顯示具有 IP-guard(威盾) 標籤的文章。 顯示所有文章
顯示具有 IP-guard(威盾) 標籤的文章。 顯示所有文章

2015年11月9日 星期一

IP-Guard(威盾)_3.50.0918_安装、破解、配置教程

轉自 http://wenku.baidu.com/view/b4d017546edb6f1afe001f2d.html?re=view

先解释一点,ipguard和ViaControl实际上是同一个软件,只不过是开发商改成了2
个名字,分开给两个不同的代理商来销售而已。
 好了,我们先来检查所有的部件,看是否齐全
 1、“ViaControl3.50.0918.exe” 也就是ipguard3.50 0918原版安装文件一个
 2、“破解工具3.50.0918” 破解文件夹
 3、“1000用户sn.txt”sn文件,还是要注册的,就用这个注册
 4、“startdelay_v2.3b130.exe”调整系统服务的先后顺序,这个很重要。
 5、“封锁威盾出外网的批处理.bat”这个是给IPG服务器需要连外网的朋友准备的。
 6、“IP-GUARD V3.1数据库清除和备份工具DBCleaner_V3.1”这个也留给需要的朋友
 在开始前,写给之前有装过IPG
的朋友几句话,把旧的先卸载,不需要关服务控制器,卸载程序会自动关。卸载完后重新启动电脑,然后再进IPG
的安装目录,把安装目录给删掉。然后用“IP-GUARD V3.1数据库清除和备份工具DBCleaner_V3.1”清一下ipg残余的数据
 现在开始进入安装破解过程,请按步骤一步一步来:
1、先断外网!!这个是必须的。。。然后安装“ViaControl3.50.0918.exe
”具体过程不说了,下一步下一步。。。ok。。。。停止OServer3服务,方法:右击任务栏的“服务控制器”,选择“停止服务”
2、打开注册表:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{578D04C7-7C7D-448A-AF4A-065606069E85},将“{578D04C7-7C7D-448A-AF4A-065606069E85}”主键删除;
3、打开注册表:HKEY_LOCAL_MACHINE\SOFTWARE\TEC\OCULAR.3\SERVER,
将“SERVER”主键删除;
4、打开系统盘Windows目录下的win.ini文件,将“[OSERVER3]”及以下内容全部删除,删
除前先备份;
5、重新启动OServer3服务,方法:右击任务栏的“服务控制器”,选择“启动服务”
6、重新注册输入相应客户端序列号。
7、运行“通用破解工具.exe”选软件名称为“威盾” 接着选好版本号,我们是3.50 0918
然后左边选进程名称“oserver3.exe
”点“先点我测试”一般是成功的,再接着左边选进程名称“ocontrol3.exe”点“先点我测试”一般也是成功的,如果不成功联系我
8、同第3点的选择,分别选“oserver3.exe”和“ocontrol3.exe
”分别点读取和修改。然后点设置,软件名选威盾,版本号选3.50 0918 在服务方式和多文件都打上勾。文件列表的2个文件也必须有勾(默认是有的)最后点执行 他会问你是否写入启动项,选是。
  9、如果顺利到这里为止那么内存破解是已经完成了,但是重新启动系统后又要重新破解一次,我们来解决这个问题。因为此内存破解是必须优先于ipg服务端启动,也就是说破解服务必须先启动,然后在30秒内IPG服务端启动,正好破解。如果ipg服务端先启动,或者两者间隔时间太长,均会破解无效。  10、我们安装“startdelay_v2.3b130.exe”装完后是英文的- -。。好吧,英文不行的,点language选简体中文即可。在里面你可以找到所有的启动项,其中ZLJ
是破解程序,via contro v3服务控制器是IPG的服务端。双击VIA contro v3在延迟那里修改时间,建议5-30秒之间,最好自己多测试几次,我的服务器设置为10秒,刚好。
。。其他的无须修改。然后点保存。之后他会问
你是不是需要开启启动图形显示,开启吧,你会更加一目了然。  11、一直到你测试到重新启动,或关机开机,都能自动破解,那么恭喜你,
ipgv3.5 你已经完美破解了。  12、以下是给服务器要连外网的朋友的建议
①hosts文件要修改,修改hosts文件时,试试将  “ www.register-center.com“解析为一个本地不存在的IP,如本地IP段为192.168.0.X时,你将上述网址设置为192.168.100.X
,修改hosts文件的方法请百度或谷歌。
②“封锁威盾出外网的批处理.bat”文件要运行。。。
③还觉得不保险,就在断网状态下用sniffer抓下包,看ipg对外网联系的是什么ip,什么地址。
。找到后怎么办,就不用我说了。

