HWID
HWID (Hardware ID) — идентификатор конкретного железа. Собирается из серийников/MAC/UUID материнки/CPU. Используется для лицензий, anti-cheat, DRM, банов "по железу".
Из чего собирают
- Motherboard UUID —
wmic csproduct get uuid/dmidecode -s system-uuid - CPU serial / CPUID + brand
- Disk serial — S.M.A.R.T. поля
- MAC-адреса сетевых карт
- GPU device path / vendor / model
- BIOS/UEFI serial, vendor, version
- TPM EK Certificate — самый крепкий якорь
- Volume Serial Windows (легко меняется — не якорь)
Windows источники
# PowerShell
Get-CimInstance -ClassName Win32_ComputerSystemProduct | select UUID
Get-CimInstance -ClassName Win32_Processor | select ProcessorId
Get-CimInstance -ClassName Win32_DiskDrive | select SerialNumber
Get-CimInstance -ClassName Win32_NetworkAdapter | ? {$_.MACAddress}
Get-Tpm | select EndorsementKeyHash
# wmic (deprecated, но работает)
wmic csproduct get uuid
wmic cpu get processorid
wmic diskdrive get serialnumber
wmic bios get serialnumber
Linux источники
sudo dmidecode -s system-uuid
sudo dmidecode -s baseboard-serial-number
sudo dmidecode -s system-serial-number
cat /sys/class/dmi/id/product_uuid
lsblk -d -o serial
ip link show | awk '/link\/ether/ {print $2}'
cat /proc/cpuinfo | grep -E 'model name|physical id'
tpm2_getekcertificate 2>/dev/null
Формирование HWID
# популярный подход
sha256(
motherboard_uuid +
first_disk_serial +
first_mac_wired +
cpu_brand
)
Разные приложения = разные комбинации. Anti-cheat агрессивнее (низкоуровневое чтение). Обычный DRM легче (жалеет пользователя при апгрейде).
Anti-cheat уровень
Kernel-mode агенты (BattlEye, EAC, Vanguard) читают напрямую SMBIOS, PCI-config, EFI-variables, TPM. Обходят user-space спуферы. Собирают десятки идентификаторов.
HWID-ban и HWID-spoof
HWID-ban — банят не аккаунт, а машину. Новый акк с того же ПК — снова бан.
HWID-spoofer — драйверы/загрузчики, подменяющие ответы SMBIOS/BIOS до старта игры. Гонка вооружений с античитами. Легально в grey-zone.
Что меняется при апгрейде
| Меняется | Что |
|---|---|
| Материнку | UUID системы, BIOS serial, часто anti-cheat триггерит "новая машина" |
| Диск | Windows Volume Serial, disk S/N — часть HWID меняется |
| Сетевую карту | MAC — часть HWID |
| Только CPU | обычно ok — mobo та же |
| Переустановка Windows | MachineGuid, InstallDate меняются; SMBIOS остаётся |
TPM как якорь
TPM 2.0 (обязателен для Windows 11) содержит EK — endorsement key. Уникален, не меняется, подписан производителем. Идеальный HWID-якорь. Игры (Valorant) и Microsoft Attestation активно используют.
Приватность
HWID — сильный идентификатор устройства. Уходит с телеметрией. GDPR может расценить как persistent identifier. Некоторые системы (Firefox Sync, Signal) намеренно не собирают.