Сейчас на форуме: (+5 невидимых)

 eXeL@B —› Протекторы —› Crack SecuROM & DENUVO
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 ... 52 . 53 . >>
Посл.ответ Сообщение

Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 28 марта 2012 14:24 · Поправил: ELF_7719116
· Личное сообщение · #1


CODEX UNVIRTUALIZE DENUVO/VMProtect
Code:
  1. Release Notes:
  2.  
  3. This is an experimental Proof of Concept release where the Denuvo DRM
  4. and VMProtect have been removed completely from the main executable.
  5. The main idea of this project was to verify whether Denuvo affects
  6. CPU usage and overall performance of this game. We noticed faster
  7. loading times but will leave the rest of the performance comparison
  8. battle to others.
  9.  
  10. Here is a small tech summary of what has been done:
  11.  
  12. - VMProtect is fully removed (30 VM entry points)
  13. - Denuvo is fully removed (104 VM entry points)
  14. - All required PE directories are fully restored
  15. (exports, imports, exceptions, TLS)
  16. - Fixed around 500k absolute & relative code and data pointers
  17.  
  18. The team would like to send out special thanks to our hard working mate who is responsible for this huge project. This would not have been possible without you! You rock man!


**************

В связи со стремительно развивающимися событиями, данный топик будет реформирован. Перечень тем, на которые ведется обсуждение:

░▒▓▓-SecuROM 7/8 common (VM research; disk-check bypass attack; find OEP & dumping; cumulative attack...)
░▒▓▓-- SPR I (profiles; updates)
░▒▓▓-Requests for generation SecuROM PA Unlock code (SecuROM PA Online-activation) WOW! Only on EXELAB.RU
░▒▓▓-Denuvo ("surface" questions)
░▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓

SPR I - Fight against the virtual machines (VM) of all SecuROM 7-8 versions (Подробности в 20, 23 посте.)


80_PA - SecuROM (PA) Online-Activation keygen! Holy shit!
[/url]
the list of programs (games), which can now be activated using 80_PA:
https://pastebin.com/EiMbV3YD or --> pastebin primary link <--

>>>>>>>> (!) Send me more games with SecuROM PA (!) >>>>>>>>>>>>

Denuvo Profiler (DProfiler)


------------
1.04.2012
Собственно я не сказал самого главного. SecuRom_Profiler 7 v1.0(SPR I) - часть большого зеленого пирога, под названием "ТИБЕРИУМНЫЙ РЕВЕРСИНГ" (статья опубликована в 159 номере ][. А позже, ещё одна итоговая статья - 199 ][), включает в себя собственно статью в журнале, ПОЛНУЮ техническую статью, материалы по SecuROM 7.33.0017, исходники X-кода и видео. Технический вариант статьи с приложениями можно брать отсюда:
Статья
Видео
Видео 2 (Продолжение)
Видео 3 (Окончательный разгром)
Видео 4 (В погоне за взломом DENUVO)
Имеет косвенное отношение к статье:
Видео косвенное

Хроники битвы при DENUVO 19.04.19
https://xakep.ru/2019/04/19/denuvo/

Message for the companies(etc) using this protection: we can buy SecuROM/DENUVO SDK & sources. Сontact me according to the personal message. Сonfidentiality is guaranteed!!! The bought files will be used for private research!

░░░░░░░░░░
См. также:
diff_trace

▓▓
615d_22.09.2013_EXELAB.rU.tgz - Sony DADC SecuROM vulnerability.zip
c177_01.02.2017_EXELAB.rU.tgz - PATENT DENUVO.pdf (притащил v00doo)


▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓
80_PA new 2.0 hotfix (!!!). Official links (mirrors):
https://mega.nz/#!L6gGBYBK!Y9X-6LFBdow6a1_IBlDFbrS6PBF4RRz_n9kuSGiI0UM (или --> 80_PA_v2.0 keygen link <--)
--> Mirror #1 <--
--> Mirror #2 <--

▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓
DENUVO Leak content
обращайтесь в личку - скину.

▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓
Denuvo Profiler (DProfiler) - test version 0.3 "INSPIRE"
https://mega.nz/#!DLwExKya!kCyFXw1roY3MkFaTO56LJAd-amc2yXWVerV2ic38bgs (или --> DProfiler link <--)

| Сообщение посчитали полезным: yanus0, obfuskator, Vovan666, MasterSoft, slick, hlmadip, ClockMan, Nightshade, Dart Raiden, Bronco, BAHEK, SReg, [Nomad], DimitarSerg, verdizela, yagello, OnLyOnE, FrenFolio, daFix, VodoleY, gena-m, m0bscene, Gideon Vi, ff0h, zeppe1in, antipod, huckfuck, kioresk, aRiX, 4kusNick, Ara, d0wn, Smon, audiofeel, zNob, cypherpunk, zzzombie1989, MarcElBichon, v00doo, DenCoder, nick7, Haoose-GP, arnix, Qbik, serilo, s2003r, DICI BF, Kindly, PavelDAS, HandMill, VanHelsing, random, TrueLies, warezhunter_, denfil777, alx30721, omeh2003, asm-jaime, WildGoblin, mushr00m, Flippy1801, KOTwasya, r3n5m388, chegevara, Groul, dnv83, kassane, ==DJ==[ZLO], red0x, HAOSov, rootkid, DirtyHarry, MacTep, kurorolucifer, s0cpy, aire1, ReloadUGunz, tRuNKator, Cherbet, RmK-FreE, Pringell, IHateInventNicknames, go2crck, mak, Dimosz, Creckerhack, zd0x, Mustafa_Dev007, UnnyBolt, Isaev, Astap1516, Voices_of_the_BULG, EHS4N, SnakeByte, KOCMOC42, anarh1st47

Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 24 января 2017 19:40
· Личное сообщение · #2

SER[G]ANT пишет:
приобрёл только 3 игры с SecuROM

а где приобретали, может там ещё несколько штук найдется?? Вообще неплохо было список составить всех игрушек-программ с PA (https://support.securom.com/pop_titles.html - там явно не весь список). Я написал на support_pa@securom.com, но они, почему-то не отвечают :/
Продолжая тему: минуту назад нашел вроде ещё девственный образ DeadSpace 1

Sexist
понятно. а диск требуется, если активирована через PA?




Ранг: 147.7 (ветеран), 50thx
Активность: 0.120
Статус: Участник
sv_cheats 1

Создано: 24 января 2017 20:02 · Поправил: SER[G]ANT
· Личное сообщение · #3

ELF_7719116 пишет:
а где приобретали, может там ещё несколько штук найдется?

Нашёл там же ещё, и много
https://ru.gamersgate.com/DD-INLAWS/the-inlaws
https://ru.gamersgate.com/DD-SAULT/somersault
https://ru.gamersgate.com/publisher/601/ironcode-software (Почти все с SR)
https://ru.gamersgate.com/publisher/2031/masque-publishing (Много игр с SR)

Покупать всё это я, конечно же, не буду)

Добавлено спустя 48 минут
Может и ещё какие есть, но искать игры с определённой DRM там очень сложно.




Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 24 января 2017 21:01
· Личное сообщение · #4

Искать не нужно... нужно зайти и парсить: https://www.gamersgate.com/feeds/products?country=GBR&filter=pc,available
где тег <drm>SecuROM</drm>
country=GBR - трехбуквенный код страны для которой доступна игра; GBR - Великобритания, GRC - Greece - Греция и т.д.
pc,available - соответственно игры для PC и только те что в наличии.

-----
Don_t hate the cracker - hate the code.





Ранг: 62.3 (постоянный), 51thx
Активность: 0.040.01
Статус: Участник

Создано: 25 января 2017 02:21
· Личное сообщение · #5

mysterio
А можно список игр, которые есть в стиме? Или там они без Securom все? Есть много игр в библиотеке, мог бы залить, что нужно.




