Сейчас на форуме: (+5 невидимых) |
![]() |
eXeL@B —› Протекторы —› Crack SecuROM & DENUVO |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 52 . 53 . >> |
Посл.ответ | Сообщение |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 28 марта 2012 14:24 · Поправил: ELF_7719116 · Личное сообщение · #1 ![]() CODEX UNVIRTUALIZE DENUVO/VMProtect Code:
************** В связи со стремительно развивающимися событиями, данный топик будет реформирован. Перечень тем, на которые ведется обсуждение: ░▒▓▓-SecuROM 7/8 common (VM research; disk-check bypass attack; find OEP & dumping; cumulative attack...) ░▒▓▓-- SPR I (profiles; updates) ░▒▓▓-Requests for generation SecuROM PA Unlock code (SecuROM PA Online-activation) WOW! Only on EXELAB.RU ░▒▓▓ ░▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ SPR I - Fight against the virtual machines (VM) of all SecuROM 7-8 versions (Подробности в ![]() 80_PA - SecuROM (PA) Online-Activation keygen! Holy shit! ![]() the list of programs (games), which can now be activated using 80_PA: https://pastebin.com/EiMbV3YD or >>>>>>>> (!) Send me more games with SecuROM PA (!) >>>>>>>>>>>> Denuvo Profiler (DProfiler) ![]() ------------ 1.04.2012 Собственно я не сказал самого главного. SecuRom_Profiler 7 v1.0(SPR I) - часть большого зеленого пирога, под названием "ТИБЕРИУМНЫЙ РЕВЕРСИНГ" (статья опубликована в 159 номере ][. А позже, ещё одна итоговая статья - 199 ][), включает в себя собственно статью в журнале, ПОЛНУЮ техническую статью, материалы по SecuROM 7.33.0017, исходники X-кода и видео. Технический вариант статьи с приложениями можно брать отсюда: ▒ ▒ ▒ ▒ ▒ Имеет косвенное отношение к статье: ▒ Хроники битвы при DENUVO 19.04.19 https://xakep.ru/2019/04/19/denuvo/ Message for the companies(etc) using this protection: we can buy SecuROM/DENUVO SDK & sources. Сontact me according to the personal message. Сonfidentiality is guaranteed!!! The bought files will be used for private research! ░░░░░░░░░░ См. также: ▓▓ ![]() ![]() ▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓ 80_PA new 2.0 hotfix (!!!). Official links (mirrors): https://mega.nz/#!L6gGBYBK!Y9X-6LFBdow6a1_IBlDFbrS6PBF4RRz_n9kuSGiI0UM (или ▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓ DENUVO Leak content обращайтесь в личку - скину. ▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓ Denuvo Profiler (DProfiler) - test version 0.3 "INSPIRE" https://mega.nz/#!DLwExKya!kCyFXw1roY3MkFaTO56LJAd-amc2yXWVerV2ic38bgs (или ![]() |
|
Создано: 09 февраля 2016 03:03 · Личное сообщение · #2 |
|
Создано: 09 февраля 2016 14:11 · Личное сообщение · #3 |
|
Создано: 09 февраля 2016 15:49 · Поправил: infreered · Личное сообщение · #4 |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 09 февраля 2016 17:38 · Поправил: ELF_7719116 · Личное сообщение · #5 koksokola пишет: а откуда скачивать игры с этим securom? Зачем обязательно скачивать?! Обычно на торрентах лежат уже готовые NoCD/NoDVD и 80_PA там не нужен. Другое дело, если игра - лицуха и требуется онлайн-активация секурома. Haoose-GP пишет: на Русторке есть раздача папкой, можно скачать необходимые файлы для анализа. ClockMan пишет: --> Link <-- Я не понимаю, что мешает собраться нам и немного потрепать денувко. Точнее понимаю, что многие скажут, что лень и долго (в плане того, что нужно кодить много новых инструментов). ![]() С другой стороны, вон, вышел X-COM 2 БЕЗ DENUVO, его зарелизили. X-COM 2!! И как оказалось, эта игра с легендарной биркой - дешевая забагованная халтура с x64 говнокодом! Меня хватило всего на десяток миссий. Кому тогда этот треш, защищенный infreered ROTR min. works kits from Qbik: http://rghost.net/6hkjxkPx8 http://rghost.net/8bFMHkpTC Unravel donwload link!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! Code:
Haoose-GP пишет: В папке присутствуют некие dbdata.dll и dbdataEA.dll, вероятно они тоже связаны с защитой Как пить дать. Правда размер маловат, всего 2 метра. ![]() |
|
