卡巴斯基达人请进 官方判断软件副本是否合法的原理

请简述卡巴斯基软件识别用户是否合法使用授权的原理(特别是在局域网中的情况)。

另外,请回答以下问题:
1.如果一台电脑通过局域网内部架设的卡巴斯基更新源进行更新(采用简单的可读写共享),是否会改变此更新源中的文件?
2.如上题所述,如果内部卡巴斯基更新服务器被内网用户更新,它是否会向卡巴官方报告被更新电脑的有关信息(包括Key)?
3.如上题所述,如果这台计算机是通过拷贝更新文件的方法来充当更新服务器的,并且它所在的整个网络无法连接到Internet,则它是否会影响到内部电脑卡巴斯基软件的使用?

实际问题是这样的,公司有两套网络,一套是可以连接外部的办公网络,另一套是完全物理隔离于其他网络的内部实验室网络。对于办公网络而言,公司打算购买全套正版卡巴斯基KAV许可证,并使用一台性能较好的机器从Internet上的官方服务器更新卡巴斯基软件,并将更新源备份到本地,通过简单文件共享的方式共享给局域网内其他计算机使用,其他计算机只从这个被共享的更新源进行更新。
另外,公司打算使用现有办公网络的合法Key文件,为实验室网络上的计算机安装KAV软件,由于是完全物理隔离于其他网络的网络,所以只能将办公网络上的更新文件用优盘复制到实验室网络的文件共享服务器上,全网使用该更新源进行更新。
请问在这种情况下,不在两个网络之间挪动计算机,是否会造成封Key的情况?另外,如果有员工不慎将办公网络上的计算机,搬到了实验室网络上使用,会造成什么情况(存在两台机器的Key重复的话),会有什么影响?可以恢复吗?如果这种情况发生在可以连接到Internet的局域网上,情况是否会有所不同?

上面那种方案,有人实际做过没?
请依照资料或事实依据就我感兴趣的问题作出回答,非常感谢!
不要Key,我只要知道这么做不会有什么问题!
结果满意的话200分+酬谢积分满!

到底有没有人认真回答呀?鄙视那些复制粘贴了一大堆不切题答案的人,你以为字多我就选你吗?当然最鄙视的是605724403这样的人了!
如果没有认真回答提问的人,我会关闭此问题,省得你们误导公众!

回复:
long_lqy0808 谢谢你的好意,我会购买正版的Key文件!
591764938 事实上可以的,所以才要问原理!
hh0001223 我也觉得深奥。。
rogood0000 这种事情问官网人家不会回答的吧?
张何丹 你哪儿复制的那么多蓝七八糟的?
时光轨迹 没理解你的话,说说原理吧,谢谢你的回答!
angeloudy I don't care about how to crack the software besides it is so unpractical in company use.
605724403 鄙视你这样的,©2009 Baidu 你都复制了!

卡巴斯基软件在每次更新的时候服务器都会检测并记录被更新副本的授权编号,也就是你使用的Key。如果你只装在一台机器上,一天最多只会产生24次更新,也就是说如果卡巴斯基服务器收集到世界各地的更新服务器记录到的这个Key更新次数的总和超过24次,那么就会认为这个Key已经被滥用,卡巴斯基官方会将这个Key列入黑名单中。卡巴斯基的更新文件中均含有blacklist文件,这个文件记录了所有尚未过期并且已被列入黑名单的Key,在你的卡巴斯基软件更新完成后,它会到blacklist文件中查找自己的Key,如果找到了则说明自己用的Key是不合法的,这样软件就会提示你购买新的卡巴斯基Key来使用,否则无法再次进行更新!顺便说一句,如果修改或删除了blacklist文件,卡巴斯基软件对更新包的校验就会出错,出于对安全的考虑它会重新下载整个更新包,因此试图通过对blacklist文件进行修改来逃避验证的方法是不可行的!
那么,如果你用的不是卡巴斯基官方更新服务器,或是说你不到官方指定的服务器去更新,那么官方就有可能无从知道一个Key实际上被更新了多少次,事实上在一个完全隔离于Internet的网络中(比如你说的这种情况)卡巴斯基官方的确无从知道你的Key是否被重复利用,也不会知道你用的那些Key在何时何地更新了多少次。也就是说只要这些Key在Internet上不被滥用,你安装在多少个这样的局域网中都是没关系的,它永远都不会被封掉!
以上就是我了解到的卡巴斯基软件识别授权合法性的原理,这在可连接到Internet的局域网中是通用的,官方都可以知道你的Key已经被更新而不论它是否位于局域网的计算机中!