Ранг: 307.9 (мудрец), 196thx
Активность: 0.180
Статус: Участник

Создано: 25 января 2017 03:20 · Поправил: mysterio
· Личное сообщение · #6

Haoose-GP
Чесно говоря не понял вопроса. Это все написано к слову
ELF_7719116 пишет:
Вообще неплохо было список составить всех игрушек-программ с PA (https://support.securom.com/pop_titles.html - там явно не весь список)


А если, все же правильно понял, в чем сомневаюсь , то занятся нужно двойным геморРоем: распарсить игры с SecuROM по первой ссылке и сравнить есть ли такие в Steam <- Список игр в стиме (Id, Название). Или же парсить первый список где тег drm = <drm>Steamworks</drm> и <steam_key>1</steam_key>.

Кому интересно, игр с SecuROM на gamersgate всего 230 штук.

-----
Don_t hate the cracker - hate the code.




Ранг: -1.1 (гость)
Активность: 0.020
Статус: Участник

Создано: 25 января 2017 04:14 · Поправил: Sexist
· Личное сообщение · #7

ELF_7719116 пишет:
понятно. а диск требуется, если активирована через PA?

Смотря что за версия. Если Retail, то да. Steam - нет. GFWL - нет. Можно стимовские пускачи кинуть в папку с Retail версией, и проверки диска уйдут в небытие.

ELF_7719116 пишет:
Вообще неплохо было список составить всех игрушек-программ с PA (https://support.securom.com/pop_titles.html - там явно не весь список).

Если качать их с серверов GFWL, так там таких игр, скорее всего, очень много. Я GTA:SA нашёл с такой защитой.




Ранг: 62.3 (постоянный), 51thx
Активность: 0.040.01
Статус: Участник

Создано: 29 января 2017 21:34 · Поправил: Haoose-GP
· Личное сообщение · #8

Resident.Evil.7.Biohazard-CPY
Оперативно, и недели не прошло =) Хорошая игра )

| Сообщение посчитали полезным: srm60171

Ранг: -1.1 (гость)
Активность: 0.020
Статус: Участник

Создано: 30 января 2017 03:38
· Личное сообщение · #9

Защиту загибают в бараний рог. Играть не буду, но вот соски мои твердеют от одного лишь осознания факта, что это ещё не дэй уан крэк, но уже где-то недалеко. Блаукома, ты становишься лишь дыркой в мясе. Приятного дня.



Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 30 января 2017 06:32
· Личное сообщение · #10

Там библы стимапи заменяются как обычно.Протектор с бинарника никто не отодрал, так что рано радуетесь (= Ресурсы с демки, кстати, дернули с помощью инжекта.До целевого кода так никто и не добрался.

-----
TEST YOUR MIGHT




Ранг: 12.2 (новичок), 11thx
Активность: 0.020
Статус: Участник

Создано: 30 января 2017 08:05
· Личное сообщение · #11

>>Ресурсы с демки, кстати, дернули с помощью инжекта.
Код пака ресурсов ничем не защищен, его тоже разобрали. Они там только имена файлов в pak не хранят (хранят хеш - мармур32). Из-за этого на первых этапах проще было хукнуть чтение файла из пака и выплёвывать файл в ФС по ходу работы движка.
для 32к из 40к файлов полной версии уже есть соответствие хеш - путь. И это еще особо никто не старался восстановить все.



Ранг: -1.1 (гость)
Активность: 0.020
Статус: Участник

Создано: 30 января 2017 10:28 · Поправил: Sexist
· Личное сообщение · #12

unknownproject пишет:
Там библы стимапи заменяются как обычно.Протектор с бинарника никто не отодрал, так что рано радуетесь (=

А что не радоваться-то? Игра так себе, и это мягко сказано. Без разницы, как она была сломана, поиграл и стёр. Я бы отнёс это к большинству заражённых проектов.




