Сейчас на форуме: (+5 невидимых)

 eXeL@B —› Протекторы —› Crack SecuROM & DENUVO
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 52 . 53 . >>
Посл.ответ Сообщение

Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 28 марта 2012 14:24 · Поправил: ELF_7719116
· Личное сообщение · #1


CODEX UNVIRTUALIZE DENUVO/VMProtect
Code:
  1. Release Notes:
  2.  
  3. This is an experimental Proof of Concept release where the Denuvo DRM
  4. and VMProtect have been removed completely from the main executable.
  5. The main idea of this project was to verify whether Denuvo affects
  6. CPU usage and overall performance of this game. We noticed faster
  7. loading times but will leave the rest of the performance comparison
  8. battle to others.
  9.  
  10. Here is a small tech summary of what has been done:
  11.  
  12. - VMProtect is fully removed (30 VM entry points)
  13. - Denuvo is fully removed (104 VM entry points)
  14. - All required PE directories are fully restored
  15. (exports, imports, exceptions, TLS)
  16. - Fixed around 500k absolute & relative code and data pointers
  17.  
  18. The team would like to send out special thanks to our hard working mate who is responsible for this huge project. This would not have been possible without you! You rock man!


**************

В связи со стремительно развивающимися событиями, данный топик будет реформирован. Перечень тем, на которые ведется обсуждение:

░▒▓▓-SecuROM 7/8 common (VM research; disk-check bypass attack; find OEP & dumping; cumulative attack...)
░▒▓▓-- SPR I (profiles; updates)
░▒▓▓-Requests for generation SecuROM PA Unlock code (SecuROM PA Online-activation) WOW! Only on EXELAB.RU
░▒▓▓-Denuvo ("surface" questions)
░▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓

SPR I - Fight against the virtual machines (VM) of all SecuROM 7-8 versions (Подробности в 20, 23 посте.)


80_PA - SecuROM (PA) Online-Activation keygen! Holy shit!
[/url]
the list of programs (games), which can now be activated using 80_PA:
https://pastebin.com/EiMbV3YD or --> pastebin primary link <--

>>>>>>>> (!) Send me more games with SecuROM PA (!) >>>>>>>>>>>>

Denuvo Profiler (DProfiler)


------------
1.04.2012
Собственно я не сказал самого главного. SecuRom_Profiler 7 v1.0(SPR I) - часть большого зеленого пирога, под названием "ТИБЕРИУМНЫЙ РЕВЕРСИНГ" (статья опубликована в 159 номере ][. А позже, ещё одна итоговая статья - 199 ][), включает в себя собственно статью в журнале, ПОЛНУЮ техническую статью, материалы по SecuROM 7.33.0017, исходники X-кода и видео. Технический вариант статьи с приложениями можно брать отсюда:
Статья
Видео
Видео 2 (Продолжение)
Видео 3 (Окончательный разгром)
Видео 4 (В погоне за взломом DENUVO)
Имеет косвенное отношение к статье:
Видео косвенное

Хроники битвы при DENUVO 19.04.19
https://xakep.ru/2019/04/19/denuvo/

Message for the companies(etc) using this protection: we can buy SecuROM/DENUVO SDK & sources. Сontact me according to the personal message. Сonfidentiality is guaranteed!!! The bought files will be used for private research!

░░░░░░░░░░
См. также:
diff_trace

▓▓
615d_22.09.2013_EXELAB.rU.tgz - Sony DADC SecuROM vulnerability.zip
c177_01.02.2017_EXELAB.rU.tgz - PATENT DENUVO.pdf (притащил v00doo)


▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓
80_PA new 2.0 hotfix (!!!). Official links (mirrors):
https://mega.nz/#!L6gGBYBK!Y9X-6LFBdow6a1_IBlDFbrS6PBF4RRz_n9kuSGiI0UM (или --> 80_PA_v2.0 keygen link <--)
--> Mirror #1 <--
--> Mirror #2 <--

▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓
DENUVO Leak content
обращайтесь в личку - скину.

▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓
Denuvo Profiler (DProfiler) - test version 0.3 "INSPIRE"
https://mega.nz/#!DLwExKya!kCyFXw1roY3MkFaTO56LJAd-amc2yXWVerV2ic38bgs (или --> DProfiler link <--)

| Сообщение посчитали полезным: yanus0, obfuskator, Vovan666, MasterSoft, slick, hlmadip, ClockMan, Nightshade, Dart Raiden, Bronco, BAHEK, SReg, [Nomad], DimitarSerg, verdizela, yagello, OnLyOnE, FrenFolio, daFix, VodoleY, gena-m, m0bscene, Gideon Vi, ff0h, zeppe1in, antipod, huckfuck, kioresk, aRiX, 4kusNick, Ara, d0wn, Smon, audiofeel, zNob, cypherpunk, zzzombie1989, MarcElBichon, v00doo, DenCoder, nick7, Haoose-GP, arnix, Qbik, serilo, s2003r, DICI BF, Kindly, PavelDAS, HandMill, VanHelsing, random, TrueLies, warezhunter_, denfil777, alx30721, omeh2003, asm-jaime, WildGoblin, mushr00m, Flippy1801, KOTwasya, r3n5m388, chegevara, Groul, dnv83, kassane, ==DJ==[ZLO], red0x, HAOSov, rootkid, DirtyHarry, MacTep, kurorolucifer, s0cpy, aire1, ReloadUGunz, tRuNKator, Cherbet, RmK-FreE, Pringell, IHateInventNicknames, go2crck, mak, Dimosz, Creckerhack, zd0x, Mustafa_Dev007, UnnyBolt, Isaev, Astap1516, Voices_of_the_BULG, EHS4N, SnakeByte, KOCMOC42, anarh1st47

Ранг: 2.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 23 ноября 2016 11:14
· Личное сообщение · #2

ELF_7719116 пишет:
http://rgho.st/7PnjYYLMn
I need you personal SecuROM HWID. Download srhwid program, launch, copy-paste HWID and send to me.

PM sent. Please check.
Sorry I didn't see you linked srhwid program. I extracted from 80_PA keygen, but they are the same.



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 23 ноября 2016 19:48
· Личное сообщение · #3

kavo пишет:
I extracted from 80_PA keygen, but they are the same.

Nice!

kavo, for execution of a final part, you follow the following simple instructions:
1. Download alternative paul.dll & lang.ini files (https://www.sendspace.com/file/0o1w5l)... or variant #2 - get this files from current 80_PA arhive (folder 80_PA addons, arhive 80_PA___ALTERNATIVE_PAUL__for_ysc.7z)
2. Download you unlock code list from attach (also, i duplicated the list of your unlock code in the personal message) and select any of three offered.
3. Replace original paul.dll (and insert lang.ini, of course)in you game folder.
4. Launch Younghero.exe. Shall the window with standard activation will appear.
5. Achieve manual activation of a product: copy-past you unlock code and enter any serial number (ex: "kavo from China", "成龍", "我破解了SecuROM" :s1.
6. Try activate!
7. Anyway attach in the message a screenshot with result of activation (in jpg). Write what unlock code approached. If a game successfully is launched - play a little and write about what was seen. I expect result!

4abb_23.11.2016_EXELAB.rU.tgz - unlock code for kavo.txt



Ранг: 2.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 24 ноября 2016 13:34 · Поправил: kavo
· Личное сообщение · #4

ELF_7719116 пишет:
7. Anyway attach in the message a screenshot with result of activation (in jpg). Write what unlock code approached. If a game successfully is launched - play a little and write about what was seen. I expect result!

I followed your steps and tried the second code and it activated successfully! However when I launch the game, a blank game window opens and closes immediately. No error message or error report. I searched on the game's forum and no one seems to have the problem.

The message in the screenshot says "Game activated successfully".
ELF_7719116 пишет:
"成龍"

Wow you know Jackie Chan!!

987c_24.11.2016_EXELAB.rU.tgz - manual activation success.jpg



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 27 ноября 2016 20:39 · Поправил: ELF_7719116
· Личное сообщение · #5

kavo пишет:
I searched on the game's forum and no one seems to have the problem.

Probably it is a bug in SecuROM DFA. Though basic functions of dfa correctly carry decryption. Unfortunately, I have no time for a complete research now. I can advise you to place a request in this branch of a forum - --> requests for cracking of programs <--. Also I will release update for 80_PA.


**************************
80_PA update #5 (hotfix)
«Chinese edition»
**************************
version 1.2.3 - update

[+] Добавлены новые наборы:
Code:
  1. Tale of Wuxia: Prequel
侠客风云传
Для SPR_I добавлен профиль виртуальной машины данной игры.
thx & 謝謝 kavo, Archer, reversecode

Ну и вишенка на торте, касаемо этого релиза 80_PA, в части этой самой игрушки 侠客风云传:
1. Сама игрушка китайская и на китайском языке (впрочем, тут ничего нового - в наборах кейгена уже были несколько чисто китайских игр). Вышла в этом году. --> Больше информации в постах <-- у гостя из Китая - kavo.
2. Younghero.exe накрыт SecuROM 08.13.0056. Как оказалось, это свежий билд защиты. И он подвергся некоторым изменениям (собственно, сама конструкция Product Activation осталась прежней). В процессе отладки сложилось впечатление, что Блаукович теперь передирает идеи, заложенные в 80_PA: max инлайн, max оптимизация особо-важных фунок . Короче, изменения:
2.1 При условии использования paull.dll поставляемого с этой игрой (о нём стоит упомянуть отдельно и чуть ниже), в цепочку включены файлы activate.exe/deactivate.exe (ничем не накрыты). В связи с чем drm_pagui_doit в этой версии является пустышкой. Впрочем, скорее всего, китайцы просто хотели сделать процедуру активации красивой и по 風水 (фен шую), как это было в Ys7, например.
2.2 RSA. И здесь самое интересное лично для меня. Ожидалось, что ключ (модуль n) свалится прямо в руки, однако, что-то пошло не так И вот почему: если во всех предыдущих версия секуромской онлайн-активации mod_exp была байт в байт одинакова (кроме адресов, ес-но), то в 08.13.0056 - разительно отличалась:
-------------------------------------------------------
* упомянутым выше инлайном;
* аргументы подачи экспоненты e и шифротекста x были поменяны местами, причем значение e было уже внутри функи mod_exp;
* и самое забавное: модуль n подается в поковерканном виде! Его непосредственное значение получалось внутри mod_exp. Причем, его поковерканное значение раскладывается в RSATool, но первый множитель p был слишком малым, и я сразу заподозрил неладное.
В начале, у меня создалось впечатление, что передо мной модифицированный алгоритм RSA (несколько запутан из-за _inline) и после некоторых попыток узнать истину созрел обходной вариант патчинга (именно патчинга). Однако, мои молитвы были услышаны Богом - полагая, что обновленный алго, очевидно, имеет вид: y=x^e mod (n*const), и отталкиваясь от степени был найден правильный корректный модуль n для использования в стандартной реализации mod_exp. Ну и ес-но он был потом факторизирован;
* Секурому этой версии по фиг на бесконечное кол-во активаций одним и тем же unlock code (что несколько странно);
* Секурому так-же по фиг на рабочие аппараки (hwbp). Из всего антидебага, 6 раз вызвается один ntdll.NtSetInformationThread с arg.1 = (GetCurrentThread) (помнится аналогичной хренью страдает денуво);
3. Етот paul.dll веситъ почти 4,0 пуда мегайбата. С именами секций UPX.Ага! ProtectionID 6.8 СРЫВАЕТ ПОКРОВЫ:
Code:
  1. PackerId found : 0x00000001 (1) | VMProtect V 3.0 Build 594 (reserved 0)
  2. [!] VMProtect V 3.0 Build 594 (reserved 0) detected !
  3. [!] SecuROM Modified PA Module Detected

По-моему, это не что иное, как DENUVO x86. А-ля dbdata(EA).dll. Цифровая подпись, правда, китайская (ожидаема, по идее, австрийская). «Нотариальнозаверенные» скриншоты прилагаются в аттаче. Неясно только одно - зачем оно в этом paul.dll нужно?! (смысла = ноль). Обращаю внимание, что в самом ексешнике Younghero.exe нет никаких денув, т.е. там только SecuROM 08.13.0056. Так что ждемс разработчиков vmprotectsoft с их «гениальными» обьясненями
-------------------------------------------------------
Ссылки на скачивание 80_PA, 據老中國傳統, Вы найдете в первом (верхнем) сообщении.

96f8_27.11.2016_EXELAB.rU.tgz - Younghero_pauldll__scan_results.JPG

| Сообщение посчитали полезным: zNob, mak, HandMill, oldman, Dart87

Ранг: 2.2 (гость), 1thx
Активность: 00.01
Статус: Участник

Создано: 01 декабря 2016 23:38
· Личное сообщение · #6

ELF_7719116 недавно вышли патчи для гта 4 с эпизодами, в них могли обновить защиту, либо вообще убрать/деактивировать как в ред алерт 3 и миррорс эдж (в обновлениях были и paul.dll)
гта пока не пробовал активировать, до этого все работало в отличии от ноустим версий ред алерт и миррорс
у этих двух игр сгенерированные коды на подходили что я не делал, расшифровал код запроса из игры и сравнил коды железа и они различны, но генерировать для извлеченного не хочет, кнопка неактивна
миррорс уже не актуально, так как есть гог версия, а вот ред алерт хотелось бы узнать почему, с последним патчем ноустим
в стиме миррорс и ред алерт при запуске молчат про активацию хотя файл пол есть и стим показывает ключи при запуске, пробовал на разных компах новых, активации не вылезали



Ранг: 0.5 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 02 декабря 2016 16:56
· Личное сообщение · #7

Is it possible to crack games without own them? I mean, i think is better to get the game fully decrypted in memory and then trace back.



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 02 декабря 2016 18:30
· Личное сообщение · #8

пятница, 1 канал

loginmen пишет:
у этих двух игр сгенерированные коды на подходили что я не делал

мин. рабочий набор в студию
loginmen пишет:
сравнил коды железа и они различны

расшифрованные HWID (коды железа) в студию
loginmen пишет:
недавно вышли патчи для гта 4 с эпизодами, в них могли обновить защиту

криптографические ключ должны были остатся прежними. Игра вежь одна и та же.
вращайте барабан

Be4stElectrjc пишет:
Is it possible to crack games without own them? I mean, i think is better to get the game fully decrypted in memory and then trace

I understood nothing! Decrypt you own message, please



Ранг: 0.5 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 02 декабря 2016 18:37
· Личное сообщение · #9

Do you own the games you crack guys? I think yes, because you have more info.

Являетесь ли вы владельцем игры вы треснуть ребята? Я думаю, что да, потому что у вас есть больше информации.

| Сообщение посчитали полезным: srm60171

Ранг: 11.5 (новичок), 8thx
Активность: 0.010
Статус: Участник

Создано: 15 декабря 2016 20:04 · Поправил: Qbik
· Личное сообщение · #10

14 декабря компания Denuvo Software Solutions GmbH объявила о банкротстве. В связи с этим проект закрыт. Расходимся



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 15 декабря 2016 20:29
· Личное сообщение · #11

Be4stElectrjc пишет:
Do you own the games you crack guys?

There is an archive of games with the minimum work set for their start. Sets were sent by users.
Qbik
Это у Вас на календаре до сих пор 1 апреля? Пока вмпроту башку не свернут и табличку лицухи с её всякими cpuid и not [eax]; and [rsp+8], eax не переберут - бабло с лохов-разработчиков они стригут неплохо. Ещё им и на германских проституток даже немного хватит. В чём смысл Вашей шутки?



Ранг: 11.5 (новичок), 8thx
Активность: 0.010
Статус: Участник

Создано: 16 декабря 2016 02:59 · Поправил: Qbik
· Личное сообщение · #12

На вики была эта инфа > https://ru.wikipedia.org/wiki/Denuvo






Ранг: 673.3 (! !), 400thx
Активность: 0.40.31
Статус: Участник
CyberMonk

Создано: 16 декабря 2016 03:46
· Личное сообщение · #13

Источник сообщений об этом лежит здесь - --> Link <--

After cracks, developers remove Denuvo DRM from their games
Is Denuvo issuing refunds when its protection stops working?


И это судя по всему не единственные новости, другие инсайдеры тоже говорят о стратегии отказа от этой защиты. Может просто экономически не выгодно Против оффлайн активаций тоже кстати будет стратегия в виде ограничения на количество активаций. Что правда, что слухи не совсем ясно.

-----
RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube




Ранг: 11.5 (новичок), 8thx
Активность: 0.010
Статус: Участник

Создано: 16 декабря 2016 16:00 · Поправил: Qbik
· Личное сообщение · #14

С нового DOOM говорят вообще сняли Хренуво. --> Link <--



Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 16 декабря 2016 22:14 · Поправил: unknownproject
· Личное сообщение · #15

Qbik пишет:
На вики была эта инфа > https://ru.wikipedia.org/wiki/Denuvo

Это для "весьма одаренных" выводится ? Там нет и не было такой инфы, как и в англоязычной педивикии.

mak пишет:
Против оффлайн активаций тоже кстати будет стратегия в виде ограничения на количество активаций.

Так оно уже есть.На втором дизонорд, в котором системники задрали в два раза, чем в других играх уходящего года.16 гигов оперативы им надо для комфортного геймплея.Ребята про оптимизацию и очистку памяти от ненужных данных не слышали.Сомневаюсь, что у них там открытый мир огромнее, чем ЖТА5, ВотчДогсе 2 или Ведьмаке3.Лепят бетапатчи для пекашников
Qbik пишет:
С нового DOOM говорят вообще сняли Хренуво. --> Link <--

-Ему уже 6 месяцев.Новая, по временным меркам, - это WatchDogs2.
-Тупой шутан на 7 часов 2 рубля не стоит, так что насрать вообще, что у них там стояло, а что нет.Пускай это Zenimax Media заботит. И пускай сами мастурбируют и вступают в культ одинокого десантника.12 лет 7 часовой кусок кала делали

Вообще я стал такую тенденцию замечать давно, что игры, которые переносят в стим, постепенно от протекторов избавляют, оставляя только стим стаб, ну и апи само собой или вообще без DRM.И с многих, уже не новых проектов, для которых в том числе существуют ремастеры и готи издания, секиру удаляют.
Нашел, кстати, файлы опен беты дума от апреля.Если бинарник там один, то все гуд.Снял с него стаб, запатчил RunTimeError.Если кому интересно - сравните с последним билдом.
--> Link <--
Если найду остальной фарш - перелью.Там в принципе достаточно просто допатчить, чтобы дойти спокойно до меню.
PS.На демке так и остался жирный, 111 мегабайтный бинарник с денувой.

-----
TEST YOUR MIGHT




Ранг: 30.2 (посетитель), 31thx
Активность: 0.060
Статус: Участник

Создано: 17 декабря 2016 02:02
· Личное сообщение · #16

Ну раз мы тут постим "новости" о денуве, то вот вам свежак:

--> Link <--

Краткий перевод:

"Cо слов работника Denuvo:

1. Денуву снимают с игр, потому что она что выполнила свою работу.

2. У разрабов денувы нет действующих соглашений (с "потребителями" защиты) по возврату денег, если игру взломают в течение определенного периода времени.

3. Денуво не позиционируется как неломаемая защита, ни одна защита не является таковой. Задача денуво - продержаться в период начальных продаж игры."

Вообщем работа PR отдела denuvo, так сказать , чтобы сохранить лицо.



Ранг: 12.2 (новичок), 11thx
Активность: 0.020
Статус: Участник

Создано: 20 декабря 2016 22:58
· Личное сообщение · #17

Resident Evil 7, который выходит в январе, будет с denuvo судя по всему. (https://steamdb.info/app/530620/depots/)
На бесплатной демке тоже что-то висит. Кто-то подтвердит, что это denuvo? (тут можно скачать exe игры без стима http://rutor2.org/games/action/4338-resident-evil-7-biohazard-7-2017.html)



Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 21 декабря 2016 02:52
· Личное сообщение · #18

srm60171 пишет:
Кто-то подтвердит, что это denuvo?

Там другого быть не может.Разрабы-параноики, юзающие денуво, вешают его и на демки.Причина - не хотят, чтобы их проприетарные форматы ресурсов реверсили, бороздя просторы огромных эксешников, и кодили анпакеры с редакторами сохранений.

-----
TEST YOUR MIGHT




Ранг: 30.2 (посетитель), 31thx
Активность: 0.060
Статус: Участник

Создано: 21 декабря 2016 04:47 · Поправил: oldman
· Личное сообщение · #19

srm60171 пишет:
Кто-то подтвердит, что это denuvo?


Code:
  1. 0000000146904151 | 48 8D 0D 47 27 C7 03  | lea rcx,qword ptr ds:[14A57689F]   классическая точка входа
  2. 0000000146904158 | E9 A3 FE FF FF        | jmp re7trial.146904000
  3. ....
  4.  
  5. 0000000146904148 | FF 54 24 60           | call qword ptr ss:[rsp+60]
  6.  
  7. ------------------------------------------------
  8.  
  9. 000000014A56941C | 41 B9 40 00 00 00     | mov r9d,40
  10. 000000014A569422 | 41 B8 00 30 10 00     | mov r8d,103000
  11. 000000014A569428 | BA 00 04 00 00        | mov edx,400   выделяем память по 400h
  12. 000000014A56942D | 31 C9                 | xor ecx,ecx
  13. 000000014A56942F | FF 15 23 E1 00 00     | call qword ptr ds:[<&VirtualAllocStub>]  для vpage's
  14.  
  15. ------------------------------------------------
  16. 0000000149FA92FE | 51                    | push rcx
  17. 0000000149FA92FF | 48 8D 0D D6 88 52 FD  | lea rcx,qword ptr ds:[1474D1BDC]
  18. 0000000149FA9306 | E9 66 D6 5A 01     | jmp re7trial.14B556971  Стимовский стартовый код под VM


У пациента денуво, я гарантирую это

| Сообщение посчитали полезным: srm60171, ELF_7719116

Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 22 декабря 2016 20:19
· Личное сообщение · #20

В этой демо Resident Evil 7 не самая свежая версия денувки, вероятно.
Добавили стопицоткиломентовый цикл запросов VirtualQuery с малым шагом и проверку сертификатов запущенных приложений:
Code:
  1. 000000014A540E1D | lea rdx,qword ptr ds:[14A540C50]                      |
  2. 000000014A540E24 | xor ecx,ecx                                           |
  3. 000000014A540E26 | call qword ptr ds:[<&EnumChildWindows>]               |
  4. 000000014A540E2C | mov rax,qword ptr ss:[rsp+40]                         |
  5. 000000014A540E31 | mov eax,dword ptr ds:[rax]                            |
  6. 000000014A540E33 | mov dword ptr ss:[rsp+24],eax                         |
  7. 000000014A540E37 | mov eax,dword ptr ss:[rsp+24]                         |
  8. 000000014A540E3B | add rsp,38                                            |
  9. 000000014A540E3F | ret                                                   |
  10. 000000014A540E40 | jmp qword ptr ds:[<&CreateToolhelp32Snapshot>]        |
  11. 000000014A540E46 | jmp qword ptr ds:[<&Thread32First>]                   |
  12. 000000014A540E4C | jmp qword ptr ds:[<&Thread32Next>]                    |
  13.  
  14. 000000014A540AAF | mov r9d,2                                             |
  15. 000000014A540AB5 | mov r8d,400                                           |
  16. 000000014A540ABB | mov rdx,qword ptr ss:[rsp+1B8]                        |
  17. 000000014A540AC3 | mov ecx,1                                             |
  18. 000000014A540AC8 | call qword ptr ds:[<&CryptQueryObject>]               |
  19. 000000014A540ACE | mov dword ptr ss:[rsp+60],eax                         |
  20. 000000014A540AD2 | cmp dword ptr ss:[rsp+60],0                           |
  21. 000000014A540AD7 | je re7trial.14A540C3D                                 |
  22. 000000014A540ADD | lea rax,qword ptr ss:[rsp+64]                         |
  23. 000000014A540AE2 | mov qword ptr ss:[rsp+20],rax                         |
  24. 000000014A540AE7 | xor r9d,r9d                                           |
  25. 000000014A540AEA | xor r8d,r8d                                           |
  26. 000000014A540AED | mov edx,6                                             |
  27. 000000014A540AF2 | mov rcx,qword ptr ss:[rsp+80]                         |
  28. 000000014A540AFA | call qword ptr ds:[<&CryptMsgGetParam>]               |
  29. 000000014A540B00 | mov dword ptr ss:[rsp+60],eax                         |
  30. 000000014A540B04 | cmp dword ptr ss:[rsp+60],0                           |
  31. 000000014A540B09 | je re7trial.14A540C1F                                 |
  32. ...
  33. 000000014A540BD1 | call qword ptr ds:[<&CertFindCertificateInStore>]     |
  34. 000000014A540BD7 | mov qword ptr ss:[rsp+78],rax                         |
  35. 000000014A540BDC | cmp qword ptr ss:[rsp+78],0                           |
  36. 000000014A540BE2 | je re7trial.14A540C05                                 |
  37. 000000014A540BE4 | mov rdx,qword ptr ss:[rsp+78]                         |
  38. 000000014A540BE9 | mov rcx,qword ptr ss:[rsp+1B0]                        |
  39. 000000014A540BF1 | call re7trial.14A540740                               |
  40. 000000014A540BF6 | mov dword ptr ss:[rsp+70],eax                         |
  41. 000000014A540BFA | mov rcx,qword ptr ss:[rsp+78]                         |
  42. 000000014A540BFF | call qword ptr ds:[<&CertFreeCertificateContext>]

С такими темпами к концу 2017 г. exe-файлы денувы будут весить более 200 мегабайт! Так выпьем же компота за оптимизацию

| Сообщение посчитали полезным: oldman


Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 22 декабря 2016 21:46
· Личное сообщение · #21

ELF_7719116 пишет:
не самая свежая версия денувки

забавно, оказывается есть версии, а не платные опции...
по теме, ещё забавней что этот цикл не под вм, а заинтриговало что вызовов системных апи, в чистом методе больше, чем ловиться на выходе из вм.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 30.2 (посетитель), 31thx
Активность: 0.060
Статус: Участник

Создано: 25 декабря 2016 05:49 · Поправил: oldman
· Личное сообщение · #22

ELF_7719116 пишет:
Добавили стопицоткиломентовый цикл запросов VirtualQuery


VirtualQuery , CreateToolhelp32Snapshot, Thread32First, Thread32Next было, с сертификатами да, какие-то новые
фишки.

ELF_7719116 пишет:
С такими темпами к концу 2017 г. exe-файлы денувы будут весить более 200 мегабайт


Дамп этой демки уже щаз 217 метров. Как тебе такая оптимизация:

Code:
  1. 0000000146906240 | sub     rsp, 28                       
  2. 0000000146906244 | mov     r8d, dword ptr ds:[14661E3C8] 
  3. 000000014690624B | movzx   edx, word ptr ds:[14661E3CC]  
  4. 0000000146906252 | movzx   ecx, word ptr ds:[14661E3CE]  
  5. 0000000146906259 | mov     rax, qword ptr ds:[14661E3D0] 
  6. 0000000146906260 | mov     word ptr ds:[1465F3654], dx   
  7. 0000000146906267 | mov     word ptr ds:[1465F3656], cx   
  8. 000000014690626E | mov     qword ptr ds:[1465F3658], rax 
  9. 0000000146906275 | mov     word ptr ds:[1465F3664], dx   
  10. 000000014690627C | mov     word ptr ds:[1465F3666], cx   
  11. 0000000146906283 | mov     qword ptr ds:[1465F3668], rax 
  12. 000000014690628A | mov     word ptr ds:[1465F3674], dx   
  13. 0000000146906291 | mov     word ptr ds:[1465F3676], cx   
  14. 0000000146906298 | mov     qword ptr ds:[1465F3678], rax 
  15. 000000014690629F | mov     word ptr ds:[1465F3684], dx   
  16. 00000001469062A6 | mov     word ptr ds:[1465F3686], cx   
  17. 00000001469062AD | mov     qword ptr ds:[1465F3688], rax 
  18. 00000001469062B4 | mov     word ptr ds:[1465F3694], dx   
  19. 00000001469062BB | mov     word ptr ds:[1465F3696], cx   
  20. 00000001469062C2 | mov     qword ptr ds:[1465F3698], rax 
  21. 00000001469062C9 | mov     word ptr ds:[1465F36A4], dx   
  22. 00000001469062D0 | mov     word ptr ds:[1465F36A6], cx   
  23. 00000001469062D7 | mov     qword ptr ds:[1465F36A8], rax 
  24. 00000001469062DE | mov     word ptr ds:[1465F36B4], dx   
  25. 00000001469062E5 | mov     word ptr ds:[1465F36B6], cx   
  26. 00000001469062EC | mov     qword ptr ds:[1465F36B8], rax 
  27. 00000001469062F3 | mov     word ptr ds:[1465F36C4], dx   
  28. 00000001469062FA | mov     word ptr ds:[1465F36C6], cx   
  29. 0000000146906301 | mov     qword ptr ds:[1465F36C8], rax 
  30. 0000000146906308 | mov     word ptr ds:[1465F36D4], dx   
  31. 000000014690630F | mov     word ptr ds:[1465F36D6], cx   
  32. 0000000146906316 | mov     qword ptr ds:[1465F36D8], rax 
  33. 000000014690631D | mov     word ptr ds:[1465F36E4], dx   
  34. 0000000146906324 | mov     word ptr ds:[1465F36E6], cx   
  35. 000000014690632B | mov     qword ptr ds:[1465F36E8], rax 
  36. 0000000146906332 | mov     word ptr ds:[1465F36F4], dx   
  37. 0000000146906339 | mov     word ptr ds:[1465F36F6], cx   
  38. 0000000146906340 | mov     qword ptr ds:[1465F36F8], rax 
  39. 0000000146906347 | mov     word ptr ds:[1465F3704], dx   
  40. 000000014690634E | mov     word ptr ds:[1465F3706], cx   
  41. 0000000146906355 | mov     qword ptr ds:[1465F3708], rax 
  42. 000000014690635C | mov     word ptr ds:[1465F3714], dx   
  43.  
  44. ....... 
  45.  
  46. 00000001469066C7 | mov     word ptr ds:[1465F38D6], cx   
  47. 00000001469066CE | lea     rcx, qword ptr ds:[1465F38E0] 
  48. 00000001469066D5 | mov     qword ptr ds:[1465F38C8], rax 
  49. 00000001469066DC | mov     dword ptr ds:[1465F38D0], r8d 
  50. 00000001469066E3 | mov     qword ptr ds:[1465F38D8], rax 
  51. 00000001469066EA | call    re7trial.146981D60            
  52. 00000001469066EF | lea     rdx, qword ptr ds:[14661E3C8] 
  53. 00000001469066F6 | lea     rcx, qword ptr ds:[1465F38F0] 
  54. 00000001469066FD | call    re7trial.146981D60            
  55. 0000000146906702 | lea     rdx, qword ptr ds:[14661E3C8] 
  56. 0000000146906709 | lea     rcx, qword ptr ds:[1465F3900] 
  57. 0000000146906710 | call    re7trial.146981D60            
  58. 0000000146906715 | lea     rdx, qword ptr ds:[14661E3C8] 
  59. 000000014690671C | lea     rcx, qword ptr ds:[1465F3910] 
  60. 0000000146906723 | call    re7trial.146981D60            
  61. 0000000146906728 | lea     rdx, qword ptr ds:[14661E3C8] 
  62. 000000014690672F | lea     rcx, qword ptr ds:[1465F3920] 
  63. 0000000146906736 | call    re7trial.146981D60            
  64.  
  65. ..... 100500 экранов этой херни....
  66.  
  67. ------------------------- call    re7trial.146981D60 -------------------------
  68. 0000000146981D60 | mov     eax, dword ptr ds:[rdx]     
  69. 0000000146981D62 | mov     dword ptr ds:[rcx], eax     
  70. 0000000146981D64 | movzx   eax, word ptr ds:[rdx + 4]  
  71. 0000000146981D68 | mov     word ptr ds:[rcx + 4], ax   
  72. 0000000146981D6C | movzx   eax, word ptr ds:[rdx + 6]  
  73. 0000000146981D70 | mov     word ptr ds:[rcx + 6], ax   
  74. 0000000146981D74 | mov     rax, qword ptr ds:[rdx + 8] 
  75. 0000000146981D78 | mov     qword ptr ds:[rcx + 8], rax 
  76. 0000000146981D7C | mov     rax, rcx                    
  77. 0000000146981D7F | ret                                 


И вот этот фрагмент целиком весит - 150 килобайт. Тут уже не компот надо пить, а коньяк хлестать с горла



Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 25 декабря 2016 05:59 · Поправил: unknownproject
· Личное сообщение · #23

Zveropolis пишет:
Just Cause 3 то ломанут наконец или ещё будем 5 лет ждать
Прямо даже интересно, чего там можно полгода брутфорсить. Ларку сломали в августе, а уже январь на носу

Лол.Вы их нфо читали ? Они ждут, когда выйдут все DLC и патчи, чтобы априори сделать GOTY релиз, посему и смысла им нет ничего выкладывать.Можете дальше ныть, получая кастрированные игры (МГС5 без онлайн гмп, бонусов и возможности разоружения от ядерного оружия вражеских баз/защиты базы друга в случае нападения; РОТТР без возможности кооператива на выживание и сражения с другими игроками и т.д.).Вам надо такое - вы и делайте.Если жаба давит заплатить за то, что нужно и то, во что хочется играть, то и ваш труд - говно, потому что вы говно, соответственно никакой денежной компенсации недостойны.Тяжбы офисного планктона всем до лампочки.

-----
TEST YOUR MIGHT





Ранг: 62.3 (постоянный), 51thx
Активность: 0.040.01
Статус: Участник

Создано: 26 декабря 2016 01:56
· Личное сообщение · #24

Champions of Anteria пала перед итальянцами. Сразу два варианта таблеток на выбор )
Так что теперь и Uplay не устоял перед ними.



Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 26 декабря 2016 14:15
· Личное сообщение · #25

Haoose-GP пишет:
Сразу два варианта таблеток на выбор )
Так что теперь и Uplay не устоял перед ними.

Таблетка одна, но над ней работали две сцены.
uplay drm, вроде, как и не была препятствием




Ранг: 62.3 (постоянный), 51thx
Активность: 0.040.01
Статус: Участник

Создано: 26 декабря 2016 17:23
· Личное сообщение · #26

esq
Сцена одна. Две группы тогда уж.
А таблетки действительно одинаковые. Различие только в наборе DLC и языков.



Ранг: -1.1 (гость)
Активность: 0.020
Статус: Участник

Создано: 27 декабря 2016 07:05
· Личное сообщение · #27

Да они просто не подступались к этой игре. Рано или поздно займутся, благо всего патчи и DLC уже давно вышли. Кстати, у CPY в .NFO стала традицией фишка: они дают намёк на то, какую следующую игру нагнут. Если их правильно поняли, то следующим будет Far Cry Primal ("Oh and btw, sorry, no hint game this time. It's Xmas, we're not cavemen, we have to party.") Мужики с чувством юмора. Всех с наступающим!



Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 27 декабря 2016 09:54 · Поправил: unknownproject
· Личное сообщение · #28

Zveropolis пишет:
А JC3 ломают почти год, вот я и удивляюсь, как можно за столько времени не сделать дамп рабочий.

Об этом уже мильоны раз писалось.Зависит от популярности серии.Популярные игры потенциальным интересом обладают, непопулярные - нет.Я одного не пойму - что вас останавливает ? Сейчас бешеные скидки везде.Хотите играть - купите.

oldman пишет:
Дамп этой демки уже щаз 217 метров. Как тебе такая оптимизация:

Для тизера скоро будет апдейт.Я, кстати, удивился, что денуво никак не реагирует на аттач отладчика.Таким макаром можно будет распотрошить все ресурсы.

Ps для Зверополис (Любителя мультиков для детей.Взрослые люди не берут себе такие никнеймы).
--> Вот мой акк в стиме<-- -
--> вот тебе список игр со старфорсом, которые представляли для меня интерес <--
--> вот скрин софта для распаковки ресурсов конкретной игры <--
--> Мой редактор сохранений (в зачатачной стадии) для Mafia 3 <--
--> Трейнер к Карателю <--
Навесной ExeShield.
--> Скрин кейгена для дерьмового аркадного файтинга <--
--> Сорс кейгена для дерьмового аркадного файтинга <--
Кастомная система лицензии.
--> Скрин кейгена для квеста <--
--> Сорс кейгена для квеста <--
--> И сюда еще тыркни <--

Всем сорри за оффтоп

Буквально 7 минут назад к тизеру ре7 пролили новый эксе и патч в виде файла ресурсов.

-----
TEST YOUR MIGHT


| Сообщение посчитали полезным: oldman, zNob

Ранг: 30.2 (посетитель), 31thx
Активность: 0.060
Статус: Участник

Создано: 27 декабря 2016 10:53
· Личное сообщение · #29

unknownproject пишет:
Для тизера скоро будет апдейт.Я, кстати, удивился, что денуво никак не реагирует на аттач отладчика.Таким макаром можно будет распотрошить все ресурсы.


Плагины на хайд отладчика юзаешь какие-нибудь? Атачишься с ЕП?

unknownproject пишет:
Ps для Зверополис


ну ты наворотил дел, реcпект



Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 27 декабря 2016 12:45
· Личное сообщение · #30

unknownproject пишет:
--> Сорс кейгена для дерьмового аркадного файтинга <--
Code:
  1. Split:=Copy(Trim,1,4)+'-'+Copy(Trim,5,4)+'-'+Copy(Trim,9,4)+'-'+Copy(Trim,13,4)+'-'+Copy(Trim,17,4); //разделили строку на блоки с дефисами через каждые 4 символа


держи в копилку
Code:
  1.  for i := 1 to Length(s) div 4 do
  2.   Insert('-', s , i*5);





Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 27 декабря 2016 13:03 · Поправил: Bronco
· Личное сообщение · #31

unknownproject пишет:
денуво никак не реагирует на аттач отладчика

загрузочный и стартовый код, под контролем треда, после винмайна, когда инит прошли и поля_таблицы заполнены, он уже не нужен.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..



<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 52 . 53 . >>
 eXeL@B —› Протекторы —› Crack SecuROM & DENUVO
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати