查看: 8850|回复: 19
收起左侧

[新闻资讯] 各种激活工具,试用工具等不可信

[复制链接]
白露为霜
发表于 2014-8-28 18:33:30 来自手机 | 显示全部楼层 |阅读模式
本帖最后由 root1605 于 2014-8-28 18:46 编辑

发现所谓的卡巴试用重置工具。整理下思路,开始。

先从数字签名说起吧。
软件的数字签名是普通用户判断是否为原版的最方便保险的途径。一般稍微大点儿的公司发布的软件,都会带数字签名。
如果你下了一个软件,网站号称是官方原版,可以这样查看数字签名:
在exe文件上点右键,属性,然后点到“数字签名”标签



如果文件被篡改,哪怕只是更改了一个字节,那么,这个数字签名将不复存在。
如果是光盘镜像,官方一般都会给出SHA1值,这个值是用固定算法计算出来的,理论上,想更改一个文件,然后取得同样的SHA1值是几乎不可能的。
当然这俩的原理不同,但目的是相同的,都可以用来保证文件的完整性(不是缺字节,而是未被修改过)。
而对于没有数字签名以及SHA1值与官
方不符的软件,它安全吗?不知道,反正它可能经过任何人的修改,然后还可以保持与原版同样的大小甚至修改日期,文件名就更不用说了。
再说一遍,唯一一个能让你相信某个exe文件是原版的条件就是这个文件有数字签名,或者SHA1值与官方相符。


然后我们得说操作系统。
我认为,最安全的就是去下微软的原版镜像,安装原版系统。即使你从满屏小广告的小网站上下载其号称的原版光盘,也可以通过计算SHA1并与官方对比,来确保自己下到了原版光盘。
现在到处泛滥的Ghost系统,来源非常复杂,可信度很低。即使像雨林木风之类的,在自己官网上给出SHA1值的,也不保险,毕竟,他们的信誉跟微软比起来,差距太大。
而对于激活方法,最安全的当然还是电话激活或者激活码激活。KMS激活方法,要运行第三方没有数字签名的软件,虽然有对于这种激活方式的原理的说明,但是你不能保证软件到底都干了什么。反正我没看到源码,我不知道。


然后说平时装软件,包括杀毒软件。
我认为最完美的破解方式,是不更改或者替换原软件的exe文件或dll文件,懂编程的人都知道,这类软件很敏感。(用中文版dll替换英文版dll文件的,不属于此类情况,因为这种方法中没有涉及到第三方或者经过修改的dll文件,所以还是安全的)
最完美的就是在不动原版关键文件的前提下,用其他方式免费使用。比如:
1,激活码
2,修改配置文件或者注册表项

对于第二种情况,因为所有的修改都是可以手工实现的,或者替换文件可以打开查看的。


我认为,保证了系统和软件激活及选择这两条,安全性再很大程度上已经很高了。

然后更新杀软,在以后实在需要破解版的时候,先扫毒,然后安装。如果连杀软都绕过去了,那只能说,你也没别的办法。

其实最多的中毒方式,我觉得有这么三条:
1,下载来源复杂的没有数字签名的破解版软件;
2,U盘光盘等可移动存储设备带入病毒;
3,应用程序漏洞,如浏览器;

所以,要用某软件的话,网上一定会有破解方法,首选的当然是注册码类的;



很多无限试用工具已经说了自己是注册表重置工具,但问题是,如果是改注册表的话,完全可以写一个注册表文件,这样大家都能看到。
为什么非要做成exe呢?这些工具究竟执行了什么样的操作,没人知道。

关于这个问题,我搜索了一番,终于发现了如何修改注册表:

对于x86系统:
//////////////////////////////////////////////////////////////////////////////////
Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\LicStorage]

[HKEY_LOCAL_MACHINE\SOFTWARE\KasperskyLab\protected\AVP14.0.0\settings]
"Ins_InitMode"=dword:00000001

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\SPC\Certificates]
/////////////////////////////////////////////////////////////////////////////////



对于x64系统:
/////////////////////////////////////////////////////////////////////////////////////
Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\SPC\Certificates]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\protected\LicStorage]

[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\KasperskyLab\protected\AVP14.0.0\settings]
"Ins_InitMode"=dword:00000001
///////////////////////////////////////////////////////////////////////////////////


先禁用卡巴的自我保护,然后退出卡巴;
根据自己的系统,将/////////////////////之间的代码复制下来,保存到一个文本文档中,并将扩展名改为.reg。运行注册表文件,然后打开卡巴即可。
简单给不懂注册表语法的朋友说说怎么手工操作:
[-xxxxxxxxxxx],表示删除xxxxxxxx这个注册表项(区别于键值);
"xxxxx"=yyyyy,表示将xxxxx键的值改为yyyyy。上面的dword:00000001,前面的dword是这个键的类型,改的时候不用动,双击进去直接改值为1就行,不用00000001,因为它就是1,只是16进制显示而已。
担心有副作用的朋友,可以在这些键值和项上点右键,导出。



另外,对于汉化,我的观点也是,对于卡巴,完全可以在不更改关键文件的前提下进行,因为卡巴的界面语言机制跟别的软件不同,它直接将要显示的语言放在一系列文本文件中,所以直接修改这些文本文件即可。我不赞同封装安装包的做法,毕竟这样封装出来的安装包是没有数字签名的。
bbszy
发表于 2014-8-28 22:02:17 | 显示全部楼层
卡巴现在回效验自身文件的完整性以及是否是原装的,所以难以进行汉化等操作
云侠飞舞
发表于 2014-8-28 23:52:27 | 显示全部楼层
这个帖子在精睿看到过,好像是13年的帖子,难道楼主就是精睿那位大大?
还有帖子中提到的方法已经不适用于2015

评分

参与人数 1人气 +1 收起 理由
被生活绑定 + 1 感谢解答: )

查看全部评分

ncwyl
发表于 2014-8-29 07:55:36 | 显示全部楼层
试过的说说
xalxz166
发表于 2014-9-4 09:44:13 | 显示全部楼层
请楼主弄个适合卡巴2015的试用方法吧
jkshare
发表于 2014-9-4 10:40:20 | 显示全部楼层
正版最舒坦..............
Zak
发表于 2014-9-4 12:11:39 来自手机 | 显示全部楼层
学生党的福音!
664186404
发表于 2014-9-6 12:27:00 | 显示全部楼层
赞一个~
xalxz166
发表于 2014-9-6 23:30:45 | 显示全部楼层
2015不管用啊
BonaFides
头像被屏蔽
发表于 2014-9-7 11:25:34 | 显示全部楼层
2015版的话就用激活码的方式免费使用
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-10 18:56 , Processed in 0.135915 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表