回答你的问题:
1.我用对比软件做过实验,即使有权限的情况下,也不会改变其中任何文件的,请放心使用!
2.会的,这就取决于你的局域网是否可以连接到Internet呀,所以情况是不一样的!
3.不会的,卡巴斯基的更新源分发就是为了做这个的,是个典型应用,合理合法!

可以的,没问题,我就这样做过的!建议你在分配授权时做相应记录,因为没有记录以后会相当混乱,并且也不好维护!
在两个网络之间移动计算机,那有可能更新上会出点问题,需要再设置一下吧,只要Key不冲突就没事。如果Key有冲突那就不好办了,现在的卡巴斯基可以自动检测局域网内是否有公用的Key,只要检测到两台计算机就同时无法使用卡巴了!这个问题我曾经请教过卡巴斯基的技术中心,他们的说法是出现那种情况也没关系,两台计算机同时删除卡巴授权,在用不同的授权文件激活,就可以正常使用了,一般官方不会封这样被误用的Key啦!

祝你成功,支持正版!
温馨提示:答案为网友推荐,仅供参考
第1个回答  2009-07-17
原理不知道,但是你要是想要key文件,我倒是可以给你几个……

回答者: long_lqy0808 - 江湖新秀 四级 2009-7-1 20:46
不可能重复的,就像QQ一个在号,在两个地方登入似的

回答者: 591764938 - 魔法师 四级 2009-7-1 22:49
太深奥了

回答者: hh0001223 - 门吏 三级 2009-7-2 08:58
这些你还是去卡巴斯基官网问下吧

在线客服: 客服邮箱:[email protected](24 小时内回复) 销售客服:(购买咨询|订单查询|兑换帮助)400-819-13-13(7*24小时) 技术客服:(安装|使用问题咨询)400-611-6633(7*24小时)

回答者: rogood0000 - 高级魔法师 六级 2009-7-2 09:03
1.应用程序活动分析器
基本防护:主动防御会启用应用程序活动分析,包含下列防护选项:

危险行为(分析系统中的应用程序行为)
入侵到程序(入侵者)
Rootkit检测
注册表中可疑的值
可疑的系统活动

启用程序活动分析器包含以下9种防护:

(1)危险行为:卡巴斯基分析安装在您计算机中的应用程序活动,并以卡巴斯基实验室所研发的规则清单为基础,侦测危险或可疑的应用程序活动。这些活动包括:应用程序隐藏安装或应用程序自我复制。

(2)用参数启动互联网浏览器:分析这种型式的活动,您可以侦测到企图修改浏览器设定的行为。这种活动的特色是会透过其它应用程序的某几个指令(command prompt)来修改设定,例如当您点选广告邮件(垃圾邮件)里面的超级链接(URL)。

(3)入侵到进程(入侵者):在某些应用程序加入额外的程序代码或新增额外程序。这种活动被广泛运用在木马上。

(4)Rootkit检测:Rootkit被用来隐藏系统内的恶意程序和执行程序。卡巴斯基能够分析操作系统中的隐藏程序。

(5)Window 钩子:这种活动企图去读取Windows对话框显示的密码文件和其它机密资料。假如它企图拦截对话框和操作系统之间传输的资料,卡巴斯基会追踪这个活动。

(6)注册表中的可疑值:系统登录文件是储存Windows操作系统和使用者设定的数据库,包含安装在计算机内的应用程序资料。当恶意程序企图隐藏自己的行踪、复制不正确的值到系统登录文件(机码),卡巴斯基会分析可疑的系统登录文件。

(7)可疑的系统活动:这个程序会分析Windows操作系统执行的动作,并侦测可疑行为,举例来说,当可疑的活动开始执行,它可能会破坏系统完整性,包含在监控的应用程序里修改一个或多个模块设定。