Создано: 09 февраля 2016 17:58 · Личное сообщение · #6 ELF_7719116 пишет: ROTR min skidrow выложили на тест,как раз под обнову ларискину, посмотрел,угу... до десятка байт про патчили, но у меня валится , или я не от туда стартую? // Странно как то оригинальную ОЕР опечатали, вызов пожевали, а процедура осталась. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 09 февраля 2016 21:42 · Личное сообщение · #7 В Unravel я не нашел файлы dbdata, как в стиме. Если еще нужно, завтра утром выложу вам минимальные наборы RoTR и Unravel ![]() |
|
Создано: 09 февраля 2016 22:42 · Поправил: DenCoder · Личное сообщение · #8 ELF_7719116 пишет: Я не понимаю, что мешает собраться нам и немного потрепать денувко. Если пойму, что мне это на пользу, то, пожалуйста - я весь Ваш! ![]() Но пока от лома игр ничего, кроме временного удовольствия и с ним выноса себе мозга с уходом от реальности не вижу... Оно в кризисный/предкризисный год очччень буит с пользой, да ![]() Добавлено после ответа Bronco Bronco пишет: Аутогенная тренировка Спасибо! В планах было поискать на эту тему, но работа не давала. А тут одна фраза и О! ![]() ----- IZ.RU ![]() |
|
Создано: 10 февраля 2016 04:17 · Личное сообщение · #9 DenCoder пишет: Если пойму, что мне это на пользу Аутогенная тренировка ??? ![]() ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 10 февраля 2016 23:38 · Поправил: Qbik · Личное сообщение · #10 Нашел у себя SecuROM PA GUI DLL, API Version 0.87 и SecuROM API хидеры. Мб кому то пригодится ![]() ![]() ![]() |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 15 февраля 2016 18:29 · Личное сообщение · #11 Касаемо Electronic Arts с его файло dbdataEA.dll. Он экспортирует getTableData. По-моему там всё таки один аргумент, хотя IDA Pro говорит что два. Это указатель на __int64. Это можно судить по инструкции VM: Code:
Полагаю туда ложится результат криптоопераций над CPUID, он вызывается от 1 до 4. Это поверхностно. Чуть более детально. Начинаем чисто: Code:
Далее начинается следующий код под Code:
где asm cpuid code в динамической памяти с размером 0x100000 Code:
данный код вызывается несколько раз (в цикле?!) с EAX от 1 до 4. вероятно с CPUID идут какие-то тривиальные операции. Кстати в dll'ке есть такая открытая функа (вызывается через initterm при вызове DllEntryPoint): Code:
Вероятно под VM скрыто нечто подобное. ![]() |
|
Создано: 19 февраля 2016 19:12 · Личное сообщение · #12 |
|
Создано: 19 февраля 2016 20:07 · Личное сообщение · #13 |
|
Создано: 19 февраля 2016 20:56 · Личное сообщение · #14 |
|
Создано: 21 февраля 2016 22:25 · Поправил: exit_2 · Личное сообщение · #15 Hello all. I am new here and I hope I can write in English ![]() I didn't crack anything very, very long time. But whole Denuvo is interesting topic for me (yes, I don't like them ![]() Like I wrote, I didn't crack anything long time and these "new" DRM like Steam or Origin are something new for me. Last couple of days I am doing deep analyze of Denuvo at Unravel. I didn't finnish, but I can write some details right now: Unravel.exe calls Core/activation64.dll.ordinal64 - I think activation64.dll is part of Origin DRM. Code inside of this function tries open or create mutex "CoreXProcState" and later function loads dbdata.dll and then call function getTableData. Like ELF_7719116 wrote, this function is very interesting. Its 100% very important, because is obfuscated with something like VMProtect. Function returns 2ACh bytes (my case) long data. These data looks like some HW ID. Origin using name DBReqToken. I didn't have time analyze how function generate this HW ID, but it uses CPUID instruction with different parameters couple of times and I found functions like: GetLogicalProcessorInformation, GetCurrentProcessorNumber, IsProcessorFeaturePresent Later activation64.dll create new process core/ActivationUI.exe with parameter "/SMOID=%S". There is some little problem because activationUI is 32-bit process. This process create origin.exe process which is again 32-bit process and then ActivationUI is called again and then game is started. Origin DRM using names for parameters and then is easier analyze what is