Сейчас на форуме: (+5 невидимых) |
![]() |
eXeL@B —› Протекторы —› Crack SecuROM & DENUVO |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 52 . 53 . >> |
Посл.ответ | Сообщение |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 28 марта 2012 14:24 · Поправил: ELF_7719116 · Личное сообщение · #1 ![]() CODEX UNVIRTUALIZE DENUVO/VMProtect Code:
************** В связи со стремительно развивающимися событиями, данный топик будет реформирован. Перечень тем, на которые ведется обсуждение: ░▒▓▓-SecuROM 7/8 common (VM research; disk-check bypass attack; find OEP & dumping; cumulative attack...) ░▒▓▓-- SPR I (profiles; updates) ░▒▓▓-Requests for generation SecuROM PA Unlock code (SecuROM PA Online-activation) WOW! Only on EXELAB.RU ░▒▓▓ ░▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ SPR I - Fight against the virtual machines (VM) of all SecuROM 7-8 versions (Подробности в ![]() 80_PA - SecuROM (PA) Online-Activation keygen! Holy shit! ![]() the list of programs (games), which can now be activated using 80_PA: https://pastebin.com/EiMbV3YD or >>>>>>>> (!) Send me more games with SecuROM PA (!) >>>>>>>>>>>> Denuvo Profiler (DProfiler) ![]() ------------ 1.04.2012 Собственно я не сказал самого главного. SecuRom_Profiler 7 v1.0(SPR I) - часть большого зеленого пирога, под названием "ТИБЕРИУМНЫЙ РЕВЕРСИНГ" (статья опубликована в 159 номере ][. А позже, ещё одна итоговая статья - 199 ][), включает в себя собственно статью в журнале, ПОЛНУЮ техническую статью, материалы по SecuROM 7.33.0017, исходники X-кода и видео. Технический вариант статьи с приложениями можно брать отсюда: ▒ ▒ ▒ ▒ ▒ Имеет косвенное отношение к статье: ▒ Хроники битвы при DENUVO 19.04.19 https://xakep.ru/2019/04/19/denuvo/ Message for the companies(etc) using this protection: we can buy SecuROM/DENUVO SDK & sources. Сontact me according to the personal message. Сonfidentiality is guaranteed!!! The bought files will be used for private research! ░░░░░░░░░░ См. также: ▓▓ ![]() ![]() ▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓ 80_PA new 2.0 hotfix (!!!). Official links (mirrors): https://mega.nz/#!L6gGBYBK!Y9X-6LFBdow6a1_IBlDFbrS6PBF4RRz_n9kuSGiI0UM (или ▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓ DENUVO Leak content обращайтесь в личку - скину. ▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓ Denuvo Profiler (DProfiler) - test version 0.3 "INSPIRE" https://mega.nz/#!DLwExKya!kCyFXw1roY3MkFaTO56LJAd-amc2yXWVerV2ic38bgs (или ![]() |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 23 мая 2016 20:44 · Личное сообщение · #2 Есть такие новости: http://game2day.org/ru/news/17048/vzlomshiki-denuvo-ocenili-doom-v-5 или ( Всё упирается в патч стима. ![]() |
|
Создано: 23 мая 2016 21:37 · Личное сообщение · #3 сомнительно. больше похоже на уже несколько месяцев известный механизм - из под аккаунта с легально купленной игрой экспортируется некий "токен", затем его можно импортировать другим клиентам с хакнутым Revolt-овской тулзой стимом и активировать игру. количество активаций одним таким токеном ограничено, время их жизни тоже. ![]() |
|
Создано: 23 мая 2016 21:57 · Поправил: Bronco · Личное сообщение · #4 MetalliC пишет: некий "токен" d:\Steam\userdata\95507033\391220\dbdata ? ELF_7719116 пишет: Есть такие новости: За $3 желающие могут получить доступ ко всем перечисленным тайтлам, солидные и не очень, стригут по тихому на оффлайне, а эти молодые и наглые. Пипец, куда сцена катится ? ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 23 мая 2016 22:14 · Поправил: unknownproject · Личное сообщение · #5 Патч стима - не обход денувы.Новые версии стаба и апи отламываются очень просто, а сам стим клиент особой защитой не славился никогда.Кстати, в бетаверсии дума нового, которая была доступна публично в апреле или в начале мая, на экзешнике денувы не было и распаковав стим стаб и запатчив пару апишек, можно было подключиться к серверам, используя локальную (маздайную) учетку. ----- TEST YOUR MIGHT ![]() |