(8)Keylogger检测:当您使用键盘输入密码或其它机密信息时,这种活动会企图透过恶意程序来窃取。

(9)Microsoft Windows任务管理器保护:当恶意程序试图阻挡工作管理员的运作时,卡巴斯基保护工作管理员不被感染。

这个功能就是监控你要运行的程序是不是有恶意行为。比如你运行珊瑚虫版QQ卡巴报警说检测到风险程序 该程序试图注入到另外的进程或程序这种行为是典型的恶意程序 或者你运行别的什么程序报警说有风险程序 。就是因为你打开了程序活动分析器的缘故。

打个比方说,路上设有好多检查站(卡巴杀毒软件),对于走在路上的爱滋病患者(病毒)检查站会报警,但对与普通人不会;但是对于限制级区域(各种进程模块),不论是爱滋病患者还是普通人,在未经允许进入(注入模块)时检查站都会报警,此时不是因为病毒,而是因为“进入”这种行为。

invader是“入侵者”的意思。卡巴报警是因为一些无毒的软件运行时需要注入其它进程,这种行为是入侵行为,因为它未经允许,同时把这些软件定义为风险软件。

只要你确定运行的程序无毒,就可以大胆的不去管它。类似你进入限制级区域,不管你的目的是什么,检查站都会报警,因为你进入这种行为是风险行为,同时检查站把你定义为有风险的人(风险软件)。

风险(invader)软件报警是卡巴特有的,这说明卡巴很严格,风险软件不一定是病毒,几乎100%的软件不可能独立运行,都需要其他程序的支持,注入行为不可避免。

对程序不是太了解的话此功能可以先不用。等你有了一定的基础可以再用。(我在使用)

2.应用程序完整性控制

卡巴斯基程序完整性控制是卡巴斯基弹出提示最多的,而且把系统正常的加载行为也列入可疑行为并提示用户如何操作(允许还是拒绝)对于对系统不明白的人来说很难辨别。弄不好还会导致系统出现错误。我的实际操作发现这个功能打开的话如果操作不当容易造成死机。为什么呢?因为你打开的程序要调用别的程序这时卡巴会提示你允许还是拒绝,如果你拒绝的话这样就出现一个不停的试图去调用一个不停的去阻止所以就会出现死机的情况。

程序完整性控制的提示框都是某某程序试图加载新建或修改的某某模块,其中前面的某某程序是卡巴斯基规则库制定好的系统模块,也就是系统运行的一些必备程序(例如:explorer、Rundll32等等)而后面的那个被加载的程序则是前面的程序模块运行时要加载开启的程序模块,卡巴斯基的程序完整性控制把系统正常的加载行为也列入可疑行为并提示用户如何操作(允许还是拒绝)

这个功能初次使用弹出非常频繁,随着规则的增多,弹出会不断减少的,几乎每运行一个程序卡巴斯基会弹出无数的提示,如果你确定没有问题了,点允许烦了,把创建规则的钩钩上,卡巴斯基就不会频繁弹出了,并且自动允许加载。另外大家一定要把自动添加微软数字签名的程序到列表的钩钩上

好了,就说到这里。我嫌麻烦没用这个功能。

对安全性要求比较高的并且对程序十分了解的可以打开。

3.注册表护卫

顾名思义就是监控注册表。哪个程序想修改注册表时卡巴会提醒你允许还是拒绝。别的不再赘述。

回答者: 张何丹 - 举人 四级 2009-7-5 23:07
放心,一个局域网中的机器,升级服务器会默认成一个IP地址,就像一个家庭几台机一样,不会封掉的。放心用吧。希望你早日解决问题,加油!

回答者: 时光轨迹 - 举人 四级 2009-7-8 19:19
这个你可以试试,如果可以的话,分享一下 。不过,即便封了也没关系。有办法破解。
1. Right-click Kaspersky Internet Security/Anti-Virus icon in system-tray and select Settings.

