseKey, searchTerm);

        foreach (KeyValuePair<string, string> result in regFinder.Results)
        {
            byte [] keyData = Registry.GetValue(result.Key, "DigitalProductId", null) as byte [];
            if (keyData == null)
            {
                Console.WriteLine(result.Key);
                continue;
            }

            Console.WriteLine($"{result.Key}: {DecodeKey(keyData)}");
        }
    }

    static string DecodeKey(byte[] key)
    {
        string KeyOutput = "";
        int KeyOffset = 52;

        if (key.Length < 66)
        {
            return "";
        }

        int dn = (int)System.Math.Truncate((double)key[66] / 6);
        bool isWin8 = (bool)((dn & 1) == 1);

        key[66] = (byte)((key[66] & 0xF7));
        int i = 24;
        string maps = "BCDFGHJKMPQRTVWXY2346789";

        int last = 0;
        do
        {
            int current = 0;
            int j = 14;
            do
            {
                current = current * 256;
                current = key[j + KeyOffset] + current;
                key[j + KeyOffset] = (byte)System.Math.Truncate((double)current / 24);
                current = current % 24;
                j--;
            } while (j >= 0);

            i--;
            KeyOutput = maps.Substring(current, 1) + KeyOutput;
            last = current;
        } while (i >= 0);

        if (isWin8 == true)
        {
            string keypart1 = KeyOutput.Substring(1, last);
            if (string.IsNullOrEmpty(keypart1) == true)
            {
                return "";
            }

            string insert = "N";
            KeyOutput = KeyOutput.Replace(keypart1, keypart1 + insert);
            if (last == 0)
            {
                KeyOutput = insert + KeyOutput;
            }
        }

        string result = "";

        if (KeyOutput.Length == 26)
        {
            result = string.Format("{0}-{1}-{2}-{3}-{4}",
                KeyOutput.Substring(1, 5),
                KeyOutput.Substring(6, 5),
                KeyOutput.Substring(11, 5),
                KeyOutput.Substring(16, 5),
                KeyOutput.Substring(21, 5));
        }
        else
        {
            Console.WriteLine(KeyOutput);
        }

        return result;
    }
}

namespace RegUtils
{
    public class RegistryFinder
    {
        public ConcurrentBag<KeyValuePair<string, string>> Results;

        public RegistryFinder()
        {
            Results = new ConcurrentBag<KeyValuePair<string, string>>();
        }

        public void FindRegValueNames(RegistryKey SubKey, string pattern)
        {
            FindRegValueNames(SubKey, pattern, true);
        }

        private void FindRegValueNames(RegistryKey SubKey, string pattern, bool first)
        {
            try
            {
                Parallel.ForEach(SubKey.GetSubKeyNames(), sub =>
                {
                    try
                    {
                        if (first)
                        {
                            foreach (var valueName in SubKey.GetValueNames())
                            {
                                if (string.Equals(valueName, pattern, StringComparison.OrdinalIgnoreCase) == true)
                                {
                                    Results.Add(new KeyValuePair<string, string>(SubKey.Name, valueName));
                                }
                            }
                        }

                        RegistryKey local = SubKey.OpenSubKey(sub);
                        foreach (var valueName in local.GetValueNames())
                        {
                            if (string.Equals(valueName, pattern, StringComparison.OrdinalIgnoreCase) == true)
                            {
                                Results.Add(new KeyValuePair<string, string>(local.Name, valueName));
                            }
                        }

                        FindRegValueNames(local, pattern, false);
                    }
                    catch (System.Security.SecurityException)
                    {
                    }
                });
            }
            catch { }
        }
    }
}

코드를 보면 알겠지만, 특정 DigitalProductId를 포함한 키를 지정하는 방식이 아닌, HKEY_LOCAL_MACHINE 하위에 DigitalProductId를 가진 모든 키를 찾아 해독하는 방법을 사용하고 있습니다. 대략 제 컴퓨터에서는 다음과 같은 형식의 출력이 나옵니다.

HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Microsoft SQL Server\150\Tools\ClientSetup:
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Microsoft SQL Server\140\Tools\ClientSetup:
HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Microsoft SQL Server\130\Tools\ClientSetup:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\DefaultProductKey2: J5ANC-4J1BC-BDHV3-BDPH5-47JQT
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\DefaultProductKey: AGVTT-V0H53-2CCHJ-W4FW5-7HV9Q
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion: J5ANC-4J1BC-BDHV3-BDPH5-47JQT
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\MSSQL15.MSSQLSERVER\Setup:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Microsoft SQL Server\150\Tools\ClientSetup:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Registration: J5ANC-4J1BC-BDHV3-BDPH5-47JQT
HKEY_LOCAL_MACHINE\SYSTEM\Setup\Source OS (Updated on 6/14/2019 23:54:49): J5ANC-4J1BC-BDHV3-BDPH5-47JQT
HKEY_LOCAL_MACHINE\SYSTEM\Setup\Source OS (Updated on 6/11/2020 19:38:06): J5ANC-4J1BC-BDHV3-BDPH5-47JQT
HKEY_LOCAL_MACHINE\SYSTEM\Setup\Source OS (Updated on 5/2/2018 21:12:54): J5ANC-4J1BC-BDHV3-BDPH5-47JQT
HKEY_LOCAL_MACHINE\SYSTEM\Setup\Source OS (Updated on 2/15/2019 20:33:20): J5ANC-4J1BC-BDHV3-BDPH5-47JQT
HKEY_LOCAL_MACHINE\SYSTEM\Setup\Source OS (Updated on 11/20/2017 09:45:21): J5ANC-4J1BC-BDHV3-BDPH5-47JQT
HKEY_LOCAL_MACHINE\SYSTEM\Setup\Source OS (Updated on 11/11/2019 22:26:04): J5ANC-4J1BC-BDHV3-BDPH5-47JQT

보는 바와 같이 해독 가능한 DigitalProductId는 현재 "윈도우 운영체제"만 가능한 듯합니다. ^^

(첨부 파일은 이 글의 예제 코드PowerShell 소스 코드입니다.)




