虚拟化加密狗
❶ 有没有人用过 北京盛讯美恒 USB解决方案的产品 具说可以实现加密狗远程访问加密狗共享,加密狗虚拟化
什么不靠普,更扯淡,一般的反共享,只是一种硬件绑定,加密狗会记录一些硬件信息来却保通信的唯一性,不过这种狗国内不足5%
❷ VMware虚拟机如何连接USB加密狗
1、首先选中XP虚拟系统,右键选择“编辑设置”;
❸ hyper-v虚拟机怎么运行加密狗
Hyper-V是微软的一款虚拟化产品,是微软第一个采用类似Vmware和Citrix开源Xen一样的基于hypervisor的技术。这也意味着微软会更加直接地与市场先行者VMware展开竞争。Hyper-V作为Windows Server 2008中最耀眼的部分,自问世以来一直吸引了太多的关注。引得我也心浮气燥的说,于是也就安装了2008 R2来测试了。呵呵!
Hyper-v引了那么多目光,究竟它有什么特出之处呢?在这我就先不说了,大家网络吧!我想说的是它有它的“牌气”,有着它对硬件的要求(可不像VMWARE一样简单哦),即使如此还是有很多人喜欢Hyper-v,因为这些要求对于今天硬件提升的速度来说,其实是比较容易实现的事情!
Hyper-v要求:
1.Intel或者AMD64位处理器。
2.Windows Server 2008 R2及以上(服务器操作系统);Windows 7/8及以上(桌面操作系统)。
3.硬件辅助虚拟化。这是在现有的处理器,包括一个虚拟化的微软虚拟化构架。
4.CPU必须具备硬件的数据执行保护( DEP )功能,而且该功能必须启动。
5.内存最低限度为2GB
以上这些功能,对于我的I3电脑来说,肯定是没问题啦,唯一过低的就是内存,我的机器也是2G,我果断加了一条4G的,呵呵,总体来说,运行得还不错,速度性能都比VMWARE有所提高,但是,大家别误会,我没有贬低VMWARE的意思哦,其实我自己相对而言,会更喜欢VMWARE,可能是熟悉一些,也可能是方便一些。就好像大家评价的XP系统和WIN7系统哪个好一样,目前来说,XP的支持者还是比较高的,因为有一批守旧者,有一批配置稍低的电脑,当然也有一批现在还必须用32位系统者(win7 32位已经成为过渡产品了)。
好了,回归正题吧!
工具/原料
一台符合Hyper-v要求的win2008系统的电脑
添加Hyper-v功能
1
在2008 R2系统中,默认在情况下,是没有安装Hyper-v功能的,所以我们首先要添加这部分功能出来,才能够使用!
首先,打开服务器管理-角色,右边框里:添加角色,
2
开始之前,有个向导,直接下一步。
3
选择你要添加的功能(有点像WINDOWS的添加/删除功能),在这里我们选上Hyper-v,如图.
4
Hyper-v简介,其实算是说明书吧,描述了Hyper-v的功能使用及要求和注意事项等等,
5
创建虚拟网络,当然是选择你实际连接上的网卡啦,不过一般的人的电脑都是一个物理网卡的,不必纠结。(我这图是从服务器截过来的,呵呵)
6
最后是确认。
7
安装进度。
8
安装结果,必须要重启才能生效,因为重新启动计算机时会先加载hvboot.sys文件来控制硬件。点击关闭,会提示重启,点是,开始重启。
到此完成安装功能。如果你的电脑还没开启虚拟化支持的话,现在正好进入BIOS设置了。
END
建立虚拟机步骤
1
添加了Hyper-V的功能后,就等安装了虚拟机,我们要使用,那还得新建虚拟机哦。
还是刚才位置打开服务器管理-角色,右边已经看到添加出来的Hyper-V了,点击进入。
2
新建虚拟机,点击:操作-新建-虚拟机,或者点右边的新建,也是一样的。
3
这里是设置虚拟机名字及保存的位置,你喜欢吧。
分配给虚拟机多大的内存呢,如果你是安装XP系统的话,建议512M-1G吧,当然要看你电脑的配置来定了。
配置网络,虽然前面添加虚拟机功能时,已经选择了,但系统默认是在“未连接”位置上的,还是得选择一次哦。在连接的右边,下拉三角形处点击,选择本地连接。
设置虚拟机硬盘,系统默认是127G的,如果安装XP的话,我觉得10G就足够了,你说呢。
这里其实还可以对虚拟机硬盘改名及更改保存位置的,你还要改吗。
这里选择安装镜像ISO文件,不用我说了吧,安装什么系统就选择什么镜像啦。
这次,选择一个深度珍藏版二合一吧。
按打开后,会返回上一层,再下一步。
最后,这里显示虚拟机的摘要信息,看一下,没问题就点完成,就开始虚拟机的创建了。
正在创建,很快就好了。
完成后返回到Hyper-V管理器,双击或者右键“连接”刚建立的虚拟机。
会弹出一个类黑色的虚拟机窗口,呵呵,第一次见,是否很好奇呢,这时,要开启虚拟机,可以按屏幕提示,或者直接按“文件”下方的“开机”按钮,然后开启你的Hyper-V之旅吧,呵呵,是否很有成就呢,是否等不及待了呢?