以上各软件是从不同的地方归纳收集而来,在这里要感谢,阳光驿站的K
大(虽然我不认识他,但破解工具毕竟是人家做的),网管联盟群的常州-排骨(提供了原版程序,网上已经下不到了)
。感谢网管联盟其他群员的大力支持。请转载的也留下这部分信息,毕竟包含了很多人的汗水。。。。

2015年10月31日 星期六

IP-Guard 無法安裝客户端

轉自 http://huangwenpeng.blog.51cto.com/4803645/892052

最近遇到挺多用户说IP-Guard客户端装不上,使用IP-Guard的应该知道,客户端是使用8235端口的,要想看有没有装上客户端可以先检查装了客户端后8235端口有没有开启,cmd下输入netstat -an可以查看PC机的所有端口.
 
  •       总的来说装不上客户端的有几种现象:
       1: 装了客户端后8235端口也开了,但是控制台上看不到.
       2: 装了客户端后控制台显示离线,但客户端是开着的.
       3: 装上客户端之后连8235端口也没有开启.
  •        解决思路: 
       1: 确认客户端是否正常运行
       2: 确认客户端与服务器的通讯是否正常
       3: 确认创建客户端的时候IP地址是否正确
       4:  防火墙屏蔽了客户端与服务器通信的端口
       5: 登录控制台检查是否有服务器与客户端通讯相关的事件日志
       6: 检查客户端是否被内网其它的IP-guard服务器接管了
本文出自 “个人工作室” 博客,请务必保留此出处http://huangwenpeng.blog.51cto.com/4803645/892052

2015年10月27日 星期二

IP-guard(威盾)远程安装失败客户常见问题解答:


远程安装失败客户常见问题解答:

l  扫描不到某些计算机:
1,  查看菜单“文件”下的“扫描范围设定”,不在范围内的不会扫描。
2,  如果网络不通,不能ping 通对方,比如该计算机设置了防火墙的禁止探测什么的,那是很有可能扫描不到该计算机。
l  登录失败,不停弹出登录对话框提示用户输入管理员帐号:
1,  不能使用空密码登录。
2,  询问相互计算机的操作系统,远程安装要求Windows NT及以上系统。
3,  如果对方是没有加入到域的 XP 系统,要利用本机帐户登入,必须打开一项安全策略:“控制面板”=>“管理工具”=>“本地安全策略”=>“本地策略”=>“安全选项”=>“网络访问:本地帐户的共享和安全模式” ,将选项“仅来宾 本地用户以来宾身份验证”更改为“经典 本地用户以自己的身份验证”,才能通过本地帐号登录成功。
4,  确保双方计算机是否能正常通信:比如是否能相互 ping 通。不能相互通信,登录必然失败。
5,  确保双方开启了 IPC$ 协议,使用 net share 命令即可查看。
6,  可以使用命令,测试能否登录:net use \\(计算机名 IP)\ipc$ “(密码)” /user:用户名 例如:net use \\tec-test147\ipc$ “123456” /user:administrator 或者 net use \\192.168.1.147 \ipc$ “test” /user:test ;如果能登录,则是远程安装工具程序的问题。
l  在目标计算机上启动服务失败:
直接原因就是
1,目标机器 admin$ 没有打开或者被限制写入文件。(网络限制,目标机器防火墙或者保护软件)
2,而且目标机器不能访问本机的共享文件。(网络限制或者本机防火墙)
1,  对方机器不能访问本机共享文件。常见情况为:对方未开启 admin$ 共享,对方不能直接访问本机共享文件。比如对反未加入到域而本机在域中,需要本机帐号才能访问本机。
2,  2003 服务器和某些机器上,如果删除 admin$ 共享后再打开,有可能该共享只能只读访问,这样依然无法拷贝文件过去,如果对方机器不能访问本机共享文件则会启动服务失败。
3,  查看共享命令:net share ;打开 admin$ 共享命令:net share admin$ ;删除 admin$ 共享命令:net share admin$ /del
l  安装超时:
1,  某些旧版本,在客户端没有卸载干净时,会造成安装超时。
l  无法拷贝文件到目标计算机:
1,  错误号为 520* 52035205等):安装包文件验证失败。可能是客户恶意替换安装文件,安装其他软件。也可能是我们打包时候的文件版本不对。

远程安装失败常见原因分析:

1,  通信双方操作系统必须是Windows NT及以上系统。只有nt/2000/xp(以及以上)才能成功。
2,  如果对方是没有加入到域的 XP 系统,要利用本机帐户登入,必须打开一项安全策略:“控制面板”=>“管理工具”=>“本地安全策略”=>“本地策略”=>“安全选项”=>“网络访问:本地帐户的共享和安全模式”,将选项“仅来宾 本地用户以来宾身份验证”更改为“经典 本地用户以自己的身份验证”,才能通过本地帐号登录成功。
3,  对方或者本方的139445端口未处于监听状态或被防火墙屏蔽。
4,  需要对方开启ipc$共享。(可用cmd 命令 net share 查看)
5,  对方未开启admin$ 共享,并且对方无法访问本方文件共享。

远程安装失败不常见原因分析:

1,  连接发起方未启动Lanmanworkstation服务(显示名为:Workstation):它提供网络链结和通讯,没有它发起方无法发起连接请求。
2,  响应方未启动Lanmanserver服务(显示名为:Server):它提供了 RPC 支持、文件、打印以及命名管道共享,ipc$依赖于此服务,没有它主机将无法响应发起方的连接请求。
3,  响应方未启动Net Logon,它支持网络上计算机 pass-through 帐户登录身份(不过这种情况好像不多)。
4,  提示拷贝文件失败。(安装包文件验证失败——当然不能这样跟客户说,万一是他窜改了也可能是我们自己发布的时候版本对不上号)

远程安装使用的端口号

1,  IPC 链接 139 445
2,  UDP 端口 8035

测试命令

1,  net use \\IP 或者机器名\ipc$ "密码" /user:"用户名" :测试链接是否成功。(如果链接成功但是不能以管理员权限打开服务管理器也会提示登入失败)
2,  net share :查看共享。(IPC$ 是最关键的,ADMIN$ 也有参考价值)

根据错误号进行分析:

1,  错误号5,拒绝访问:(1),之前安装过,并超时;(2),很可能登入帐户没有管理员权限的;
2,  错误号51Windows无法找到网络路径:网络有问题,必须保证文件共享路径畅通;
3,  错误号53,找不到网络路径:(1),如果提示连接失败:目标有防火墙(端口过滤);或者目标未开机;或者目标lanmanserver服务未启动;或者 ip地址错误;(2),如果提示启动服务失败:对方未打开admin$共享(或者之前安装过,并超时,文件被占住),并且不能访问本机共享(未加入到域);
4,  错误号67,找不到网络名:目标删除了ipc$;或者你的lanmanworkstation服务未启动
5,  错误号997,即登录失败问题。参见客户问题解答。
6,  错误号1326,未知的用户名或错误密码;
7,  错误号1792,试图登录,但是网络登录服务没有启动:目标Net Logon服务未启动;
8,  错误号2242,此用户的密码已经过期:目标有帐号策略,强制定期要求更改密码。