[이 글에 대해서 여러분들과 의견을 공유하고 싶습니다. 틀리거나 미흡한 부분 또는 의문 사항이 있으시면 언제든 댓글 남겨주십시오.]







[최초 등록일: ]
[최종 수정일: 3/28/2021]

Creative Commons License
이 저작물은 크리에이티브 커먼즈 코리아 저작자표시-비영리-변경금지 2.0 대한민국 라이센스에 따라 이용하실 수 있습니다.
by SeongTae Jeong, mailto:techsharer at outlook.com

비밀번호

댓글 작성자
 




... 61  62  63  64  65  66  67  68  69  70  71  72  [73]  74  75  ...
NoWriterDateCnt.TitleFile(s)
12108정성태1/10/202017377오류 유형: 587. Kernel Driver 시작 시 127(The specified procedure could not be found.) 오류 메시지 발생
12107정성태1/10/202018506.NET Framework: 877. C# - 프로세스의 모든 핸들을 열람 - 두 번째 이야기
12106정성태1/8/202019587VC++: 136. C++ - OSR Driver Loader와 같은 Legacy 커널 드라이버 설치 프로그램 제작 [1]
12105정성태1/8/202018101디버깅 기술: 153. C# - PEB를 조작해 로드된 DLL을 숨기는 방법
12104정성태1/7/202019276DDK: 9. 커널 메모리를 읽고 쓰는 NT Legacy driver와 C# 클라이언트 프로그램 [4]
12103정성태1/7/202022381DDK: 8. Visual Studio 2019 + WDK Legacy Driver 제작- Hello World 예제 [1]파일 다운로드2
12102정성태1/6/202018760디버깅 기술: 152. User 권한(Ring 3)의 프로그램에서 _ETHREAD 주소(및 커널 메모리를 읽을 수 있다면 _EPROCESS 주소) 구하는 방법
12101정성태1/5/202018970.NET Framework: 876. C# - PEB(Process Environment Block)를 통해 로드된 모듈 목록 열람
12100정성태1/3/202016461.NET Framework: 875. .NET 3.5 이하에서 IntPtr.Add 사용
12099정성태1/3/202019279디버깅 기술: 151. Windows 10 - Process Explorer로 확인한 Handle 정보를 windbg에서 조회 [1]
12098정성태1/2/202019033.NET Framework: 874. C# - 커널 구조체의 Offset 값을 하드 코딩하지 않고 사용하는 방법 [3]
12097정성태1/2/202017124디버깅 기술: 150. windbg - Wow64, x86, x64에서의 커널 구조체(예: TEB) 구조체 확인
12096정성태12/30/201919841디버깅 기술: 149. C# - DbgEng.dll을 이용한 간단한 디버거 제작 [1]
12095정성태12/27/201921541VC++: 135. C++ - string_view의 동작 방식
12094정성태12/26/201919257.NET Framework: 873. C# - 코드를 통해 PDB 심벌 파일 다운로드 방법
12093정성태12/26/201918812.NET Framework: 872. C# - 로딩된 Native DLL의 export 함수 목록 출력파일 다운로드1
12092정성태12/25/201917650디버깅 기술: 148. cdb.exe를 이용해 (ntdll.dll 등에 정의된) 커널 구조체 출력하는 방법
12091정성태12/25/201919931디버깅 기술: 147. pdb 파일을 다운로드하기 위한 symchk.exe 실행에 필요한 최소 파일 [1]
12090정성태12/24/201920029.NET Framework: 871. .NET AnyCPU로 빌드된 PE 헤더의 로딩 전/후 차이점 [1]파일 다운로드1
12089정성태12/23/201918928디버깅 기술: 146. gflags와 _CrtIsMemoryBlock을 이용한 Heap 메모리 손상 여부 체크
12088정성태12/23/201917911Linux: 28. Linux - 윈도우의 "Run as different user" 기능을 shell에서 실행하는 방법
12087정성태12/21/201918364디버깅 기술: 145. windbg/sos - Dictionary의 entries 배열 내용을 모두 덤프하는 방법 (do_hashtable.py) [1]
12086정성태12/20/201920838디버깅 기술: 144. windbg - Marshal.FreeHGlobal에서 발생한 덤프 분석 사례
12085정성태12/20/201918816오류 유형: 586. iisreset - The data is invalid. (2147942413, 8007000d) 오류 발생 - 두 번째 이야기 [1]
12084정성태12/19/201919252디버깅 기술: 143. windbg/sos - Hashtable의 buckets 배열 내용을 모두 덤프하는 방법 (do_hashtable.py) [1]
12083정성태12/17/201922235Linux: 27. linux - lldb를 이용한 .NET Core 응용 프로그램의 메모리 덤프 분석 방법 [2]
... 61  62  63  64  65  66  67  68  69  70  71  72  [73]  74  75  ...