|
Создано: 24 мая 2016 03:43 · Личное сообщение · #6 |
|
Создано: 24 мая 2016 20:56 · Поправил: v00doo · Личное сообщение · #7 ELF_7719116 пишет: Всё упирается в патч стима. Ну этож костыли, как вместо лечения посадить больного на наркотики за денюжку ![]() Bronco пишет: солидные и не очень, стригут по тихому на оффлайне, а эти молодые и наглые. Пипец, куда сцена катится ? В деньги ![]() GamiltonBrau пишет: Как я понял, саму виртуальную машину никто декодировать не может, всякие CPY и 3DM ищут всевозможные дыры, как её обойти. Да кто вообще возвел 3DM в эталон? Их говно-лаунчеры (не в обиду ребятам из поднебесной), которые изначально были собраны под WinLicense и позже перепиленные под инжект в другие игры были просто лагающим и нестабильным ужасом, пока RLD не брались за работу и не делали все как положено. А на счет вм и ее преметивов это лучше к Bronco или ELF_7719116 ![]() ![]() |
|
Создано: 24 мая 2016 21:43 · Личное сообщение · #8 имхо, настало время, когда разбор текущего уровня защиты без должного финансирования не имеет смысла. уверен, что за приличные донаты хотя бы по тыще баксов в месяц на каждого - спецы найдутся. а так DenCoder в целом прав, кушать надо. а емкие и громоздкие работы за бесплатно делают минимум крякеров и то очень редко. идея такова, чтобы привлечь юзеров пираток скидываться кто сколько может, причем донатить с этого и за допил x64dbg и прочих инструментов. одни донаты на разработку - вторые за кряк на паблик. гарантий никаких не предоставлять при этом, мол, если не пробовать - вообще ничего не будет. а как по другому? ----- Array[Login..Logout] of Life ![]() |
|
Создано: 24 мая 2016 22:42 · Личное сообщение · #9 Kindly пишет: имхо, настало время, когда разбор текущего уровня защиты без должного финансирования не имеет смысла. Вот только не надо делать из этого проффесию, с записью в трудовую , чтобы стаж шёл как у космонавтов. Всегда вначале нужно было побатрачить на имя и авторитет. и потом если сложилось, имя и авторитет работают на тебя. И нужно понять что в полном размере, это дано не всем, только избранным..в этом фишка и таинство сцены. Барыги и сюда пробрались и всё опошлили. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 25 мая 2016 02:03 · Поправил: Electric Wind · Личное сообщение · #10 GamiltonBrau пишет: Как я понял, саму виртуальную машину никто декодировать не может, всякие CPY и 3DM ищут всевозможные дыры, как её обойти. Ну она там перетаскивает в основном. Дамп виртуальной машины почему не могут сделать? У Денувы она инициализируется не целиком, а кусками? Наверно пошлют, но - нет никакой виртуальной машины, просто весь код превращается в воду, несхватываемую и неизменяемую. Predefined obfuscated code. У меня подопытный под вм3, менять внутри ниче нельзя, рандомные проверки кода, рандомные проверки проверок кода, использование байтов кода проверки проверок и в кач-ве кодированых значений для проверок где-то... Иногда комбинирует с флагами и складывает к шизофреническому значению из ленты или опять из рандомного места экзешника(как компилятор нарандомил), чтобы сделать переход в код или опять примитив(а какая разница в общем). Догадался ставить hw-бряки и менять регистры в нужный момент(после анализов и тестов, разумеется). Обошел