,
❹ 如何解决带加密狗物理机迁移到虚拟机,虚拟机在三台虚拟化集群主机间漂移的时候加密狗怎么才都能读取呢
使用EastFax Usbserver即可让加密狗连入虚拟机里了
❺ 遇到VMWare\Xen\Hyper-V等无法虚拟化识别加密狗的问题怎么解决
EastFax Usb server可以解决此类问题,将加密狗插入硬件端口上,虚拟机上直接安装一个客户端即可以实现虚拟机远程调用加密狗了
❻ usbserver怎么实现虚拟化识别和共享加密狗
即使用usbserver也只是能实现本机连接其他机器的加密狗,但是同时只有一台机器能用,并不能达到两台机器共享的效果。
❼ 如何破解加密狗或带加密狗的软件
其实做为软件开发者,研究好软件加密的确很重要,不过也很有必要多了解一些关于加密狗解密和破解的知识,加密和破解就像矛和盾一样,对于解密知识了解的越多,那么编写的加密代码就越好,要知道加密永远都比解密要容易的多,只有知己知彼,方能百战百胜。
硬件加密锁,俗程“加密狗”,对于加密狗的破解大致可以分为三种方法,一种是通过硬件克隆或者复制,一种是通过SoftICE等Debug工具调试跟踪解密,一种是通过编写拦截程序修改软件和加密狗之间的通讯。
硬件克隆复制主要是针对国产芯片的加密狗,因为国产加密狗公司一般没有核心加密芯片的制造能力,因此有些使用了市场上通用的芯片,破解者分析出芯片电路以及芯片里写的内容后,就可以立刻复制或克隆一个完全相同的加密狗。不过国外的加密狗就无法使用这种方法,国外加密狗硬件使用的是安全性很好的自己研制开发的芯片,通常很难进行复制,而且现在国内加密狗也在使用进口的智能卡芯片,因此这种硬件克隆的解密方法用处越来越少。
对于Debug调试破解,由于软件的复杂度越来越高,编译器产生的代码也越来越多,通过反汇编等方法跟踪调式破解的复杂度已经变得越来越高,破解成本也越来越高,目前已经很少有人愿意花费大量精力进行如此复杂的破解,除非被破解的软件具有极高的价值。
目前加密锁(加密狗)的解密破解工作主要集中在应用程序与加密动态库之间的通讯拦截。这种方法成本较低,也易于实现,对待以单片机等芯片为核心的加密锁(加密狗)具有不错的解密效果。
由于加密锁(加密狗)的应用程序接口(API)基本上都是公开的,因此从网上可以很容易下载到加密狗的编程接口API、用户手册、和其它相关资料,还可以了解加密狗技术的最新进展。
例如,某个国内知名的美国加密狗提供商的一款很有名的加密狗,其全部编程资料就可以从网上获取到,经过对这些资料的分析,我们知道这个加密锁(加密狗)有64个内存单元,其中56个可以被用户使用,这些单元中的每一个都可以被用为三种类型之一:算法、数据值和计数器。
数据值比较好理解,数据值是用户存储在可读写的单元中的数据,就和存储在硬盘里一样,用户可以使用Read函数读出存储单元里面的数据,也可以使用Write函数保存自己的信息到存储单元。
计数器是这样一种单元,软件开发商在其软件中使用Decrement函数可以把其值减一,当计数器和某种活动的(active)算法关联时,计数器为零则会封闭(deactive)这个算法。
算法单元较难理解一些,算法(algorithm)是这样一种技术,你用Query(queryData)函数访问它,其中queryData是查询值,上述函数有一个返回值,被加密的程序知道一组这样的查询值/返回值对,在需要加密的地方,用上述函数检查狗的存在和真伪。对于被指定为算法的单元,软件上是无法读和修改的,即使你是合法的用户也是如此,我理解这种技术除了增加程序复杂性以外,主要是为了对付使用模拟器技术的破解。
此加密锁(加密狗)的所有API函数调用都会有返回值,返回值为0的时候表示成功。
因此,破解思路就出来了,就是使用我们自己的工具(如VB、VC等)重新编写构造一个和加密狗API一样的DLL动态库文件,里面也包含Read、Write等全部API中包含的函数,使用的参量及返回值和原来的函数一样,所有函数返回零。然后对Query、Read函数进行处理,返回应用软件需要的数值即可。
这个新的DLL文件编写成功后,直接替换掉原来的DLL文件,这时候再运行应用软件,软件访问加密狗的操作就全部会被拦截,拦截程序永远会返回正确的数据给软件,从而实现了模拟加密狗的运行。
以上是目前破解软件加密狗(加密锁)的一些常见思路,对于这种破解,软件开发者还是有相应的一些对策的,下一回我将在《软件加密锁编程技巧》一文中具体介绍一下软件开发者将如何编写安全可靠的代码,使得这种类似的破解方法失效。
❽ 服务器虚拟化管理可以使用加密狗吗
可以,主机USB端口可以映射给虚拟机,但是不利于虚机的迁移。
最好用IP-USB的设备,通过IP映射USB,基本上可以解决加密狗的问题。