Kaspersky เป็นซอฟท์แวร์แอนตี้ไวรัสซึ่งขึ้นชื่ออย่างมากในความยากต่อการละเมิดลิขสิทธื์
การแครกแอนตี้ไวรัสชนิดนี้ในสามรูปแบบได้แก่
1.คีย์เถื่อน สำหรับเวอร์ชั่น retail คีย์จะถูกแบล็คลิสต์
2.trial reset สำหรับเวอร์ชั่น trial
3.การแก้รีจิสทรีเปลี่ยนสถานะซอฟท์แวร์เป็นเวอร์ชั่น Beta เพื่อใช้คีย์สำหรับ Beta ในการแอคติเวต
ปัจจุบัน Kaspersky แก้ไขซอฟท์แวร์จนไม่สามารถแก้ไขด้วยวิธีดังกล่าวข้างต้น
แต่ในที่สุดแครกเกอร์ชาวรัสเซียได้ทะลวง Kaspersky จนสามารถแครกได้อีกครั้ง อย่างซับซ้อนและแยบยลขึ้นกว่าเดิม โดยทางKaspersky ได้แค่ออก definition เพื่อพยายามกำจัดไฟล์ที่ถูกแครก แต่การที่ผลการสแกนออกมาว่าเป็นตระกูล HackTool.Win32.Kiser.?? กลับเป็นการยินยันอย่างชัดเจนว่าไฟล์ที่คุณมีอยู่นั้นไม่ใช่ไวรัสแต่เป็นไฟล์สำหรับแครก Kaspersky และมันจะถูกแครกได้ผลอย่างแน่นอน 100%
อ่านเพิ่ม
[hide=10]
ไม่นานมานี้ คือประมาณต้นเดือนมีนาคม ที่ http://elcrabe.blogspot.com/ เจ้าของ blog คือ El Crabe De Sebastiano ได้เผยแพร่ วิธีการแครก Kaspersky ด้วย boot loader ซึ่งสามารถปรับปรุงและแก้ไขความสามารถของ loader ได้ภายหลังโดยการแก้ไขและ config ปลั๊กอินใหม่หรือเพิ่มเติมและอัพเกรดเวอร์ชั่นได้ และท้ายที่สุดจะกลายเป็นว่าไฟล์แครกเหล่านี้จะได้รับการป้องกันจากตัว Kaspersky เอง ไม่ให้แม้แต่ตัวเองเข้าไปแก้ไขหรือลบทิ้ง โดยคุณสามารถลบ tiltle ด้วยการแก้ไขค่า
BlacklistExploit.ini
Code:
; TRUE = 1; FALSE = 0
[MAIN]
TITLE=1
; eof
จากค่า 1 เป็น 0 เพื่อปกปิดว่า kaspersky ถูกแครก
ขยายวันเวลา
KeyExtender.ini
Code:
; Only for KIS / KAV 9 (2010)
; "KEY_DATE" - the actual date of completion of key
; "NEW_DATE" - a new date for completion of key
; Strongly recommend using expired keys
[KEY_DATE]
YEAR=2010
MONTH=01
DAY=02
[NEW_DATE]
YEAR=2017
MONTH=05
DAY=01
; eof
แก้ปีเป็นอะไรก็ได้ตั้งแต่ 2011 ถึง 2020 เพื่อเพิ่มความหลากหลายของปีทำให้ตรวจสอบได้ยาก แต่ในประเทศไทย licence ส่วนใหญ่จะใช้ได้แค่ หนึ่งปี อย่างมากแค่สามปี
HideExploit.ini
Code:
%KASPERSKY%\clldr.dll
%KASPERSKY%\KPL\
B:\Dev\
เพื่อป้องกันไม่ให้ไฟล์แครกโดนลบ เมื่อเปิด self-defense ไฟล์ทั้งหมดจะถูกป้องกันไม่ให้แก้ไขจากตัว Kaspersky เอง
เพื่อตรวจสอบว่า Expoit ทำงานถูกต้องตามที่ config หรือไม่
ให้เช็คที่ไฟล์ %tmp%/kpl.log
[code]Kaspersky Plugin Loader v0.3