what. Protection looks for file activation.ini but never found any (maybe we can try create one ![]() Some of names which Origin uses: WrappedExecutablePath, ExecutableProcessId, ContentIds, RequireOrigin, DBReqToken, UIVersion License file is created at C:\ProgramData\Electronic Arts\EA Services\License\1031469.dlf (maybe we can run game at offline mode, I will try to investigate it) File is encrypted, but later decrypted in memory. It contains some names again: <?xml version="1.0", encoding="UTF-8", standalone="yes", <License xmlns="http://ea.com/license">, <CipherKey> (some encryption key?), <MachineHash> (some HW ID?), <ContentId>1031469</ContentId>, <UserId> (user ID at origin service?) Right now I am analyzing ActivationUI.exe and I will need some more time for it. Some more information. Game is running when I am going offline. I didn't try to play it and maybe later it will be problem. I will try it and post info. I am writing this because there are some rumors that some parts are decrypted (created) during application run, but I think not at this case (maybe I am wrong). But ofcourse something like this is possible and server can send generated code for specific machine ID. Attact to Denuvo is possible more than one way. I didn't analyze 3DM or CPY attacts and I don't know how they did it. Maybe someone can write more about it. Its very good to know all possible information. I think, they did, what I think is easier way. They somehow fooled Denuvo and used same HW ID and same license for all computers. We will need analyze how getTableData function generating this HW ID. ELF already started but we will need more detailed info. I did some research how catch cpuid instruction and its not easy ![]() ![]() Opcode is pretty short (2 bytes) and then byte search is not very good idea. There is possibility trace code and found it like this, but this will slow down application and its little bit dangerous because Denuvo can detect it. Maybe this is why CPY or 3DM cracks take so long time. Finding all CPUID instructions in >100MB file is not easy job. I think they are using not only processor info for HW ID but OS info too (we will see ![]() Can someone help with deobfuscation Denuvo's code? I have some more ideas, but my post is really long (sorry). I will return to analyze and keep you updated. Last problem. I tried to find anything about Origin DRM and I found nothing. Its really strange, because I found detailed info about Steam DRM. It will really help me because Origin is not interesting for me (and I don't like do something what someone else already did ![]() And please don't kill me for long post and bad english ![]() ![]() |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 22 февраля 2016 10:07 · Личное сообщение · #16 exit_2 Hello! Thx for interest and some important information. For the file of the license (C:\ProgramData\Electronic Arts\EA Services\License\) I didn't know. Files: Core/activation64.dll ActivationUI.exe - is Origin cover. They have no relation to denuvo! 3DM, CPY probably use emulation DLC and patching some bytes in denuvo section. exit_2 пишет: Can someone help with deobfuscation Denuvo's code? Need uvirtualizer. Code:
if it is origin, then (some encryption key?) = AES exit_2 пишет: Function returns 2ACh bytes (my case) 2ACh returns bytes always? ![]() |
|
Создано: 22 февраля 2016 20:55 · Личное сообщение · #17 |
|
Создано: 22 февраля 2016 22:42 · Поправил: Haoose-GP · Личное сообщение · #18 Наверно вы это и сами видели. Вряд ли что-то новое напишу. Denuvo на Хитмане работает так: При запуске если еще нет файлика dbdata в userdata\ (первый запуск) игра идет сюда: Code:
И передает туда такие данные: Code:
<db> - видимо зависит от железа и не меняется при нескольких последовательных запросах, а <st> может немного меняться с течением времени. А в ответ приходит такое: Code:
Где <e>0</e> - это я полагаю код ошибки. В данном случае ошибок нет, код 0. ![]() |
|