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 30 января 2017 11:06
· Личное сообщение · #13

Sexist пишет:
что это ещё не дэй уан крэк

ага...потом ставки ставим что во время предзаказа, а потом ломаем до... предзаказа..
и.... опять прибегут грамотеи, мычать во всё горло про обход
А так то да, защита посыпалась, сама логика вм нагибается на раз два...
и... ждите новых тормозов, из 1500 потенциальных дворд, для лицензии пока юзают до 300.
с каждой новой игрой обработки данных зависимости лицензии от среды, всё больше, статистика зашкаливает за разумный предел.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..


| Сообщение посчитали полезным: Sexist

Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 30 января 2017 18:32 · Поправил: atatat
· Личное сообщение · #14

А вот такой инструмент в ваших изысканиях не поможет?

*** Ничего себе, канал убили )))
Там было --> это <--, но с видео выступления автора.
Вот то видео --> Link <--

Кабель от $15



Ранг: 95.1 (постоянный), 247thx
Активность: 0.260.01
Статус: Участник

Создано: 31 января 2017 08:03 · Поправил: unknownproject
· Личное сообщение · #15

srm60171 пишет:
Код пака ресурсов ничем не защищен, его тоже разобрали.

Код пака был дернут из эльфа с демки на плейстейшн 4.Принципиальной разницы с пк версией не было.УЖ чего никогда не будет - так это мультиплатформенного секьюнуво.Сони никогда не пустят в свою экосистему фёрдпати погань зажравшуюся.
Sexist пишет:
А что не радоваться-то? Игра так себе, и это мягко сказано. Без разницы, как она была сломана, поиграл и стёр.

Ну игра-то, как и все вышедшие за последние пять леть хорроры, особенно в инди, повторяет концепцию Пенумбры 2006 года, которая позднее вышла в трилогии.
И еще вы забываете один момент: взлом игры - это всрытие ее потрохов, тобишь целевой код, ресурсы, модели, скрипты и тд.Обход системы защиты от копирования - это взлом непосредственно защиты, а не игры.На геймплей это не влияет, конечно, если в ней нет онлайна, каких-то триггеров, внутренних проверок или системы поощрений, как например в мс5 или РОТР начисляются ежедневные бонусы при очередном заходе в игру, но это некритично для тех, кто ни за что не платит(вор тобишь).

-----
TEST YOUR MIGHT




Ранг: 12.2 (новичок), 11thx
Активность: 0.020
Статус: Участник

Создано: 31 января 2017 08:40 · Поправил: srm60171
· Личное сообщение · #16

unknownproject, вы хотите сказать что кто-то сдампил файлы демки с ПС4? покажите пожалуйста откуда такая инфа. Я бы очень хотел посмотреть на полностью чистый бинарник игры.

Вот код разбора pak из exe демки.
http://i.imgur.com/NWDAOWB.png



Ранг: 6.8 (гость), 4thx
Активность: 0.020
Статус: Участник

Создано: 31 января 2017 23:02 · Поправил: rus935
· Личное сообщение · #17

Bronco Я для своего понимания процесса вопрос задать хочу(сразу говорю мне для интереса к чему такое говно создали вообще). Каким образом навес общается со своими создателями? Получается тупо через апи? В чем тогда суть такой защиты вообще понять не могу. Это как защита интелектуальной собственности? Данные приложухи пошифрованы, вернее исковерканы для того чтобы их не смогли модифицировать? А пользуйтесь пожалйусто на здоровье. Получается так чтоли. Тогда резонный вопрос нахрен разрабы платят такие бабки за это.

А вообще тема интересная))))!!! Пишут Удаляют, опять пишут опять удаляют. нАхер не понятно_)




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 01 февраля 2017 01:06 · Поправил: Bronco
· Личное сообщение · #18

rus935 пишет:
Каким образом навес общается со своими создателями?

они технологию лицензирования сами описали, посчитали что это ноу-хау, и решили запатентовать.
//в атаче пдф, таблица на 15 странице.
rus935 пишет:
Получается тупо через апи?

Своего SDK у них нет.
У них есть шаблоны стартового кода, в которых используют SDK_API трёх цифровых площадок.
Шаблон по видимому суют в файл проекта приложения. Разрабы тыкают маркеры на высоком уровне, суют шаблон стартового кода для своей площадки, и собирают решение. Бинарник с необходимыми либами отправляют на сервер. Денувовцы вещают на приложение свой загрузчик с пакером, а потом под прес VMProtect.
Возможно 2 раза, ибо код загрузчика в основной "нейро_сети вм" не участвует, и выпиливается на раз два.
rus935 пишет:
В чем тогда суть такой защиты вообще понять не могу.

