Сейчас на форуме: (+6 невидимых) |
eXeL@B —› Протекторы —› Crack SecuROM & DENUVO |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 52 . 53 . >> |
Посл.ответ | Сообщение |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 28 марта 2012 14:24 · Поправил: ELF_7719116 · Личное сообщение · #1 CODEX UNVIRTUALIZE DENUVO/VMProtect Code:
************** В связи со стремительно развивающимися событиями, данный топик будет реформирован. Перечень тем, на которые ведется обсуждение: ░▒▓▓-SecuROM 7/8 common (VM research; disk-check bypass attack; find OEP & dumping; cumulative attack...) ░▒▓▓-- SPR I (profiles; updates) ░▒▓▓-Requests for generation SecuROM PA Unlock code (SecuROM PA Online-activation) WOW! Only on EXELAB.RU ░▒▓▓ ░▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ SPR I - Fight against the virtual machines (VM) of all SecuROM 7-8 versions (Подробности в 80_PA - SecuROM (PA) Online-Activation keygen! Holy shit! [/url] the list of programs (games), which can now be activated using 80_PA: https://pastebin.com/EiMbV3YD or >>>>>>>> (!) Send me more games with SecuROM PA (!) >>>>>>>>>>>> Denuvo Profiler (DProfiler) ------------ 1.04.2012 Собственно я не сказал самого главного. SecuRom_Profiler 7 v1.0(SPR I) - часть большого зеленого пирога, под названием "ТИБЕРИУМНЫЙ РЕВЕРСИНГ" (статья опубликована в 159 номере ][. А позже, ещё одна итоговая статья - 199 ][), включает в себя собственно статью в журнале, ПОЛНУЮ техническую статью, материалы по SecuROM 7.33.0017, исходники X-кода и видео. Технический вариант статьи с приложениями можно брать отсюда: ▒ ▒ ▒ ▒ ▒ Имеет косвенное отношение к статье: ▒ Хроники битвы при DENUVO 19.04.19 https://xakep.ru/2019/04/19/denuvo/ Message for the companies(etc) using this protection: we can buy SecuROM/DENUVO SDK & sources. Сontact me according to the personal message. Сonfidentiality is guaranteed!!! The bought files will be used for private research! ░░░░░░░░░░ См. также: ▓▓ 615d_22.09.2013_EXELAB.rU.tgz - Sony DADC SecuROM vulnerability.zip c177_01.02.2017_EXELAB.rU.tgz - PATENT DENUVO.pdf (притащил v00doo) ▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓ 80_PA new 2.0 hotfix (!!!). Official links (mirrors): https://mega.nz/#!L6gGBYBK!Y9X-6LFBdow6a1_IBlDFbrS6PBF4RRz_n9kuSGiI0UM (или ▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓ DENUVO Leak content обращайтесь в личку - скину. ▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓ Denuvo Profiler (DProfiler) - test version 0.3 "INSPIRE" https://mega.nz/#!DLwExKya!kCyFXw1roY3MkFaTO56LJAd-amc2yXWVerV2ic38bgs (или | Сообщение посчитали полезным: yanus0, obfuskator, Vovan666, MasterSoft, slick, hlmadip, ClockMan, Nightshade, Dart Raiden, Bronco, BAHEK, SReg, [Nomad], DimitarSerg, verdizela, yagello, OnLyOnE, FrenFolio, daFix, VodoleY, gena-m, m0bscene, Gideon Vi, ff0h, zeppe1in, antipod, huckfuck, kioresk, aRiX, 4kusNick, Ara, d0wn, Smon, audiofeel, zNob, cypherpunk, zzzombie1989, MarcElBichon, v00doo, DenCoder, nick7, Haoose-GP, arnix, Qbik, serilo, s2003r, DICI BF, Kindly, PavelDAS, HandMill, VanHelsing, random, TrueLies, warezhunter_, denfil777, alx30721, omeh2003, asm-jaime, WildGoblin, mushr00m, Flippy1801, KOTwasya, r3n5m388, chegevara, Groul, dnv83, kassane, ==DJ==[ZLO], red0x, HAOSov, rootkid, DirtyHarry, MacTep, kurorolucifer, s0cpy, aire1, ReloadUGunz, tRuNKator, Cherbet, RmK-FreE, Pringell, IHateInventNicknames, go2crck, mak, Dimosz, Creckerhack, zd0x, Mustafa_Dev007, UnnyBolt, Isaev, Astap1516, Voices_of_the_BULG, EHS4N, SnakeByte, KOCMOC42, anarh1st47 |
|