Создано: 26 февраля 2016 06:32 · Личное сообщение · #19 Ok I will write small update after few days. ELF_7719116: Yes, in my case 2ACh bytes always. I will try another computer too, just for testing differencies between data. I am interesting about it. What I did last days. I fought against Origin ![]() I installed another game with Origin's protection. It is 32-bit application and easier for debugging because no switch from 64-bit to 32-bit and back. I did functional dump, but then I found problem. Dump working only with Origin running. Why? Its easy, they compiled some Origin's library to original program. I didn't have time go to deep inside of these functions, but in disassembly they have normal names and its not very hard to find them. I think there will be no problem switch them off (I will try it just for fun). When I found way how correctly dump 32-bit executable, I moved back to 64-bit. And? No problem ![]() I found some problems right now. Protection is pretty aggressive against x64dbg. If you try any normal breakpoint to API, crash. Hardware breakpoints doesn't work too. I will need more play with it. I did very quick analyze. Functions for Origin aren't normal. I think Denuvo obfuscated them. Its not easy way to localize them like in 32-bit executable. I checked license files from 32-bit and 64-bit game. Size is different. Its 577 bytes for 32-bit, but 1777 bytes for 64-bit. Pretty big difference. I checked what is inside of licenses and its different too. Same is: User ID Different are: CyptherKey and MachineHash 64-bit key have one more parameter: GameToken GameToken is 3FFh long BASE64 key (I hope). I think these data are generated by server and they are depends at DBReqToken generated inside of dbdata.dll . And I think these data Denuvo using inside of protection. We will see ![]() I don't uderstand right now why is MachineHash different. Strange. Difference in computing for 32-bit and 64-bit??? 1. Did someone deep test of anti-debug tricks and have any info? I can do it myself but it will be time consuming and maybe someone will share info. 2. We will need someone with good skills with deobfuscation. I really understand how VM works, but I really have no time learn whole Denuvo's VM obfuscation technology. Maybe someone from VMSweeper team can help us? I think they know what are they doing ![]() ![]() Tommorow I will try write first post whats doing directly inside Denuvo. I am doing fists steps right now and I already found some very interesting things. ![]() |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 26 февраля 2016 18:28 · Личное сообщение · #20 exit_2 пишет: I found some problems right now. Protection is pretty aggressive against x64dbg. If you try any normal breakpoint to API, crash. Hardware breakpoints doesn't work too. I will need more play with it. There are no problems in anti-debugging of DENUVO any. DENUVO is very feeble in it. Set BP & control two WinAPI: ntdll.<NtSetInformationThread> (GetCurrentProcess) - generate exections when installed BP is worked kernel32.SetThreadContext (main thread) - clear HW BP https://exelab.ru/f/action=vthread&forum=13&topic=19719&page=4#14 ![]() |
|
Создано: 26 февраля 2016 19:12 · Личное сообщение · #21 Hello again ![]() ELF_7719116: Thx for answer. I am idiot. I can read, but maybe I can't? ![]() ![]() I will share some more information. First very good information for all who need to help or they are insteresting about topic. I installed two more demos from Origin. Dragon Age Inquisition and Fifa 16. Dragons Age Inqusiotion = Denuvo v2 Fifa 16 = Denuvo v3 I checked again Unravel and for my suprise its Denuvo v2 (Protection ID). I am little confused why they used not latest version of protection for new product. But nevermind I will continue and I can move to v3 when we will break v2 ![]() I found 5 possible "run scenarios" for dumped exe: 1. Start at computer where license was generated. Exe will try to connect and if connection is correct then run correctly. 2. Start at computer where license was generated. Exe will try to connect and if connection is not correct then exe close silently. 3. Start at different computer. Denuvo will test license and delete it! Then run exe again 5x. With different cmd line: - name_of_exe /dbrv1 - name_of_exe /dbrv2 - name_of_exe /dbrv3 - name_of_exe /dbrv4 - name_of_exe /dbrv5 - exitprocess 4. Start game with interesting cmd line: name_of_exe.exe /dbrv=1 /antitamperdiagnosis Boom! This is very interesting ![]() Protection will create file: C:\Users\name_of_current_user\Desktop\antitamper_diagnosis.bin They write all important information to this file! We don't need create tool for dumping information, they did it for us ![]() ![]() ![]() 5. Start game with cmd line: name_of_exe.exe /dbrv=1 / antitamperdiagnosis /CFEG37 This parameter of cmd line is strange. Protection just write msg box: This game is incompatible with CheatEngine. Please close CheatEngine and restart the Game. Sorry, this is all for today (I am going out finnaly ![]() ![]() |
|
Создано: 01 марта 2016 18:11 · Личное сообщение · #22 ----- От многой мудрости много скорби, и умножающий знание умножает печаль ![]() |
|
Создано: 01 марта 2016 18:55 · Поправил: Kindly · Личное сообщение · #23 |
|
Создано: 02 марта 2016 00:19 · Личное сообщение · #24 |
|
Создано: 02 марта 2016 01:16 · Личное сообщение · #25 |
|
Создано: 02 марта 2016 04:22 · Личное сообщение · #26 I am sorry I am little bit late this time. But I was busy with other project. Kindly: Did you upload this pack? There is one important thing. There is no dbdata.dll! Strange. There is systemdetection64.dll, but this dll is not obfuscated (quick check, maybe I am wrong)! I will write some more informations. When protected file started then (I will write only what I think is important): 1. Get addresses of these these API: - GetThreadContext, SetThreadContext, ExitProcess, RtlExitUserProcess, NtSetInformationThread, RtlCreateQueryDebugBuffer, RtlDestroyQueryDebugBuffer, RtlQueryProcessDebugInformation, DbgUiRemoteBreakin, DbgUiIssueRemoteBreakin 2. CreateFileMappingA ( INVALID_HANDLE_VALUE, NULL, PAGE_READWRITE, 0, 1, "LHMHY01HEZshwMiLQCSnHqXgcnFDm" ) 3. CreateNamedPipeA ( "\.\pipe\6mgQ3WdJk39bgDu8Pm2", PIPE_ACCESS_DUPLEX, PIPE_WAIT | PIPE_TYPE_BYTE | PIPE_READMODE_BYTE | PIPE_ACCEPT_REMOTE_CLIENTS, 1, 1, 1, 1, NULL ) 4. CreatePipe ( 0x00000001413f666d, 0x000000014184bbb2, NULL, 1 ) 5. SetEnvironmentVariableA ( "Jc9jdUeVhwFZHOPKr", "ajrpko9YL8bjm" ) 6. CreateEventA ( NULL, FALSE, TRUE, "6xqa0beODJDuflrcdR" ) 7. CreateThread (I think this is anti-debugging thread) 8. CreateFileW ( "dbdata.dll", GENERIC_READ, FILE_SHARE_READ | FILE_SHARE_WRITE, NULL, OPEN_EXISTING, FILE_ATTRIBUTE_NORMAL, NULL ), 9. GetFileSize("dbdata.dll"), ReadFile("dbdata.dll"), CloseHandle("dbdata.dll") 12. CreateFileW ( "C:\ProgramData\Electronic Arts\EA Services\License\1031469.dlf", GENERIC_READ, FILE_SHARE_READ, NULL, OPEN_EXISTING, 0, NULL ), GetFileSizeEx, ReadFile, CloseHandle 16. Anti-debug thread uses GetThreadContext, SetThreadContext and create another anti-debug thread 17. First license checking!!! If is not correct, then delete it and CreateProcessW with commandline + /dbrv=1 parameter If is first license check correct: 18. CreateSemaphoreA ( NULL, 0, 2147483647, NULL ) 19. FindFirstFileA ( "kits/*", 0x000000000012e7b0 ) 20. GetEnvironmentVariableA ( "EAGameLocale", 0x000000000012e6e0, 1023 ) (not found in my case, maybe is interesting try to set it) 21. CreateSemaphoreA ( NULL, 0, 1073741823, NULL ) 22. WSAStartup ( 514, 0x000000000012e320 ) 23. Trying to open some Origin's keys 24. Trying to open Origin's process 25. Trying to connect, if connection is not allowed: OutputDebugStringA ( "Origin Error: failed to get game info The Origin desktop application is not loaded." ) 26. If connection is allowed then using send and recv for communication. For me is very hard to progress more. Without deobfuscation of code is not possible understand checking mechanism and other important things. Last days I tried find informations about VMProtect 3.x and any good tools. It is problem, because there is 64-bit code. I will need help with deobfuscation or with good tool. If I try to create it, then I will need very long time for it and I only hope I will :/ This time maybe good cooperation will be necessary. Maybe ELF_7719116 or someone else can help me or continue. One more strange thing to the end. Dragon Age using 32-bit code for dbdata.dll. It is 100% packed with something like VMProtect. Do you know someone how VMProtect 2.x protecting 64-bit DLLs? After unpacking is original code in 64-bit? Strange ![]() ![]() |
|
Создано: 02 марта 2016 11:29 · Поправил: Kindly · Личное сообщение · #27 exit_2 пишет: Kindly: Did you upload this pack? There is one important thing. There is no dbdata.dll! Strange. There is systemdetection64.dll, but this dll is not obfuscated (quick check, maybe I am wrong)! Yeah, this is the purchased licenced version from Uplay. I see also new dirs with the some denuvo(?) data in: c:\ProgramData\dbdata\00000000-0000-0000-0000-000000000000\11111111-1111-1111-1111-111111111111.dbdata 00000000-0000-0000-0000-000000000000 11111111-1111-1111-1111-111111111111 the values is faked of course. c:\Users\USERNAME\AppData\Local\Ubisoft Game Launcher\spool\00000000-0000-0000-0000-000000000000\2010.spool c:\Users\USERNAME\AppData\Local\Ubisoft Game Launcher\spool\00000000-0000-0000-0000-000000000000\101.spool Where 00000000-0000-0000-0000-000000000000 is a same hash value for this paths. Also, I'm search on computer for dbdata.dll and it was not found - maybe it used DLL Box feature like VMProtect Ultimate? Also same hash values is for this locations: c:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\savegames\00000000-0000-0000-0000-000000000000\ - dir with saves c:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\cache\settings\00000000-0000-0000-0000-000000000000 - file c:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\cache\club\00000000-0000-0000-0000-000000000000 - file c:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\cache\ownership\00000000-0000-0000-0000-000000000000 - file (array with the activation serial inside) This is file structure of the full game dir: http://www59.zippyshare.com/v/dWCuMdrb/file.html The game is activated while first launching automatically, without activation data request, like in Batman Arkham Knight. ----- Array[Login..Logout] of Life ![]() |
|
Создано: 06 марта 2016 23:35 · Личное сообщение · #28 |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 07 марта 2016 20:28 · Личное сообщение · #29 ************************** 80_PA update #2 ************************** Уже было анонсировано. [+] Добавлены новые наборы: Code:
[*] Некоторые оптимизации и исправления. Обновлены гайды. [+] В набор добавлен Sony DADC SecuROM vulnerability.pdf ссылки публикую вверху ![]() |
|
Создано: 08 марта 2016 00:57 · Поправил: Kindly · Личное сообщение · #30 Far Cry Primal Update 1.1.2 http://www9.zippyshare.com/v/xbcKBkGM/file.html only updated two files for bin folder from post: https://exelab.ru/f/action=vthread&forum=13&topic=19719&page=10#23 Обновленные экзешники для выложенного комплекта. Гуру смотрите, не изменили ли защиту, ну и есть ли мне смысл апдейты по мере выхода постить в дальнейшем? ----- Array[Login..Logout] of Life ![]() |
|
Создано: 08 марта 2016 11:57 · Личное сообщение · #31 I wanted to know how the protectionid detects the Denuvo's version ("variant", according to software naming order). So, here is what you may see in asm code of it (ollydbg 1.10): Code:
Take a look on offset and you may verify it by yourself (in dump this procedure is crypted, so use dynamic way). in c code it might be translated as: Code:
In general, this method of Denuvo's version detection is not accurate. At the same time, protectionid developer has made a huge amount of work, and his software is the only way, for this moment, to detect the presence of Denuvo within executable file. ![]() |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 52 . 53 . >> |
![]() |
eXeL@B —› Протекторы —› Crack SecuROM & DENUVO |