2. Now click the Options link and un-check Enable Self-Defense as shown below.
Disable Kaspersky Self-Defense

3. Launch Windows Registry editor by entering regedit and clicking OK in Windows Run Dialog (Start -> Run).4. Navigate to HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP8\environment and select ProductStatus key in right-side panel.
Kaspersky Registry Hack

5. Change the key-value from Release to Beta, close registry editor and enable self-defense in Kaspersky.
Hacked Kaspersky Key

6. Now, reboot your computer.

7. After rebooting right-click Kaspersky icon in system-tray and select Activate..., a new option Activate beta version should now be available in activation dialog, click it to proceed.

Kaspersky Activation Window
8. You should be connected to internet and it will display the activation success message, your BETA license will be valid for 30 days but you can re-perform the process again to get another 30 day license and so on for unlimited access.
Kaspersky Fully Activated

I am sure Kaspersky will disable this backdoor in their upcoming releases but as you all know the game continues.

很简单。修改一下注册表,完事儿。

回答者: angeloudy - 助理 二级 2009-7-14 17:08
分类上升达人排行榜
用户名 动态 上周上升
jinshandubatxz 2258
世の中の1人 2215
tmxy 2121
hurryooooo 2065
唐伯虎456 1903
更多>>

订阅该问题

您想在自己的网站上展示百度“知道”上的问答吗?来获取免费代码吧!
--------------------------------------------------------------------------------
如要投诉或提出意见建议,请到
百度知道投诉吧反馈。

©2009 Baidu
第2个回答  2009-07-05
1.应用程序活动分析器
基本防护:主动防御会启用应用程序活动分析,包含下列防护选项:

危险行为(分析系统中的应用程序行为)
入侵到程序(入侵者)
Rootkit检测
注册表中可疑的值
可疑的系统活动

启用程序活动分析器包含以下9种防护:

(1)危险行为:卡巴斯基分析安装在您计算机中的应用程序活动,并以卡巴斯基实验室所研发的规则清单为基础,侦测危险或可疑的应用程序活动。这些活动包括:应用程序隐藏安装或应用程序自我复制。

(2)用参数启动互联网浏览器:分析这种型式的活动,您可以侦测到企图修改浏览器设定的行为。这种活动的特色是会透过其它应用程序的某几个指令(command prompt)来修改设定,例如当您点选广告邮件(垃圾邮件)里面的超级链接(URL)。

(3)入侵到进程(入侵者):在某些应用程序加入额外的程序代码或新增额外程序。这种活动被广泛运用在木马上。

(4)Rootkit检测:Rootkit被用来隐藏系统内的恶意程序和执行程序。卡巴斯基能够分析操作系统中的隐藏程序。

(5)Window 钩子:这种活动企图去读取Windows对话框显示的密码文件和其它机密资料。假如它企图拦截对话框和操作系统之间传输的资料,卡巴斯基会追踪这个活动。

(6)注册表中的可疑值:系统登录文件是储存Windows操作系统和使用者设定的数据库,包含安装在计算机内的应用程序资料。当恶意程序企图隐藏自己的行踪、复制不正确的值到系统登录文件(机码),卡巴斯基会分析可疑的系统登录文件。

(7)可疑的系统活动:这个程序会分析Windows操作系统执行的动作,并侦测可疑行为,举例来说,当可疑的活动开始执行,它可能会破坏系统完整性,包含在监控的应用程序里修改一个或多个模块设定。

(8)Keylogger检测:当您使用键盘输入密码或其它机密信息时,这种活动会企图透过恶意程序来窃取。

(9)Microsoft Windows任务管理器保护:当恶意程序试图阻挡工作管理员的运作时,卡巴斯基保护工作管理员不被感染。

这个功能就是监控你要运行的程序是不是有恶意行为。比如你运行珊瑚虫版QQ卡巴报警说检测到风险程序 该程序试图注入到另外的进程或程序这种行为是典型的恶意程序 或者你运行别的什么程序报警说有风险程序 。就是因为你打开了程序活动分析器的缘故。

打个比方说,路上设有好多检查站(卡巴杀毒软件),对于走在路上的爱滋病患者(病毒)检查站会报警,但对与普通人不会;但是对于限制级区域(各种进程模块),不论是爱滋病患者还是普通人,在未经允许进入(注入模块)时检查站都会报警,此时不是因为病毒,而是因为“进入”这种行为。

invader是“入侵者”的意思。卡巴报警是因为一些无毒的软件运行时需要注入其它进程,这种行为是入侵行为,因为它未经允许,同时把这些软件定义为风险软件。

只要你确定运行的程序无毒,就可以大胆的不去管它。类似你进入限制级区域,不管你的目的是什么,检查站都会报警,因为你进入这种行为是风险行为,同时检查站把你定义为有风险的人(风险软件)。

