2025年2月,知名激活团队MAS推出了一种称为TSforge的新方法,声称能够无损且永久地激活Windows 10和11。
仅一个月后,微软就对Windows Insider版本进行了代码修改,封堵了这一激活方式。
尽管微软的行动合乎预期,但MAS在后续检查中指出,微软的修复措施可谓“笨拙”。
MAS分析发现,TSforge激活点在Windows 11更新前需要读取“IID”和“CID”的哈希缓存数据。
而新版本中,由于可能的代码失误,转而读取了“IID”和“CID”内存地址的哈希缓存。
因内存地址不断变化,导致生成的哈希值也随之变化,进而使ZeroCID激活机制无法通过验证。
微软修复的质疑与不足微软是否故意实施该变更尚需论证。MAS认为修复方式拙劣,且代码多年来未改动,却在一个月内被修改,似乎并非偶然。
TSforge激活点包含ZeroCID和KMS4k两种途径,后者仍能正常运作,这与常规修复逻辑不符,显示出微软意外用Bug修复了Bug的迹象。
有趣的是,MAS团队针对此Bug在反馈中心提交至微软,并督促提升代码质量,以避免低级错误。
和多数反馈一样,微软未做回应,导致含缺陷的代码已扩散至Windows 11各个版本,包括正式版、Beta版、Dev版和Canary版。