微软本周发布了针对 Windows 11 24H2 和 Windows 11 25H2 的 11 月安全更新 KB5068861,在本次更新中,微软对非法激活工具 KMS38 进行了封杀。
以下是有关本次事件的具体详情:

KMS38 激活方法被彻底移除
当设备安装完 KB5068861 更新后,用户将无法通过 KMS38 来进行 Windows 激活。KMS38 由 MASSGRAVE(Microsoft Activation Scripts,简称 MAS)项目提供,曾广泛用于离线激活 Windows 11 和 Windows 10 系统。
其原理是通过欺骗 GatherOSstate.exe,将 KMS(密钥管理服务)激活有效期从标准的 180 天延长至 2038 年 1 月 19 日 03:14:07 UTC。时间上限受 Y2K38(2038 年问题)技术限制。GatherOSstate.exe 主要用于判断系统是否符合升级或激活条件。
微软逐步封堵激活漏洞的时间线
MASSGRAVE 项目作者确认,随着 2025 年 11 月补丁(KB5068861、KB5067112)发布,KMS38 方法已完全失效。相关迹象包括:
- 2024 年 1 月:Windows build 26040 中,微软已从安装介质移除 gatherosstate.exe,导致系统原地升级和功能更新会重置激活宽限期,需要重新连接 KMS 服务器。2024 年 10 月:Windows 11 可选更新(KB5067036)中,微软完全弃用 GatherOSstate 功能,使 KMS38 无法继续使用。2025 年 11 月:最新 MAS 脚本(3.8 版)正式移除 KMS38 功能。
替代方案与声明
MASSGRAVE 建议用户改用 HWID(硬件 ID)或 TSforge 激活方式,这两种方法目前仍可正常使用。
需要特别说明的是,WinDiscover 只是出于新闻价值对此进行报道,我们并不推荐或推广任何非官方或盗版激活方式。请通过正规渠道获取 Windows 授权,以保证系统安全和合法使用。
©2024 WinDiscover | 阅读原文 | 添加评论