Суть любой защиты оказать поддержку разработчику в получении средств за свой труд, и ограничить покупателей, от желания стать игроками на рынке. При наличии офлайнеров как грязи, в роли полноценных игроков, я и сам пока не понимаю, в чём суть этой защиты. По разным мнениям от 50 до 80% кода защиты, это тупо фейковая борьба с мифическим взломщиком., что бы осложнить поиск значимого функционала зависимостей от лицензии.
rus935 пишет:
Тогда резонный вопрос нахрен разрабы платят такие бабки за это.

да им пох, платит конечный потребитель.


c177_01.02.2017_EXELAB.rU.tgz - PATENT DENUVO.pdf

-----
Чтобы юзер в нэте не делал,его всё равно жалко..


| Сообщение посчитали полезным: ELF_7719116, rus935

Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 01 февраля 2017 12:12
· Личное сообщение · #19

**************************
80_PA update #6 (Big update)
**************************
version 1.3.0

[*] Генерация HWID теперь в полной мере соотвествует секуромовскому стандарту (в части Network controller и Secondary HDDs). Хотя эти значения напрямую не влияют на конечный результат проверки онлайн-активации. В опциях добавлен checkbox, который позволяет игнорировать их в конечной варианте HWID.
[*] Оптимизация некоторых функций
[*] Добавление пиктограммы 'paul.dll' в панели пиктограмм. Добавление нового окошка в котором отображается важная информация о возможной замене библиотеки-обвертки paul.dll для взвода 'Manual activation' (активации вручную)
[*] Изменена структура записей в библиотеке 80_PA
[*] Добавлены новые наборы:
Code:
  1.           
  2. Air Raid - This Is Not a Drill!
  3. Panzer Killer!
  4. Red Shark
  5. The Dark Eye: Chains of Satinav
  6. Dead Space
  7. Operation Flashpoint: Red River
  8. Lego Pirates of the Caribbean: The Video Game
  9. Wolfenstein (2009)
  10. Brave: The Video Game
  11. Pro Evolution Soccer 2014
  12. Pro Evolution Soccer 2013
  13. Command & Conquer 3: Tiberium Wars
  14. Command & Conquer 3: Kane's Wrath
  15. Need for Speed: ProStreet
  16. The Sims 3

thx SER[G]ANT

[!] Важное замечание: в играх, которые официально не используют SecuROM PA (paul.dll нет в папке с .exe'шником) оказывается можно форсированно взвести онлайн-активацию SecuROM PA в качестве альтернативы проверки компакт-диску. Все криптографические ключи и функции уже зашиты там (собственно начиная с Dead Space я добавил их, которые сам сумел найти). ПРОСТО НЕОБХОДИМО ПОЛОЖИТЬ PAUL.DLL В ПАПКУ С ИГРОЙ и, о чудо! Ручная активация доступна, а проверка диска убирается. Вероятно технология SecuROM PA была разработана вместе с новой виртуальной машиной (<space for rent>) начиная с версии, примерно 7.30. Я ещё не удивлюсь, если Блаукович брал отдельную плату за включение SecuROM PA, как опции - клиент за неё заплатил фактически, а за лишние сотни тонн денег Sony DADC AG Вам скопирует и вставит в папку paul.dll. Очевидное мошенничество.
Единственный из всех, не совсем корректно активируется это Wolfenstein (2009) - по какой-то причине не получаем указатель и ошибка чтения по адресу. Однако данную проблему можно легко исправить: переименуйте или удалите paul.dll после успешной активации. Проверка компакт-диска не появится и игра запустится по онлайн-активации.
Command & Conquer 3: Tiberium Wars символично таки попал в кейген.

Ссылки на скачивание, как обычно, в самом верхнем сообщении.