аналог cmp, но я знал откуда будет брать значение((( Интересно, а можно hw-бряки программно ставить? И убирать, а то их 4 только. Дум приколол, открываю - то же самое. Включая все примитивы, один в один. Фантазии 0. Я так понял мне нужна тру-покупка? Иначе пальцем в небо что/где искать))) Почти передумал, все-таки "виртуальная машина" как бы есть, примитивы(участки кода) переиспользуются же. Чето вылетело из башки это. А rbx скорее всего корректор, ведь каждая лента уникальна, а примитивы те же нужно использовать... Ай нафиг, теперь уж проще применить все эти открытия и техники в парочке нереверсируемых крипто и заработать денежку на лицигры в стиме =) ![]() |
|
Создано: 25 мая 2016 03:47 · Личное сообщение · #11 Electric Wind пишет: У меня подопытный под вм3, менять внутри ниче нельзя, рандомные проверки кода, рандомные проверки проверок кода, использование байтов кода проверки проверок и в кач-ве кодированых значений для проверок где-то... менять можно, только если знаешь что. проверок как таковых нет...просто байткод разбросан группами от 1 до 6 байт, по секции кода и как эстафета изменяется от одного входа опечатанной процедуры к другому , + что-то привязано к переходникам на указатели станиц, что-то к иат.. ![]() ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 25 мая 2016 13:40 · Личное сообщение · #12 |
|
Создано: 25 мая 2016 14:45 · Поправил: Bronco · Личное сообщение · #13 команду CPUID используют перед каждым входом в опечатанную процедуру(ветку кода), а также "онлайн_командами" которые защита пока не способна виртуализировать. В основном это команды зависимые от регистров MMx, XMMx, YMMx и т.д Входное значение EAX = 00000001h, 80000002h, 80000003h, 80000004h До старта игры всего 60 проверок, на 100% пока не уверен, но во время игры проверок вроде нет..ну это только тест покажет, на другом девайсе. ![]() По пенькам вроде понятно, как себя это чудовище ведёт на других семействах процессоров ... увы...но на это я ответить не могу, у меня все девайсы на пеньках... ![]() Хз...вечерком отпишусь что вышло на другом девайсе.. ![]() Добавлено спустя 6 часов 3 минуты Electric Wind пишет: Дум приколол, открываю - то же самое. там даже стартовый код без "фантика" ![]() ![]() ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 27 мая 2016 12:04 · Личное сообщение · #14 Почти не по теме, но я думаю понадобится, как то же надо примитивы патчить ![]() AMD64 Architecture Programmer's Manual ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 29 мая 2016 05:20 · Личное сообщение · #15 Здравствуйте, извиняюсь за оффтоп, но мой пост преследует общую идею ![]() Я мягко говоря не в теме, но хотел бы услышать мнение разбирающихся. Насколько я знаю, Steam при оффлайн активации привязывается к конфигурации железа и ОС и при изменении срабатывает защита. У меня возникают следующие вопросы: 1) возможно ли обойти\выключить проверку железа и ОС? 2) возможно ли эмулировать систему донора с которого делается копия клиента с игрой и подсунуть при запуске? 3) читал, что при активации приходит какой то токен, отвечающий за последующий запуск приложения, может стоит тут покрутить?) 4) ребята из revolt продают взломанный сервис steam с постоянными обновлениями. Как я понимаю, они смогли взломать токены ибо система с защитой не ругается и конфигурацию ПК можно менять. т.е. фактически мой 3 вопрос осуществим? Буду очень благодарен за ответы, возможно я смог кому-то помочь, подкинув идею ![]() ![]() |
|
Создано: 29 мая 2016 13:17 · Поправил: Haoose-GP · Личное сообщение · #16 |
|
Создано: 01 июня 2016 23:43 · Поправил: rus935 · Личное сообщение · #17 Я конечно за то, чтобы поделку Блауковича разложили по полкам. НО! Тем временем предложения офф. активаций растет в геометрической прогрессии. И сейчас на просторах паутины можно во все эти игры поиграть чуть ли не за 20р. ![]() ![]() ![]() P.S. Интересно почему никто не создал фонд взлома денувы)))). Типа платите пожертвования, а кто сломает тому и бабки. ![]() ![]() |
|
Создано: 02 июня 2016 04:42 · Личное сообщение · #18 |
|
Создано: 02 июня 2016 16:51 · Поправил: unknownproject · Личное сообщение · #19 rus935 пишет: P.S. Интересно почему никто не создал фонд взлома денувы)))) Потому что фифа, мэд макс и дум - гуано, а на нормальных играх или вообще нет дрм (ведьмак в пример) или же они реально входят в единичный список тех, в которые стоит играть и стоит купить.Играть в говно нормальный человек не будет, а нищеброды всегда будут ныть, что им не дают во что-то поиграть, когда другие это уже давно прошли ![]() ----- TEST YOUR MIGHT ![]() |
|
Создано: 07 июня 2016 20:22 · Личное сообщение · #20 "+$+)+&+%+%+'+)+)+*+&+++'+(+)+'+++,+++(+-+*+)+)+++-+-+.+*+/+++,+-+++/+0+/+,+1+.+-+/+1+-+2+/+0+2+1+/+0+3+2+2+3+1+4+3+0+5+.+1+1+3+5+6+.+5+4+7+3+3+7+5+8+7+4+9+6+5+5+7+9+:+6+9+8+;+7+7+;+9+<+;+8+=+:+9+9+;+=+>+:+=+<+?+;+;+?+=+@+?+<+A+>+=+=+?+A+B+>+A+@+C+?+?+C+A+D+C+@+E+B+A+A+C+E+F+B+E+D+G+C+C+G+E+H+G+D+I+F+E+E+G+I+J+F+I+H+K+G+G+K+I+L+K+H+M+J+I+I+K+M+N+J+M+L+O+K+P+N+M+K+P+M+O+P+K+Q+N+P+R+O+L+S+Q+P+O+S+P+" Однако симпатично... ![]() Мультяк готовить малята ??? ![]() ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 07 июня 2016 21:25 · Поправил: 6oTBa · Личное сообщение · #21 |
|
Создано: 08 июня 2016 18:13 · Личное сообщение · #22 Превед всем. Сейчас будет суровый оффтоп, перенесите если нужно. Я внял слабому голосу такой дурки, что денуво должны ломать не какие то мифические хакеры, а каждый. Хочу делать хоть что нибудь полезное для того, чтобы денувку разломали к чертовой бабушке. Я программист, с 1998 пишу всякую корпоративную хрень на яве и сисярпе, немного на сях. В ассемблер и дебаггер втянулся совсем недавно, крякми прошлого десятилетия изучаю пока. С легкостью отдам на благое дело 2 часа ежедневно, а это 1/4 от фуллтайма ![]() ![]() |
|
Создано: 09 июня 2016 13:19 · Личное сообщение · #23 6oTBa пишет: P.S. А что это за набор символов? Колесников Е.А. Перфокарты. Технико-исторические заметки. — СПб. : «Реноме», 2016. — 184 с. (pdf 11.8 МБ) ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube ![]() |
|
Создано: 10 июня 2016 00:30 · Личное сообщение · #24 На правах бреда. А что, если скормить денувкин высер какому нибудь (самописному, не может быть все так просто) LLVM компилятору с агрессивной оптимизацией? Он сделает из 100 мегабайт denuvo_x64 пару десятков гигабайт "RISC" кода, потом выбьет из него весь пух, уложит обратно в x64, останется только то, что реально запускается плюс проверки, которые уже и отламывать проще, разве нет? ![]() |
|
Создано: 10 июня 2016 01:36 · Личное сообщение · #25 BFG18 пишет: из 100 мегабайт denuvo_x64 пару десятков гигабайт "RISC" кода Denuvo - это чисто навесной протектор, к лицензированию никакого отношения...загрузчик обходится как два пальца, фарш из кода работает, и хер с ним. Рыть надо в сторону api sdk - Steam или Origin. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 10 июня 2016 11:34 · Личное сообщение · #26 BFG18 пишет: На правах бреда. А что, если скормить денувкин высер какому нибудь (самописному, не может быть все так просто) LLVM компилятору с агрессивной оптимизацией? Он сделает из 100 мегабайт denuvo_x64 пару десятков гигабайт "RISC" кода, потом выбьет из него весь пух, уложит обратно в x64, останется только то, что реально запускается плюс проверки, которые уже и отламывать проще, разве нет? Были попытки сделать подобное, все что выложено на паблик до ума так и не довели. ![]() |
|
Создано: 10 июня 2016 15:17 · Личное сообщение · #27 Bronco пишет: Denuvo - это чисто навесной протектор, к лицензированию никакого отношения вопросы: каким боком тогда с денуво завязаны их сервера активации-ревалидации? какую роль выполняет CPUID в защите? или привязка к железу (активация) в данном случае не считается лицензированием? Bronco пишет: фарш из кода работает, и хер с ним думаю что у многих имеется желание избавиться именно от этого фарша. а заодно доказать что после избавления от него в ряде игр пропадут проблемы с вылетами и производительностью. ![]() |
|
Создано: 10 июня 2016 16:24 · Поправил: Bronco · Личное сообщение · #28 Generic пишет: каким боком тогда с денуво завязаны их сервера активации-ревалидации? Ссылки на их сервера видел, но в диалоговом окне этих строк почему-то нет. Generic пишет: какую роль выполняет CPUID в защите? Антидамп...Есть пару симпатичных мест, после которых в теле программы остаются "следы" Мусор интами забил: Code:
или в коде самого приложения: Code:
А вот этот участок, возможно забыли опечатать. Денуво врядли имеет доступ к сорцам разработчиков. Code:
Generic пишет: а заодно доказать что после избавления от него в ряде игр пропадут проблемы с вылетами и производительностью. Да это голимый пиар. В плане производительности и стойкости защиты, здесь всё сбалансировано. На порядок шустрее и легче, чем Старик и СолидШелд, Учитывая что на примере Лариски, имеем 7 векторов или вложений ВМ. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 10 июня 2016 18:58 · Личное сообщение · #29 |
|
Создано: 10 июня 2016 19:27 · Личное сообщение · #30 BFG18 пишет: разве не в этом причина "невзламываемости" денувки? Мысли вслух, не факт, что прав, но думается, что можно разбить реализацию продукта, на несколько этапов: 1.Девелоперы приложения разрабатывают игру. 2.Интеграция с API SDK, вкдючая лицензирование, с привязкой к переферии. 3.Защита критических мест лицензирования от анализа и правки, с помощью технологии виртуализации. АнтиДамп Denuvo - не вплане что нельзя сдампить, а наличие в дампе "мусорных маркеров", которые проваливают контекст виртуальной машины. Путь к Декомпиляции кода, затратный по времени процесс. Расчёт на это. Но основная часть виртуализированного кода имеет отношение к шаблонному лицензированию Steam или Origin, API SDK которых практически в свободном доступе. Так что в итоге мы хотим отломить? Я не вижу смысда ставить акцент именно на Denuvo, и её неломаемости. У меня дамп работает, на больше чем одном устройстве, имеющем лизенцию. Этол считать отломом Denuvo? ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 11 июня 2016 18:58 · Личное сообщение · #31 Все прекрасно помнят, что стало с проектом CrackedSteam.В конечном итоге приходилось полностью выкачивать гаму с обменника, так как в валве не идиоты работают и патчи распознавались быстро, так что при фиктивном наличии в библиотеке никто не давал вам ничего скачивать.А что касательно револтов, которые сделали патч стима, то я за последние лет пять точно не видел от них аналогичной реализации, как и то, что они шарят в протекторах, так что их патч сомнителен весьма.И само собой они не будут осуществлять поддержку запатченного клиента от версии к версии.Это любому надоест. ----- TEST YOUR MIGHT ![]() |
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 52 . 53 . >> |
![]() |
eXeL@B —› Протекторы —› Crack SecuROM & DENUVO |