Создано: 26 июля 2015 22:50 · Личное сообщение · #2 Haoose-GP пишет: Battlefield Hardline - не взломали. И там только 64-битный EXE Посоны, а Вы не находите странным тот факт, что Denuvo защищает только x64 стандартные pe-файло! Совпадение?? Не думаю! Kindly пишет: ее отозвали, это порт со всеми вытекающими, поэтому и не стали ломать эту "сырую альфу". Там, вроде как, денуво улучшенный будет. Наверное из-за этого тоже. Haoose-GP пишет: Итальянская группа У этих макаронников есть свой оф. сайт?? |
|
Создано: 26 июля 2015 23:10 · Личное сообщение · #3 hello пишет: Там, вроде как, денуво улучшенный будет. Наверное из-за этого тоже. Возможно, но в стиме юзеры "забраковали" игру с первых дней, как раз в стиме вступила в силу новая система возврата денег в течении 30 дней с момента приобретения игры, в случае, даже если она не понравилась. этой возможностью начали все активно пользоваться, ибо игра оказалась сырой сборкой отнюдь не из-за триггеров денуво. ----- Array[Login..Logout] of Life |
|
Создано: 26 июля 2015 23:46 · Личное сообщение · #4 hello пишет: У этих макаронников есть свой оф. сайт?? Конешно есть. Как и у всех остальных сцен-групп... Facepalm | Сообщение посчитали полезным: Gideon Vi, hello, WildGoblin |
|
Создано: 28 июля 2015 22:42 · Поправил: Haoose-GP · Личное сообщение · #5 |
|
Создано: 29 июля 2015 02:24 · Личное сообщение · #6 |
|
Создано: 29 июля 2015 10:35 · Личное сообщение · #7 Кроме анонимов ни кто тестирования не проводил. О живучести ssd можно сделать вывод на основании недавнего теста наработки на отказ. Она - большая. | Сообщение посчитали полезным: fargod |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 29 июля 2015 20:22 · Поправил: ELF_7719116 · Личное сообщение · #8 fargod пишет: Народ скажите а действительно эта денуво, ломает жеский диск в особенности SSD, раньше часто форсились эти слухи, хотелось бы узнать насколько они правдивы? Gideon Vi пишет: Кроме анонимов Не скажу точно насчет файло и ломания SSD. Скорее всего, это домыслы анонимов, которые юзали FileMon. Вот за оперативную память, однозначно утверждаю, что денувко гадит там и жрет её: Страничек размером с 0x1000h (или 4096 dec) байт около 1169 штук! 1169 * 4096 = 4 788 224 байт оперативы, отдаете денувке (в случае Lords of Fallen). При том, что там находится всего чуть-чуть его инструкций и куча мусора. Аналогично так VM в SecuROM 7 версии Под эту фигню отведена функа (практически без обфускации, чистая), которую можно найти по инициализации структуры: Code:
Кстати, v00dooыч, ты говорил, что можно до OEP дойти с CPY: у меня на SteamAPI_GetHSteamPipe всё заканчивается - процесс после завершается. CPY в EAX там 0x07777 ложит. Там что-то еще крек-команды пропускают, потому что по отзывам в нете, кряк не у всех срабатывает. Возможно, это с ивентом связано, который в отдельно треде взводится. Кстати, с NtSetInformationThread есть забавный сплойт (вроде, я его раскрыл) - у мну, после переустановки винды 7 и обновления, при постановке программного бряка на первую инструкцию этой нативной апи, денувко в RCX сует -1, вместо -2 и анти-дебаг не срабатывает - сразу 00000000C0000004 выплевывается, лол! | Сообщение посчитали полезным: Gideon Vi, v00doo, fargod, Haoose-GP, zNob |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 04 августа 2015 17:24 · Поправил: ELF_7719116 · Личное сообщение · #9 ВСЕМ! ВСЕМ! ВСЕМ! (to ALL! ALL! ALL!) Кто скачал кряки 3DM, CPY, но они у них не работают! В защите идет проверка существования ветки реестра HKEY_CURRENT_USER\Software\Valve. Если у Вас не установлен Steam - игра будет тупо завершатся (ExitProcess). Решение проблемы: Установите Steam ( или Запхните в реестре файл reg следующего содержания: Code:
На всякий пожарный, reg для создания LM ветки HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Valve (несмотря на то, что предварительно она не проверяется - запрос идет к HKEY_CURRENT_USER, что выше) Code:
Еще раз, общие вопросы, которые могу возникнуть при работе с таблэтками: Code:
Данную информацию я разместил в заглавном топике. bd29_04.08.2015_EXELAB.rU.tgz - valve_steam_root_registry_CU_LM.7z | Сообщение посчитали полезным: zNob, Gideon Vi, Haoose-GP |
|
Создано: 14 августа 2015 14:21 · Личное сообщение · #10 Haoose-GP пишет: Battlefield Hardline - не взломали. И там только 64-битный EXE Battlefield.Hardline-CPY | Сообщение посчитали полезным: ELF_7719116 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 14 августа 2015 18:07 · Личное сообщение · #11 |
|
Создано: 14 августа 2015 21:23 · Личное сообщение · #12 |
|
Создано: 14 августа 2015 22:09 · Личное сообщение · #13 |
|
Создано: 15 августа 2015 03:38 · Личное сообщение · #14 Gideon Vi пишет: О живучести ssd можно сделать вывод на основании недавнего теста наработки на отказ. Она - большая. Если оперативы мало на компе то юзается файл подкачки на диске, а дениво нужно как минимум 4 гига оперативы то у людей меньше чем с 8 гигами будут проблемы с SSD ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. |
|
Создано: 15 августа 2015 16:10 · Поправил: Gideon Vi · Личное сообщение · #15 |
|
Создано: 15 августа 2015 16:33 · Личное сообщение · #16 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 15 августа 2015 20:50 · Личное сообщение · #17 ClockMan пишет: дениво нужно как минимум 4 гига оперативы то у людей меньше чем с 8 гигами будут проблемы с SSD Почему именно нужно минимум 4 гига оперативы?? ELF_7719116 пишет: Страничек размером с 0x1000h (или 4096 dec) байт около 1169 штук! 1169 * 4096 = 4 788 224 байт оперативы, отдаете денувке (в случае Lords of Fallen). + говнокод виртуальной машины с её лентами + статические функи = в памяти это всё метров на 150 потянет Чес не совсем понимаю, что Вы на ссд накинулись. Вот сколько говнокода приходится CPU переваривать, ЭТО РЕАЛЬНО ВИДНО! На одних JMP'ах сумашедшее количество тактов теряется, не говоря уже о том, что для x64 архитектуры CPU должен иметь здоровенный кэш - чтобы перемолоть такое количество инструкций, нужна уйма времени! Вот, кстати, окресности OEP - таки да, денувко научился её неплохо гадить. Неприятно, хотя...те, кто видел стандартную WinCrtMain (или как там её) у Microsoft VC++ x64 комплилера, догадаются, что загаженная OEP - не так страшна (ведь можно восстановить с другого источника). Code:
В одном маленьком кусочке кода уже столько безусловных переходов - Ваш CPU просто офигеет БЕЗ DENUVO игрушки работали заметно быстрее-и не потому, что файлы на диске долго читаются, а ПОТОМУ ЧТО ПРОЦЕССОР ЗАДОЛБАЛСЯ ПРЫГАТЬ ПО ПЕРЕХОДАМ И ВИРТУАЛИЗИРОВАТЬ КОД В VM. hello пишет: Денуву настолько нереально анпакнуть?? 1. Восстановить OEP - выдирать с другого источника и искать концы, куда денуво скидывает управление после WinCrtMain 2. Эмульнуть странички размером с 0x1000h (или 4096 dec) байт около 1169 штук! - но тут вроде бы понятно всё, за эту функу я сказал выше 3. Выпиливать VM - благо, по большей части виртуализируются входы в WinAPI и проверки их условий. 4. Разбираться с триггерами - грабли по ходу пьесы 5. Наверно есть что-то еще, чего я не знаю... | Сообщение посчитали полезным: hello |
|
Создано: 15 августа 2015 21:14 · Личное сообщение · #18 ELF_7719116 пишет: 5. Наверно есть что-то еще, чего я не знаю... Вангую, что таки да. Разбирать любой протектор, я считаю, нужно начинать не с отладки каких-то отдельно взятых файлов, а с отладки именно самого протектора - необходимо смотреть как он работает с PE файлом. Потраченное время сокращается в разы, и все ранее тайное, становится явным Но тут уж естественно необходим сам прот. |
|
Создано: 15 августа 2015 23:00 · Личное сообщение · #19 SReg пишет: Но тут уж естественно необходим сам прот. с паяльником к авторам денуво. ----- Array[Login..Logout] of Life | Сообщение посчитали полезным: hello |
|
Создано: 01 сентября 2015 02:46 · Личное сообщение · #20 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 01 сентября 2015 07:37 · Личное сообщение · #21 |
|
Создано: 01 сентября 2015 10:19 · Личное сообщение · #22 |
|
Создано: 01 сентября 2015 13:06 · Личное сообщение · #23 |
|
Создано: 01 сентября 2015 23:16 · Личное сообщение · #24 |
|
Создано: 01 сентября 2015 23:56 · Личное сообщение · #25 |
|
Создано: 02 сентября 2015 15:25 · Личное сообщение · #26 hello пишет: Лицензия?? Процесс висит пару сек и завершается?? Может steam виноват?! Я же написал в чём проблема. При нативной поддержке инструкций SSE3 они умудрились не догадаться, что далеко не у всех пользователей в стиме есть современные процессоры с поддержкой инструкций SSE4.1. Благо, патч уже выпустили. Такая же ситуация была и с релизом Metro Redux. Что касается убийства Денувкой SSD, то просто не нужно выносить файл подкачки на SSD. Рядом с бинарниками она ничего не записывает. По крайне мере у меня на MGS. |
|
Создано: 02 сентября 2015 16:09 · Личное сообщение · #27 У кого есть бабки лицензии с денуво покупать, то и на новый ssd найдутся. Отключать файлы подкачки, кэши и прочая хрень для увеличения срока службы ssd - это имхо тупизм, иначе нафига ssd покупать - чтоб искусственно затормозить систему или чтоб экономить его срок службы? сидите тогда на hdd. ----- Array[Login..Logout] of Life | Сообщение посчитали полезным: koksokola |
|
Создано: 02 сентября 2015 18:55 · Поправил: DeZoMoR4iN · Личное сообщение · #28 Kindly пишет: Отключать файлы подкачки, кэши и прочая хрень для увеличения срока службы ssd - это имхо тупизм Полностью согласен. Да чего там говорить, если даже |
|
Создано: 02 сентября 2015 23:02 · Личное сообщение · #29 |
|
Создано: 03 сентября 2015 12:24 · Поправил: Qbik · Личное сообщение · #30 Haoose-GP пишет: Вышел бета-патч на Бетмана (пока только на обменниках, в стиме уже откатили обратно). И тоже с обновленной Денувой. Нет в патче Денувы, там только стимовский стаб. EP Denuvo METAL GEAR SOLID V: THE PHANTOM PAIN - Mad Max - EP SteamStub Batman Arkham Knight (1.2.0.36) Beta Patch 2 - Топаем в call 1491083A0 и видим следущее - Чуть ниже можно увидеть крипт стаба который расшифровывает DRMP.dll - это xTea + custom xor key - Подробнее о SteamStub V2/V3 можно посмотреть |
|
Создано: 03 сентября 2015 13:13 · Поправил: DeZoMoR4iN · Личное сообщение · #31 Qbik пишет: Нет в патче Денувы, там только стимовский стаб. EP SteamStub Batman Arkham Knight (1.2.0.36) Beta Patch 2 Рекомендую выбросить на помойку ваш Protection ID. Сигнатура Steam Stub'а ещё ни о чём не говорит. С каких это пор у нас в Steam Stub'е секции с кодом виртуальной машины? Ответ прост - Denuvo под Steam Stub'ом. |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 52 . 53 . >> |
eXeL@B —› Протекторы —› Crack SecuROM & DENUVO |