1. Человек приобретает коробку
2. При установке он принимает лицензионное соглашение и договор прикрепления (как он кстати выглядит?) ХЗ
3. После ввода ключа продукта его копия становится лицензионной.
Это корректно?
Да. Впрочем проверка проходит по бухгалтерии и это окончательная проверка имеющая силу в суде.  То есть вы должны иметь кассовый чек, приходный ордер или что то подтверждающее оплату. 
И ещё дополнительно вопрос про ключи с ебая/али за 100р - это всё-таки легально, или нет? Почему?
Полностью не легально, это все равно что вы найдете ключ или сделаете его в ключеделалке. 
И ещё вопрос: Возник термин "лицензируемое устройство" и некоторые интерпретируют это как то что лицензией человек и не обладает в принципе. И если издатель присылает на это устройство обновления, то значит копия признана лицензионной.
Если это так, то как можно в случае суда о пиратстве доказать это?
Следует различать типы лицензий. OEM только на конкретное железо, коробка на любое которое вам угодно, но только на 1, есть еще и другие типы. 
Или эксплуатация подобных особенностей ПО считается обходом лицензионного соглашения => это пиратство?
Не занимайтесь фигней, ГК это не только отсутствие ответственности по УК, но и куча штрафных санкций