风险(invader)软件报警是卡巴特有的,这说明卡巴很严格,风险软件不一定是病毒,几乎100%的软件不可能独立运行,都需要其他程序的支持,注入行为不可避免。

对程序不是太了解的话此功能可以先不用。等你有了一定的基础可以再用。(我在使用)

2.应用程序完整性控制

卡巴斯基程序完整性控制是卡巴斯基弹出提示最多的,而且把系统正常的加载行为也列入可疑行为并提示用户如何操作(允许还是拒绝)对于对系统不明白的人来说很难辨别。弄不好还会导致系统出现错误。我的实际操作发现这个功能打开的话如果操作不当容易造成死机。为什么呢?因为你打开的程序要调用别的程序这时卡巴会提示你允许还是拒绝,如果你拒绝的话这样就出现一个不停的试图去调用一个不停的去阻止所以就会出现死机的情况。

程序完整性控制的提示框都是某某程序试图加载新建或修改的某某模块,其中前面的某某程序是卡巴斯基规则库制定好的系统模块,也就是系统运行的一些必备程序(例如:explorer、Rundll32等等)而后面的那个被加载的程序则是前面的程序模块运行时要加载开启的程序模块,卡巴斯基的程序完整性控制把系统正常的加载行为也列入可疑行为并提示用户如何操作(允许还是拒绝)

这个功能初次使用弹出非常频繁,随着规则的增多,弹出会不断减少的,几乎每运行一个程序卡巴斯基会弹出无数的提示,如果你确定没有问题了,点允许烦了,把创建规则的钩钩上,卡巴斯基就不会频繁弹出了,并且自动允许加载。另外大家一定要把自动添加微软数字签名的程序到列表的钩钩上

好了,就说到这里。我嫌麻烦没用这个功能。

对安全性要求比较高的并且对程序十分了解的可以打开。

3.注册表护卫

顾名思义就是监控注册表。哪个程序想修改注册表时卡巴会提醒你允许还是拒绝。别的不再赘述。
第3个回答  2009-07-19
我没看多少,我怎么觉得你在讨论key呢?91卡巴KEY多的很,你打算买?
服务器是可以通过更新包更新其他主机的。还有你是。一个key是可以多用户使用的。但有用户限制。
其实杀毒软件没什么用。告诉你就是防火墙有用。管好你的SQL的扩展,封服务器的端口.系统盘用FAT32.密码用户名复杂点.打好补丁
最到以上几点.至少我是没多大办法黑进去.
杀毒软件有屁用啊,我给你一个木马要吗?我刚做的过所有杀毒软件。。。。。。。。。。
第4个回答  2009-07-14
这个你可以试试,如果可以的话,分享一下 。不过,即便封了也没关系。有办法破解。
1. Right-click Kaspersky Internet Security/Anti-Virus icon in system-tray and select Settings.

2. Now click the Options link and un-check Enable Self-Defense as shown below.
Disable Kaspersky Self-Defense

3. Launch Windows Registry editor by entering regedit and clicking OK in Windows Run Dialog (Start -> Run).4. Navigate to HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP8\environment and select ProductStatus key in right-side panel.
Kaspersky Registry Hack

5. Change the key-value from Release to Beta, close registry editor and enable self-defense in Kaspersky.
Hacked Kaspersky Key

6. Now, reboot your computer.

7. After rebooting right-click Kaspersky icon in system-tray and select Activate..., a new option Activate beta version should now be available in activation dialog, click it to proceed.

Kaspersky Activation Window
8. You should be connected to internet and it will display the activation success message, your BETA license will be valid for 30 days but you can re-perform the process again to get another 30 day license and so on for unlimited access.
Kaspersky Fully Activated

I am sure Kaspersky will disable this backdoor in their upcoming releases but as you all know the game continues.

很简单。修改一下注册表,完事儿。
相似回答