Sexist пишет:
Я GTA:SA нашёл с такой защитой.

Я видел так-же. Там секуром 7.0 с открытыми листингами проверки диска. Виртуальной машины нет и на paul.dll никак не реагирует.

mysterio пишет:
Искать не нужно... нужно зайти и парсить: https://www.gamersgate.com/feeds/products?country=GBR&filter=pc,available
где тег <drm>SecuROM</drm>
country=GBR
Кому интересно, игр с SecuROM на gamersgate всего 230 штук.

thx. Ещё бы найти способ сдернуть разом все оригиналы .exe оттуда)


Bronco пишет:
c177_01.02.2017_EXELAB.rU.tgz - PATENT DENUVO.pdf

А вот за это реально спасибо!!! По крайней мере для меня крайне важным был:
Code:
  1. (0046) In one variant, only so-called "secure constants" are used for the protection (e.g., during the protection process and/or during runtime). Those "secure constants" are constants (e.g., floating point numbers), which are not used for pointer arithmetic. Such floating point numbers are usually used in physics computation and rendering and may lead to unexpected computations and wrong displaying of graphics. However, those secure constants are preferred, because they do not cause the software to crash or at least cause a crash at a later point of the execution flow.

Но там по тексту много чего не договаривают они. Хотя бы тот факт, что все эти писанные правила справедливы уже после прохождения OEP приложения.

| Сообщение посчитали полезным: Samson7, SReg, HandMill

Ранг: 80.6 (постоянный), 194thx
Активность: 0.10.04
Статус: Участник

Создано: 01 февраля 2017 12:26 · Поправил: v00doo
· Личное сообщение · #20

ELF_7719116 пишет:
А вот за это реально спасибо!!! По крайней мере для меня крайне важным был:

Вообще я патент сюда и притащил и заливал сюда же, кто-то за темой не следит




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 02 февраля 2017 09:58 · Поправил: Bronco
· Личное сообщение · #21

ELF_7719116 пишет:
по тексту много чего не договаривают

угу..в основном воду льют для патентного бюро.
Уникальногоо только рандом, остальное как в старом и добром секуроме.
Code:
  1. PUSHFD
  2. MOV ECX,DWORD PTR DS:[1B55F34]
  3. NOT ECX                     
  4. XOR ECX,DWORD PTR DS:[4B5F72]
  5. MOV ECX,DWORD PTR DS:[ECX]
  6. POPFD  
  7. ---------
  8. PUSHFD
  9. MOV EDI,DWORD PTR DS:[1B55EC4] 
  10. PUSH ECX 
  11. MOV ECX,DWORD PTR DS:[4AB590]  
  12. ROR EDI,CL 
  13. POP ECX  
  14. MOV EDI,DWORD PTR DS:[EDI]
  15. POPFD   
  16. ---------
  17. PUSHFD
  18. CLC 
  19. MOV ECX,DWORD PTR DS:[1B55F98] 
  20. SBB ECX,DWORD PTR DS:[1666B54] 
  21. MOV ECX,DWORD PTR DS:[ECX] 
  22. POPFD 

