Сейчас на форуме: (+5 невидимых) |
eXeL@B —› Протекторы —› Crack SecuROM & DENUVO |
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 52 . 53 . >> |
Посл.ответ | Сообщение |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 28 марта 2012 14:24 · Поправил: ELF_7719116 · Личное сообщение · #1 CODEX UNVIRTUALIZE DENUVO/VMProtect Code:
************** В связи со стремительно развивающимися событиями, данный топик будет реформирован. Перечень тем, на которые ведется обсуждение: ░▒▓▓-SecuROM 7/8 common (VM research; disk-check bypass attack; find OEP & dumping; cumulative attack...) ░▒▓▓-- SPR I (profiles; updates) ░▒▓▓-Requests for generation SecuROM PA Unlock code (SecuROM PA Online-activation) WOW! Only on EXELAB.RU ░▒▓▓ ░▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ SPR I - Fight against the virtual machines (VM) of all SecuROM 7-8 versions (Подробности в 80_PA - SecuROM (PA) Online-Activation keygen! Holy shit! [/url] the list of programs (games), which can now be activated using 80_PA: https://pastebin.com/EiMbV3YD or >>>>>>>> (!) Send me more games with SecuROM PA (!) >>>>>>>>>>>> Denuvo Profiler (DProfiler) ------------ 1.04.2012 Собственно я не сказал самого главного. SecuRom_Profiler 7 v1.0(SPR I) - часть большого зеленого пирога, под названием "ТИБЕРИУМНЫЙ РЕВЕРСИНГ" (статья опубликована в 159 номере ][. А позже, ещё одна итоговая статья - 199 ][), включает в себя собственно статью в журнале, ПОЛНУЮ техническую статью, материалы по SecuROM 7.33.0017, исходники X-кода и видео. Технический вариант статьи с приложениями можно брать отсюда: ▒ ▒ ▒ ▒ ▒ Имеет косвенное отношение к статье: ▒ Хроники битвы при DENUVO 19.04.19 https://xakep.ru/2019/04/19/denuvo/ Message for the companies(etc) using this protection: we can buy SecuROM/DENUVO SDK & sources. Сontact me according to the personal message. Сonfidentiality is guaranteed!!! The bought files will be used for private research! ░░░░░░░░░░ См. также: ▓▓ 615d_22.09.2013_EXELAB.rU.tgz - Sony DADC SecuROM vulnerability.zip c177_01.02.2017_EXELAB.rU.tgz - PATENT DENUVO.pdf (притащил v00doo) ▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓ 80_PA new 2.0 hotfix (!!!). Official links (mirrors): https://mega.nz/#!L6gGBYBK!Y9X-6LFBdow6a1_IBlDFbrS6PBF4RRz_n9kuSGiI0UM (или ▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓ DENUVO Leak content обращайтесь в личку - скину. ▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓ Denuvo Profiler (DProfiler) - test version 0.3 "INSPIRE" https://mega.nz/#!DLwExKya!kCyFXw1roY3MkFaTO56LJAd-amc2yXWVerV2ic38bgs (или | Сообщение посчитали полезным: yanus0, obfuskator, Vovan666, MasterSoft, slick, hlmadip, ClockMan, Nightshade, Dart Raiden, Bronco, BAHEK, SReg, [Nomad], DimitarSerg, verdizela, yagello, OnLyOnE, FrenFolio, daFix, VodoleY, gena-m, m0bscene, Gideon Vi, ff0h, zeppe1in, antipod, huckfuck, kioresk, aRiX, 4kusNick, Ara, d0wn, Smon, audiofeel, zNob, cypherpunk, zzzombie1989, MarcElBichon, v00doo, DenCoder, nick7, Haoose-GP, arnix, Qbik, serilo, s2003r, DICI BF, Kindly, PavelDAS, HandMill, VanHelsing, random, TrueLies, warezhunter_, denfil777, alx30721, omeh2003, asm-jaime, WildGoblin, mushr00m, Flippy1801, KOTwasya, r3n5m388, chegevara, Groul, dnv83, kassane, ==DJ==[ZLO], red0x, HAOSov, rootkid, DirtyHarry, MacTep, kurorolucifer, s0cpy, aire1, ReloadUGunz, tRuNKator, Cherbet, RmK-FreE, Pringell, IHateInventNicknames, go2crck, mak, Dimosz, Creckerhack, zd0x, Mustafa_Dev007, UnnyBolt, Isaev, Astap1516, Voices_of_the_BULG, EHS4N, SnakeByte, KOCMOC42, anarh1st47 |
|
Создано: 08 августа 2016 20:09 · Личное сообщение · #2 |
|
Создано: 08 августа 2016 20:09 · Личное сообщение · #3 |
|
Создано: 08 августа 2016 20:19 · Личное сообщение · #4 |
|
Создано: 08 августа 2016 21:39 · Поправил: Bronco · Личное сообщение · #5 В обновлённых билдах добавили страничку в памяти, которую тянут с еп загрузчика. На примере JC3, в ней в итоге 120 обращений с ядру. Для вызова юзают постоянно один аргумент = SYS_Exit. Возврашает C0000008. Крашей нет. Вопрос к любителям ядра ОС, что это за трюк. Groul пишет: Это 3DM табла, под CPY выложили чтоб претензий не было Ага...ну поменяй ап_ид, как в стриме 3дм_гАвно.. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 08 августа 2016 22:33 · Поправил: Groul · Личное сообщение · #6 |
|
Создано: 08 августа 2016 22:44 · Личное сообщение · #7 Groul, может у меня опыта побольше, а может наблюдательности. 1.Это не было атакой, релизы игр растянули на двое суток. 2.В револтовской команде, что-то не поделили, отсюда и эмоциональный всплеск болгарина. 3.О релизе Ларки с эмулятором было известно ещё в пятницу, и это не 3дм. 4.Кто под брендом CPY мне неизвестно, но я помню их релиз Бетмана. Здм воришки и фраера, они прятаться не будут. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 08 августа 2016 22:56 · Поправил: Groul · Личное сообщение · #8 |
|
Создано: 09 августа 2016 00:46 · Личное сообщение · #9 |
|
Создано: 10 августа 2016 22:20 · Поправил: Groul · Личное сообщение · #10 |
|
Создано: 11 августа 2016 01:07 · Личное сообщение · #11 GamiltonBrau пишет: Кто-нибудь смотрел, Ёпта...ну что за вопросы? две либы небольшого размера намеренно оставили чистыми. Всё доступно и понятно. Решение красивое но... трудоёмкое. 245 двордов влияют на весь функционал, но ключи динамические, а алго для каждого значения уникально. Есть более простое решение, но ребята выбрали это. Кроме как усложнить виртуализацию, жругого решения Блауковича не последует.Весь концепт наработанный не одним днём он изменить не сможет. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 11 августа 2016 01:49 · Личное сообщение · #12 GamiltonBrau, дьявол кроется в деталях. Концепт шаблонный, но есть и уникальные мелочи в каждой игре.И тут палка о двух концах. Без лицензии или декомпиляции, отлом по сути безнадёжное дело. Имея лицензию для многих теряется смысл отлома. Потратив время на ДекомпиляторВМ, появиться желание компенсировать его, что на юзерах не отразиться положительно.. Статья может помочь с одной игрой, обсуждение разных игр на паблик в топе принесут больше результата. Начинайте, делитесь, подскажем, научим. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 11 августа 2016 01:56 · Личное сообщение · #13 |
|
Создано: 11 августа 2016 07:35 · Личное сообщение · #14 GamiltonBrau, в классическом понимании проверок как таковых нет. Применена технология с В игровом процессе цепляют только сейвы, поэтому тестить нет необходимости. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 11 августа 2016 08:59 · Поправил: Sexist · Личное сообщение · #15 Вроде как это связано с тем, что в большинстве репаков были старые файлы DLC. Релиз CPY робит как надо. Пардон, тогда. |
|
Создано: 11 августа 2016 09:22 · Личное сообщение · #16 |
|
Создано: 11 августа 2016 11:38 · Поправил: unknownproject · Личное сообщение · #17 В длц "Баба Яга" косяк с перемещение в ИНКУ (Избушке-На-Курьих-Ножках) был, когда избушка достигала противоположной платформы - Лара дропалась в промежуточные дебри полигонов и моментально дохла.Надо было это место перепрыгивать вовремя.Еще в пещерах Китеж-Града провалы в текстурах были.К слову, квадрикам было насрать и им не багрепортили.Стимверсия Лары крашилась только под шиндоус тэн.Да и это наблюдалось только в феврале-апреле. ----- TEST YOUR MIGHT |
|
Создано: 11 августа 2016 14:50 · Поправил: v00doo · Личное сообщение · #18 GamiltonBrau, я действительно удивляюсь, зачем люди так старательно регистрируются тут, чтобы потом в этой теме написать о том, о чем вообще не знают. GamiltonBrau пишет: Ну триггеры патчить наверно прикольно, реверсер превращается в бета-тестера. Вот мне интересно. кто придумал это слово? Какие к черту тригеры? Нет в денуво никаких тригеров: Bronco пишет: Либо потеря "ненужных данных" и всё хАрАшО, либо увеличение адресации, что приводит к нарушению доступа GamiltonBrau пишет: Часами гоняешь игру, что выяснить что на 27 уровне в пещере невозможно убить какого-то NPC т.к. это сработала проверка защиты Тоесть теперь обычный if (!invalidcrc) называют тригерами, вот оно до чего дошли. GamiltonBrau пишет: Никакого денуво v4/v5 нет и никогда не было ввиду денуво основан на VMprotect, а его последняя версия это V3. Это какое-то глупое объяснение, свои внутренние изменения они вольны называть как угодно и нумеровать как угодно, им до лампочки на версию вмп, с нашей же стороны мы можем их так же нумеровать в зависимости от найденных изменений, бред в общем. Bronco пишет: долбоёбы, им на блюдечке положили,а они и то под носом не видят. И не говори, сколько там у нас ушло, меньше 20 минут чтобы понять все что они там лопатят? Людям итак уже дали все считай готовое, только загляни внутрь и посмотри, а они все равно ерунду на форумах пишут. |
|
Создано: 11 августа 2016 15:58 · Личное сообщение · #19 GamiltonBrau пишет: В сети вон что пишут: Это перевод мессаджа Вокси v00doo пишет: Тоесть теперь обычный if (!invalidcrc) называют тригерами, вот оно до чего дошли. Это все croteam, ещё в косморейнджерах были - жар звезд и метеориты. А если виртуализировать? И зашить эдак в 1000-и местах... GamiltonBrau пишет: Там даже на последних версиях Стара умудрялись скриптом отловить все VMenter и VMexit, и тупо склеить код из переходов по "полезным" адресам. А ВМ оставалась в файле, просто не использовалась Теоретически можно вообще весь модуль скопировать, чтоб не мучится. Но мне лично входа достаточно, остальное на автомате через подмененную таблицу хэндлов. Хозяин барин. Сабж, на случай любой защиты в будущем: виртпроца с гуи нет случайно готового? Чтобы заполнить регистры, стек и трекбар на форме прокручивать взад вперед с любого места в коде запущенной жертвы. Сам сделал gpr инструкции - на онлайне, 100 тактов за любую, sse пустяк за секунду пишется - не стал, но остался стек, память, rip, jmp, call, import, имена и самый главный враг, который страшнее любой денувы: ооп Ни к месту: разрабы вообщем пассивны в пользовании этим протектором. Контора делает все сама как будто, так кажется по тому, что массовый байпасс случился. |
|
Создано: 12 августа 2016 02:25 · Поправил: Bronco · Личное сообщение · #20 GamiltonBrau пишет: То есть Денуву так и не взломали? Опять ищут обходные пути На посмотреть самим пипл явно не тянет, всё фигню какую-то собирает. GamiltonBrau пишет: Почему не сделали такой же обход для всех остальных игр? Для кого здесь пишут мне интресно? 245 двордов влияют на весь функционал, но ключи динамические, а алго для каждого значения уникально. 245 двордов - столько ячеек используют в секции кода Лариски, для хранения инфо о ПК, на случай дампа. Динамические ключи - это 4 кворда преобразованных данных процессора. Каждый кворд разделили на две части.Итого 8 ключей. алго для каждого значения уникально - то бишь контрольная сумма каждого ключа имееет свой набор констант и логических операций. В каждой реализации ВМ набор всей этой шняги уникальный, то есть не повторяется. Отсюда и то решение которым вы пользуетесь. не может быть унифицированным для всех игр. ----------- Ну и почему это не взлом? ----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: mak, GamiltonBrau |
|
Создано: 12 августа 2016 11:48 · Личное сообщение · #21 Унифицировать для всех игр можно, самое главное уже известно по разным источникам, в том числе и из Дэнавы, что они используют в коде, для этого нужно обязательно получить чистый код под вм или как минимум получить логи исполнения. По коду можно определить какую конкретно шифрометодику они используют, вероятных схем достаточно много, даже с банальной криптографией и перемешкой линейной. После того, как эти данные будут известны, достаточно построить линейное уравнение и если там нет криптографии сложной, то в лучшем случае можно генерить самостоятельно ключи, в худшем сделать подмену констант для этой генерации. Это старая стандартная линейная схема Активаций, ничего ультра нового кроме линейной крипто. Если же делать в обход то унифицированного решения кроме дыр не будет. ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube | Сообщение посчитали полезным: GamiltonBrau |
|
Создано: 12 августа 2016 15:33 · Поправил: Bronco · Личное сообщение · #22 mak пишет: и если там нет криптографии сложной, то в лучшем случае можно генерить самостоятельно ключи, в худшем сделать подмену констант для этой генерации. Ну во первых, Хренуво это исполняет побайтово. А во вторых , набор констант , это названо условно. Часть данных берут из ленты (RSI), часть из обфускации примитивов (RAX или RCX) и т.д. Кол-во и последовательность логических операций над каждым значением, то же не повторяется. 245 двордов - это в Лариске. Потенциально их может быть больше. Я выше приводил стату, несчитая стека и выделенных страниц "разбрасывают" порядка 1300 дворд. Третью причину ты уже знаешь.. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 12 августа 2016 17:42 · Личное сообщение · #23 >порядка 1300 дворд Бааалин. Че-ж мне всё то брутфорсить хочется? OpenCL нащупал давно, хочу бодаться... Брутфорсер может быть готов вчера, если только: 1. Участок памяти, который нужно месить - до 8 мегабайт, а лучше - до 2. Больше - это уже памяти не хватит, чтобы все ядра топа или полутопа задействовать 2. Собственно, возможно переложение машинного кода, касающегося этих констант, в какой нибудь псевдокод. |
|
Создано: 18 августа 2016 20:33 · Личное сообщение · #24 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 19 августа 2016 18:18 · Личное сообщение · #25 sashasao Приветсвую! sashasao пишет: В игре Sacred 2 Кровь и лед используется защита Securom Да, помню что кроме FallenAngel был ещё ice & blood. Последний не получилось найти. Судя по всему, там другой набор криптографических ключей, поэтому текущая версия 80_PA не может сгенерировать корректный unlock code. sashasao пишет: В папке с игрой есть файл Dfa.dll (Securom Data File Activation Libary) Могу скинуть его. Скидывайте всё (exe файлы + dll' библиотеки)! Можно в личку, можно сюда. На всякий случай попробуйте unlock code от FallenAngel для ice & blood. Кроме этих двух существуют ли ещё какие либо дополнения к Sacred 2? |
|
Создано: 19 августа 2016 18:51 · Личное сообщение · #26 ELF_7719116 Unlock code от Sacred 2 не сработал. Похоже что там онлайн активация. При выборе ручной активации появляется окно с текстом "Для того чтобы активировать контент вручную требуется файл с лицензией. Вы получите этот файл после того, как загрузите сгенерированный файл на наш сайт поддержки." И далее кнопка выбрать файл. Я всю папку систем запаковал. https://mega.nz/#!0t4ynLTB!HuDpihMY2lDOngjuhrZQ82jA9UajjDURCo3Z13fF1SA Добавлено спустя 15 минут Это единственное дополнение для Sacred 2. |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 20 августа 2016 18:39 · Личное сообщение · #27 sashasao Ручная активация как раз для онлайн-активации. Я скачал миню рабочий набор (папку system) по Вашей ссылке. Вы из папки system запускаете Sacred2.exe?? У меня первый раз запустилось со старой активацией. Однако я вернул в отладчике невалидный код лицензии (0x21) и у меня вылезло окно онлайн-активация, ulock code кейген сгенерил валдиный, я даже сам проверил набор криптографических ключей - они совпадают с FallenAngel. У меня всё работает. Если у Вас всё таки: sashasao пишет: При выборе ручной активации появляется окно с текстом "Для того чтобы активировать контент вручную требуется файл с лицензией. Вы получите этот файл после того, как загрузите сгенерированный файл на наш сайт поддержки." 1. Попробуйте paul.dll поменять, на те две версии, которые есть в архивах кейгена. Предварительно сохраните оригинальный файл. 2. Если не помогло, попробуйте файл dfe удалить и запустите без него. 3. Если вообще всё плохо - отскриньте Ваши действия с выводими окнами и скиньте. |
|
Создано: 23 августа 2016 14:39 · Личное сообщение · #28 |
|
Создано: 24 августа 2016 10:29 · Личное сообщение · #29 Ёпта ... этот параноидальный псих накидал ещё тормозов в стартовый код.. Почти сразу с вм_оер, чекают все страницы: Code:
памят образ steam_api64.dll в отдельную страницу, тепрь у вульвы своя подпись в хидере. Code:
И такой вот наборчик системных апи: Code:
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: ClockMan, oldman |
|
Создано: 24 августа 2016 13:06 · Личное сообщение · #30 Bronco пишет: Ёпта ... этот параноидальный псих накидал ещё тормозов в стартовый код.. К сожалению, с современными мощностями процессоров и покуизму юзеров, у психа ещё баааальшой запас по добавлению тормозов. Bronco пишет: памят образ steam_api64.dll в отдельную страницу, тепрь у вульвы своя подпись в хидере. Вообще, удивительно что с самого начала они не чекали подлинность стимовских dll-ов. А насчёт подписи в хидере steam_api64.dll, разве её не было до Deus-a? |
|
Создано: 24 августа 2016 17:52 · Личное сообщение · #31 oldman пишет: А насчёт подписи в хидере steam_api64.dll, разве её не было до Deus-a? согласен, мои бока, раньше не обращал внимания на хидер стим_апи64. Подпись есть и в предыдущих сборках сдк. oldman пишет: Вообще, удивительно что с самого начала они не чекали подлинность стимовских dll-ов. Сам клиент часто обновляется..хз есть ли смысл так усложнять. От криптования загрузочной базы ntdll.dll отказались. Чуйка была что вяжут к странице, в которую мапят стим_апи, но подвела родимая Параноик звернув увагу на winmmbase.dll Code:
Добавлено спустя 35 минут Bronco пишет: Чуйка была что вяжут к странице, в которую мапят стим_апи, но подвела родимая А вот и не подвела... вот чудила.. Code:
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: v00doo |
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 52 . 53 . >> |
eXeL@B —› Протекторы —› Crack SecuROM & DENUVO |