9,  错误号520*,提示拷贝文件失败。(安装包文件验证失败——当然不能这样跟客户说,万一也可能是我们自己发布的时候版本对不上号)方地方

2015年10月14日 星期三

客户端威盾agent卸载

轉自http://kb.dlcnc.com/index.php?action=artikel&cat=14&id=709&artlang=zh

客户端威盾agent卸载

问题:
威盾agent客户端无法连接到服务器时如何卸载

分析:
1、客户端网卡硬件故障网络连接网络
2、客户端被威盾限制无法安装可执行程序及PC管理等

解决:
方法一
1、在安装agent的电脑上单击开始-运行-“agt3tool ocularadv”
2、弹出对话框中可以选着“卸载客户端”(如只需清楚策略或卸载加密安全密码也可以选着其他选项)
3、单击生成操作码
4、此时agent会生成一个12位原始操作码,请记住此原始操作码
5、打开威盾控制台
6、打开“工具”--“客户端工具”下的“确认码生成器”
7、将原始操作码输入“客户端操作码中”,并单击“解析”
8、单击“生成确认码”
9、控制台会生成一8位的确认码
10、回到agent端将确认码输入“输入确认码”中。单击“确定”,卸载完成
注:1、卸载完成后计算机会提示重启,只有agent和控制端版本号一致才可以卸载
方法二
1、使用WINPE进系统
2、 删除以下两个文件即可
C:\WINDOWS\system32\winrdlv3.exe
C:\WINDOWS\bakrdlv3.sys

2015年9月20日 星期日

IP-guard(威盾)系統架構

轉自http://www.fstopsoft.com/index.php?option=com_content&view=article&id=224&Itemid=227

IP-guard基本系統是由「伺服器」「控制台」「用戶端」等3個模組構成,用戶可根據管理需求,將其安裝於網路上的電腦中。

伺服器:用於儲存系統資料和管理規則策略,通常安裝在性能較高、儲存容量較大的電腦上。
控制台:用於查看系統資料、設定管理策略和進行即時維護,通常安裝在企業組織內相關管理人員的電腦上,也可以和伺服器模組安裝在同一台電腦上。
用戶端:用於收集資料和執行系統管理策略,安裝在每台需要被管理的電腦上。



系統基本架構

IP-guard-system
IP-guard基於TCP/IP協定的網路架構,可以靈活地從區域網路擴展到遠端網路和異地網路。伺服器透過VAN或網際網路連接遠端的電腦,實現對大規模複雜網路的集中管理。控制台也可以透過網際網路連接異地的伺服器,實現對分支機構的遠端監控。

line

 系統環境需求

安裝模組
軟體需求
硬體需求
資料庫
SQL Server 2005 SP1 / 2008 / 2008 R2 / 2012 / 2014
● 雙核心處理器 2.0 GHz
● 4GB RAM
● 硬碟可用空間 50GB
伺服器
Windows Server 2003 SP1 / 2008 / 2008 R2 / 2012 / 2012 R2
控制台
Windows XP / Vista / 7 / 8.x
Windows Server 2003 / 2008 / 2008 R2 / 2012 /2012 R2
● Pentium 4 1.3GHzZ
● 1GB RAM
● 硬碟可用空間 10GB

● Pentium 4 1.3GHz
● 1GB RAM
● 硬碟可用空間 40GB

用戶端
Windows XP / Vista / 7 / 8.x
Windows Server 2003 / 2008 / 2008 R2 / 2012 /2012 R2

2015年9月19日 星期六

防止威盾監控

轉自
http://blog.sina.com.cn/s/blog_5d4a8ac90100f8nf.html


原文是这样的:
下面就我对自己公司监控的破解进行详细的分析
1.如何查看你的电脑是否被监控
首先:在运行里面输入cmd,回车
在DOS命令提示符下输入:netstat -an
显示:TCP  192.168.0.111:24456   192.168.0.3:3498   established
其中24456是威盾的监控端口,192.168.0.111是本机的IP地址。192.168.0.3是老板的电脑
established表示已建立连接,所以这句话的意思就是你的电脑正被老板监控着。
那么,如何才能让老板监控不到呢?
答案有很多种:
1.拔掉网线(拔掉网线我还要电脑做什么,此招行不通啊!!)
2.重装操作系统(不会吧,这么麻烦,还是不要了,此招也不行。)
3.关闭监控端口(监控是哪个端口呢,嘿嘿,是24456端口哦。)
4.关闭监控进程(威盾的进程是svchost.exe哦)
5.利用卡巴斯基来关掉24456端口。
下面我就来详细介绍破解监控的方法。
如何关闭监控端口:
右键点击网上邻居--属性--双击本地连接--选择属性--在常规里选择Internet协议(TCP/IP),双击鼠标,出现Internet协议(TCP/IP)属性对话框--单击高级--进入高级TCP/IP设置对话框--单击选项--属性--进入TCP/IP筛选--选择TCP端口为只允许--单击添加--然后可以随意选择自己想开放的端口,例如:80端口(这个端口就是用来访问网站的),4000端口(是QQ的),等等。其余的就基本上不需要开启了。
最后一步就是重新启动计算机就完毕了,以后,老板永远都监控不到你了。
那么我想恢复了该怎么办呢?很简单哦,只要在TCP/IP筛选--TCP端口选择全部允许,然后在重新启动一下就恢复了,哈哈,简单吧。
如何关闭监控进程:
结束你在被监控时所运行的那几个文件和监控的进程PID。其中1228就是监控的进程PID了,现在知道该怎么做了吧。下面我们按ctrl+alt+del打开任务管理器。
点击“查看---选择列”,如下图所示:
在PID(进程标示符)前打上勾就行了。
然后在进程里找到PID是1228的进程,把该进程关闭。
由于此进程和系统进程是绑在一起的,关闭该进程就会出现1分钟关机警告,嘿嘿,别紧张哦,选择“开始---运行”,输入CMD,按回车,在DOS命令符窗口输入:shutdown -a就可以了。哈哈,很简单吧。如果想要恢复的话只要重启或者注销就可以了哦
最后,我在来讲一下如何利用卡巴斯基关闭监控吧。
我以卡巴斯基7.0个人版举例。
打开卡巴斯基窗口,点击“设置”,在设置窗口选择“网络设置---端口设置”
点击“添加”按钮,在“新端口”窗口输入24456,描述为jiankong,然后保存退出,就可以了。以后想恢复只要把刚才添加的24456端口删除就行了。
好了,以上几点是我个人对威盾监控所试用的。对于其他品牌的监控就不知道管不管用了。希望我的这些经验能给你在工作之余带来一些自由吧。


不知道你看了没有,其中错误的地方还是很多的
步入正题,follow me
先把上面的文章忘记吧
我们开始 了
准备了3台,一台是威盾服务器192.168.1.119/24,另外2台是client
192.168.1.109/24和192.168.1.111/24
环境已经准备好
这个是server
有2台客户端luoboxp3和windows2003sp1
威盾是cs架构,我们看看客户端是怎么连接的
先看看luoboxp3
windows2003sp1的为
可以看见,客户端是连接服务器的不固定端口的8237/1143,而客户机本地端口是不定的,上面一台是1083,而下面一台却是1033/8235,服务器的端口也是不定的,说明禁止本机和服务器的某个端口是没用的,这样思路就有了,只要禁止本机任意端口去连接服务器的任意端口就可以了
我们用本地计算机的组策略来完成
gpedit.msc打开组策略-计算机设置-windows设置-安全设置-ip安全策略
新建一条ip策略
鼠标右键-新建ip安全策略-下一步
命名为via,下一步,把激活默认响应规程的勾拿掉,再下一步
点击完成.把使用添加向导的勾拿掉-点击添加-添加-把使用添加向导的勾拿掉-名称via
单击添加
协议

如图设置后,点确定-再点确定-把via勾上-点击筛选器操作菜单
单击添加-点阻止-常规菜单名称写via
点确定-把via勾上-应用-确定-确定-鼠标右键via-指派就ok了
然后重启计算机,我们看看结果
没有建立连接
看看服务器端
客户端windows2003sp1是灰色的,已经断开了,这样服务器就监控不到你了
呵呵  很简单吧