Всё то же самое, только размазали гавно_технологией. Причём контраст сильный, между логикой блу и логикой вмпротект
//млять, научите как правильно буфером тыкать асм вставку..))) а то править пост кумарит уже..)))
---------------
О как...открытым списком парсят родительский процесс.
Млять смешно, тоны гавно кода, и толку зеро
Code:
  1. 0000000000406520  0000000000406178  L"ollydbg.exe"
  2. 0000000000406528  0000000000406190  L"idag.exe"
  3. 0000000000406530  00000000004061A8  L"idag64.exe"
  4. 0000000000406538  00000000004061C0  L"idaw.exe"
  5. 0000000000406540  00000000004061D8  L"idaw64.exe"
  6. 0000000000406548  00000000004061F0  L"scylla.exe"
  7. 0000000000406550  0000000000406208  L"scylla_x64.exe"
  8. 0000000000406558  0000000000406228  L"scylla_x86.exe"
  9. 0000000000406560  0000000000406248  L"protection_id.exe"
  10. 0000000000406568  0000000000406270  L"x64dbg.exe"
  11. 0000000000406570  0000000000406288  L"x32dbg.exe"
  12. 0000000000406578  00000000004062A0  L"windbg.exe"
  13. 0000000000406580  00000000004062B8  L"reshacker.exe"
  14. 0000000000406588  00000000004062D8  L"ImportREC.exe"
  15. 0000000000406590  00000000004062F8  L"IMMUNITYDEBUGGER.EXE"
  16. 0000000000406598  0000000000000000  
  17. 00000000004065A0  0000000000406328  L"OLLYDBG"
  18. 00000000004065A8  0000000000406400  L"Zeta Debugger"
  19. 00000000004065B0  0000000000406420  L"Rock Debugger"
  20. 00000000004065B8  0000000000406440  L"ObsidianGUI"
  21. 00000000004065C0  0000000000406458  L"ID"
  22. 00000000004065C8  0000000000406460  L"WinDbgFrameClass"
  23. 00000000004065D0  0000000000406488  L"idawindow"
  24. 00000000004065D8  00000000004064A0  L"tnavbox"
  25. 00000000004065E0  00000000004064B0  L"idaview"
  26. 00000000004065E8  00000000004064C0  L"tgrzoom"
  27. 00000000004065F0  0000000000406328  L"OLLYDBG"
  28. 00000000004065F8  0000000000406338  L"ida"
  29. 0000000000406600  0000000000406340  L"disassembly"
  30. 0000000000406608  0000000000406358  L"scylla"
  31. 0000000000406610  0000000000406368  L"Debug"
  32. 0000000000406618  0000000000406378  L"[CPU"
  33. 0000000000406620  0000000000406388  L"Immunity"
  34. 0000000000406628  00000000004063A0  L"Windbg"
  35. 0000000000406630  00000000004063B0  L"x32dbg"
  36. 0000000000406638  00000000004063C0  L"x64dbg"
  37. 0000000000406640  00000000004063A0  L"Windbg"
  38. 0000000000406648  00000000004063D0  L"Import reconstructor"


-----
Чтобы юзер в нэте не делал,его всё равно жалко..


| Сообщение посчитали полезным: mkdev


Ранг: 62.3 (постоянный), 51thx
Активность: 0.040.01
Статус: Участник

Создано: 02 февраля 2017 19:32
· Личное сообщение · #22

Народ, тут разрабы Conan Exiles лоханулись и выпустили в стим билд без денувы. Потом правда одумались и добавили его. Так что теперь у вас есть возможность сравнить одинаковые билды EXE с Denuvo и без нее.




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 02 февраля 2017 20:02
· Личное сообщение · #23

Haoose-GP, ну так это рефе, в общем выставляйся, сливаем всё...

-----
Чтобы юзер в нэте не делал,его всё равно жалко..





Ранг: 62.3 (постоянный), 51thx
Активность: 0.040.01
Статус: Участник

Создано: 02 февраля 2017 20:30 · Поправил: Haoose-GP
· Личное сообщение · #24

Bronco
Вот папка ConanSandbox\Binaries\Win64\ без денувы. Рядом там же лежит обновленный EXE с денувой
--> Link <--
Пароль: exelab
---
Еще из интересного: на Sniper Ghost Warrior 3 Open Beta замечен новый вид Denuvo. PID ее не определяет. В папке userdata\ файл активации приобрел немного новый вид. Теперь это текстовый файл, состоящий из цифр (0-9) и букв (a-f)
Вот бинарники: --> Link <--

| Сообщение посчитали полезным: Bronco, rus935, oldman, ELF_7719116


Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 02 февраля 2017 21:55 · Поправил: Bronco
· Личное сообщение · #25

Haoose-GP, впечатляет.
интересовал чисто размер, были предположения, из того инфо что оставляли, что своего не особо много набрасывают, загрузчик к примеру 400-500 кб. Но тут, тупо в 2 раза.
Haoose-GP пишет:
замечен новый вид Denuvo

Денуво то старенький, вот как пример из ночного призрака, это чистый денувовский стартовый код.
Code:
  1.  
  2. 0000000147E83756          | MOV QWORD PTR SS:[RSP + 8], RCX
  3. 0000000147E8375B          | PUSH RDI    
  4. 0000000147E8375C          | SUB RSP, 2B0  
  5. 0000000147E83763          | CALL QWORD PTR DS:[<&GetCommandLineWStub>] 
  6. 0000000147E83769          | MOV QWORD PTR SS:[RSP + 88], RAX  
  7. 0000000147E83771          | MOV DWORD PTR SS:[RSP + 48], 0   
  8. 0000000147E83779          | LEA RDX, QWORD PTR SS:[RSP + 48]  
  9. 0000000147E8377E          | MOV RCX, QWORD PTR SS:[RSP + 88]  
  10. 0000000147E83786          | CALL QWORD PTR DS:[<&CommandLineToArgvW>]  
  11. 0000000147E8378C          | MOV QWORD PTR SS:[RSP + 68], RAX  
  12. 0000000147E83791          | CMP QWORD PTR SS:[RSP + 68], 0  
  13.  

А вот чем сверху размали, действительно что-то новенькое, активненько юзают регистры r8-r15.
Это что демка ВМПРОТ ???
По коду и не скажешь что это стековая вм. он какой-то линейный, со множеством логических операций с открытыми ключами, передача управления из вм через r10 на стек. бррр...Сеция кода на месте, код так же, оеп целое. Странички по 4кб мы теперь не спешим создавать, проверяем стимы и всяко разно, но переходнички то на них есть..)))

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 2.4 (гость), 1thx
Активность: 0.010
Статус: Участник

Создано: 02 февраля 2017 22:38 · Поправил: mkdev
· Личное сообщение · #26

not shure if its denuvo oep


Sniper Ghost Warrior 3 Open Beta oep is here

http://www117.zippyshare.com/v/dbBs4xGb/file.html




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 02 февраля 2017 22:57 · Поправил: Bronco
· Личное сообщение · #27

Haoose-GP, специально решил запостить, Sniper Ghost Warrior 3 Open Beta это чёрный четверг в деятельности ДенувоСофт...Так запалиться, это ещё научиться стоит..
Переплюнули все декомпиляторы_вм вместе взятых..
"-Вы уволены !", кому ещё то слышно ???

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 6.8 (гость), 4thx
Активность: 0.020
Статус: Участник

Создано: 02 февраля 2017 23:42 · Поправил: rus935
· Личное сообщение · #28

Мда чем дальше тем все интереснее и интереснее.))) Хотя всего то в 2 раза ну чо там))))))))))))




Ранг: 74.4 (постоянный), 76thx
Активность: 0.050.1
Статус: Участник

Создано: 03 февраля 2017 00:02
· Личное сообщение · #29

Такое ощущение, что тот который под дэнувой - совсем другой. Не тот, что без неё.



Ранг: 80.6 (постоянный), 194thx
Активность: 0.10.04
Статус: Участник

Создано: 03 февраля 2017 00:46
· Личное сообщение · #30

==DJ==[ZLO], ну так у них свой 'init' так сказать, стартовый код для нужной площадки.




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 03 февраля 2017 02:41
· Личное сообщение · #31

==DJ==[ZLO] пишет:
тот который под дэнувой - совсем другой

ну там то, к чему я допустим уже привык за неполный год знакомства с этими мошенниками.
С Конаном щляпа конечно то же полная, но это бокорезы издателя.
А вот со снайпером ситуация гораздо интересней и неожиданно с приятными сюрпризами, и чьи бокорезы пока не понятно.
Где народ минимальный комплект взял загадка, на бетку только регистрация, в стиме релиз задерживается, и подозреваю что будет уже не бетка. А погонять коллизию лицензирования с открытым кодом не по детски интригует..

-----
Чтобы юзер в нэте не делал,его всё равно жалко..



<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 ... 52 . 53 . >>
 eXeL@B —› Протекторы —› Crack SecuROM & DENUVO
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати