Сейчас на форуме: (+6 невидимых)

 eXeL@B —› Протекторы —› Crack SecuROM & DENUVO
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 52 . 53 . >>
Посл.ответ Сообщение

Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 28 марта 2012 14:24 · Поправил: ELF_7719116
· Личное сообщение · #1


CODEX UNVIRTUALIZE DENUVO/VMProtect
Code:
  1. Release Notes:
  2.  
  3. This is an experimental Proof of Concept release where the Denuvo DRM
  4. and VMProtect have been removed completely from the main executable.
  5. The main idea of this project was to verify whether Denuvo affects
  6. CPU usage and overall performance of this game. We noticed faster
  7. loading times but will leave the rest of the performance comparison
  8. battle to others.
  9.  
  10. Here is a small tech summary of what has been done:
  11.  
  12. - VMProtect is fully removed (30 VM entry points)
  13. - Denuvo is fully removed (104 VM entry points)
  14. - All required PE directories are fully restored
  15. (exports, imports, exceptions, TLS)
  16. - Fixed around 500k absolute & relative code and data pointers
  17.  
  18. The team would like to send out special thanks to our hard working mate who is responsible for this huge project. This would not have been possible without you! You rock man!


**************

В связи со стремительно развивающимися событиями, данный топик будет реформирован. Перечень тем, на которые ведется обсуждение:

░▒▓▓-SecuROM 7/8 common (VM research; disk-check bypass attack; find OEP & dumping; cumulative attack...)
░▒▓▓-- SPR I (profiles; updates)
░▒▓▓-Requests for generation SecuROM PA Unlock code (SecuROM PA Online-activation) WOW! Only on EXELAB.RU
░▒▓▓-Denuvo ("surface" questions)
░▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓

SPR I - Fight against the virtual machines (VM) of all SecuROM 7-8 versions (Подробности в 20, 23 посте.)


80_PA - SecuROM (PA) Online-Activation keygen! Holy shit!
[/url]
the list of programs (games), which can now be activated using 80_PA:
https://pastebin.com/EiMbV3YD or --> pastebin primary link <--

>>>>>>>> (!) Send me more games with SecuROM PA (!) >>>>>>>>>>>>

Denuvo Profiler (DProfiler)


------------
1.04.2012
Собственно я не сказал самого главного. SecuRom_Profiler 7 v1.0(SPR I) - часть большого зеленого пирога, под названием "ТИБЕРИУМНЫЙ РЕВЕРСИНГ" (статья опубликована в 159 номере ][. А позже, ещё одна итоговая статья - 199 ][), включает в себя собственно статью в журнале, ПОЛНУЮ техническую статью, материалы по SecuROM 7.33.0017, исходники X-кода и видео. Технический вариант статьи с приложениями можно брать отсюда:
Статья
Видео
Видео 2 (Продолжение)
Видео 3 (Окончательный разгром)
Видео 4 (В погоне за взломом DENUVO)
Имеет косвенное отношение к статье:
Видео косвенное

Хроники битвы при DENUVO 19.04.19
https://xakep.ru/2019/04/19/denuvo/

Message for the companies(etc) using this protection: we can buy SecuROM/DENUVO SDK & sources. Сontact me according to the personal message. Сonfidentiality is guaranteed!!! The bought files will be used for private research!

░░░░░░░░░░
См. также:
diff_trace

▓▓
615d_22.09.2013_EXELAB.rU.tgz - Sony DADC SecuROM vulnerability.zip
c177_01.02.2017_EXELAB.rU.tgz - PATENT DENUVO.pdf (притащил v00doo)


▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓
80_PA new 2.0 hotfix (!!!). Official links (mirrors):
https://mega.nz/#!L6gGBYBK!Y9X-6LFBdow6a1_IBlDFbrS6PBF4RRz_n9kuSGiI0UM (или --> 80_PA_v2.0 keygen link <--)
--> Mirror #1 <--
--> Mirror #2 <--

▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓
DENUVO Leak content
обращайтесь в личку - скину.

▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓
Denuvo Profiler (DProfiler) - test version 0.3 "INSPIRE"
https://mega.nz/#!DLwExKya!kCyFXw1roY3MkFaTO56LJAd-amc2yXWVerV2ic38bgs (или --> DProfiler link <--)

| Сообщение посчитали полезным: yanus0, obfuskator, Vovan666, MasterSoft, slick, hlmadip, ClockMan, Nightshade, Dart Raiden, Bronco, BAHEK, SReg, [Nomad], DimitarSerg, verdizela, yagello, OnLyOnE, FrenFolio, daFix, VodoleY, gena-m, m0bscene, Gideon Vi, ff0h, zeppe1in, antipod, huckfuck, kioresk, aRiX, 4kusNick, Ara, d0wn, Smon, audiofeel, zNob, cypherpunk, zzzombie1989, MarcElBichon, v00doo, DenCoder, nick7, Haoose-GP, arnix, Qbik, serilo, s2003r, DICI BF, Kindly, PavelDAS, HandMill, VanHelsing, random, TrueLies, warezhunter_, denfil777, alx30721, omeh2003, asm-jaime, WildGoblin, mushr00m, Flippy1801, KOTwasya, r3n5m388, chegevara, Groul, dnv83, kassane, ==DJ==[ZLO], red0x, HAOSov, rootkid, DirtyHarry, MacTep, kurorolucifer, s0cpy, aire1, ReloadUGunz, tRuNKator, Cherbet, RmK-FreE, Pringell, IHateInventNicknames, go2crck, mak, Dimosz, Creckerhack, zd0x, Mustafa_Dev007, UnnyBolt, Isaev, Astap1516, Voices_of_the_BULG, EHS4N, SnakeByte, KOCMOC42, anarh1st47

Ранг: 20.4 (новичок), 8thx
Активность: 0.030
Статус: Участник

Создано: 26 июля 2015 22:50
· Личное сообщение · #2

Haoose-GP пишет:
Battlefield Hardline - не взломали. И там только 64-битный EXE

Посоны, а Вы не находите странным тот факт, что Denuvo защищает только x64 стандартные pe-файло! Совпадение?? Не думаю!
Kindly пишет:
ее отозвали, это порт со всеми вытекающими, поэтому и не стали ломать эту "сырую альфу".

Там, вроде как, денуво улучшенный будет. Наверное из-за этого тоже.
Haoose-GP пишет:
Итальянская группа

У этих макаронников есть свой оф. сайт??




Ранг: 275.9 (наставник), 340thx
Активность: 0.22=0.22
Статус: Участник
RBC

Создано: 26 июля 2015 23:10
· Личное сообщение · #3

hello пишет:
Там, вроде как, денуво улучшенный будет. Наверное из-за этого тоже.

Возможно, но в стиме юзеры "забраковали" игру с первых дней, как раз в стиме вступила в силу новая система возврата денег в течении 30 дней с момента приобретения игры, в случае, даже если она не понравилась. этой возможностью начали все активно пользоваться, ибо игра оказалась сырой сборкой отнюдь не из-за триггеров денуво.

-----
Array[Login..Logout] of Life





Ранг: 62.3 (постоянный), 51thx
Активность: 0.040.01
Статус: Участник

Создано: 26 июля 2015 23:46
· Личное сообщение · #4

hello пишет:
У этих макаронников есть свой оф. сайт??

Конешно есть. Как и у всех остальных сцен-групп...
Facepalm

| Сообщение посчитали полезным: Gideon Vi, hello, WildGoblin


Ранг: 62.3 (постоянный), 51thx
Активность: 0.040.01
Статус: Участник

Создано: 28 июля 2015 22:42 · Поправил: Haoose-GP
· Личное сообщение · #5

Очередной релиз
Batman.Arkham.Knight-CPY

dll-ка вроде не защищена. Может кто сможет посмотреть и рассказать каким образом (принцип) итальянцы смогли обойти защиту?



Ранг: 0.5 (гость)
Активность: 0=0
Статус: Участник

Создано: 29 июля 2015 02:24
· Личное сообщение · #6

Народ скажите а действительно эта денуво, ломает жеский диск в особенности SSD, раньше часто форсились эти слухи, хотелось бы узнать насколько они правдивы?




Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 29 июля 2015 10:35
· Личное сообщение · #7

Кроме анонимов ни кто тестирования не проводил. О живучести ssd можно сделать вывод на основании недавнего теста наработки на отказ. Она - большая.

| Сообщение посчитали полезным: fargod

Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 29 июля 2015 20:22 · Поправил: ELF_7719116
· Личное сообщение · #8

fargod пишет:
Народ скажите а действительно эта денуво, ломает жеский диск в особенности SSD, раньше часто форсились эти слухи, хотелось бы узнать насколько они правдивы?

Gideon Vi пишет:
Кроме анонимов

Не скажу точно насчет файло и ломания SSD. Скорее всего, это домыслы анонимов, которые юзали FileMon.
Вот за оперативную память, однозначно утверждаю, что денувко гадит там и жрет её:

Страничек размером с 0x1000h (или 4096 dec) байт около 1169 штук! 1169 * 4096 = 4 788 224 байт оперативы, отдаете денувке (в случае Lords of Fallen). При том, что там находится всего чуть-чуть его инструкций и куча мусора. Аналогично так VM в SecuROM 7 версии гадит поступает.
Под эту фигню отведена функа (практически без обфускации, чистая), которую можно найти по инициализации структуры:
Code:
  1. ...
  2. 000000014D98C3D6 | MOV BYTE PTR SS:[RSP+168],6E            |
  3. 000000014D98C3DE | MOV BYTE PTR SS:[RSP+169],34            |
  4. 000000014D98C3E6 | MOV BYTE PTR SS:[RSP+16A],C6            |
  5. 000000014D98C3EE | MOV BYTE PTR SS:[RSP+16B],2D            |
  6. 000000014D98C3F6 | MOV BYTE PTR SS:[RSP+16C],A6            |
  7. 000000014D98C3FE | MOV BYTE PTR SS:[RSP+16D],AB            |
  8. 000000014D98C406 | MOV BYTE PTR SS:[RSP+16E],A6            |
  9. 000000014D98C40E | MOV BYTE PTR SS:[RSP+16F],7A            |
  10. 000000014D98C416 | MOV BYTE PTR SS:[RSP+170],2C            |
  11. 000000014D98C41E | MOV BYTE PTR SS:[RSP+171],3C            |
  12. 000000014D98C426 | MOV BYTE PTR SS:[RSP+172],A2            |
  13. 000000014D98C42E | MOV BYTE PTR SS:[RSP+173],18            |
  14. 000000014D98C436 | MOV BYTE PTR SS:[RSP+174],87            |
  15. 000000014D98C43E | MOV BYTE PTR SS:[RSP+175],68            |
  16. 000000014D98C446 | MOV BYTE PTR SS:[RSP+176],97            |
  17. 000000014D98C44E | MOV BYTE PTR SS:[RSP+177],FD            |
  18. 000000014D98C456 | MOV BYTE PTR SS:[RSP+178],F3            |
  19. 000000014D98C45E | MOV BYTE PTR SS:[RSP+C10],0             |
  20. ...



Кстати, v00dooыч, ты говорил, что можно до OEP дойти с CPY:
у меня на SteamAPI_GetHSteamPipe всё заканчивается - процесс после завершается. CPY в EAX там 0x07777 ложит. Там что-то еще крек-команды пропускают, потому что по отзывам в нете, кряк не у всех срабатывает. Возможно, это с ивентом связано, который в отдельно треде взводится.

Кстати, с NtSetInformationThread есть забавный сплойт (вроде, я его раскрыл) - у мну, после переустановки винды 7 и обновления, при постановке программного бряка на первую инструкцию этой нативной апи, денувко в RCX сует -1, вместо -2 и анти-дебаг не срабатывает - сразу 00000000C0000004 выплевывается, лол!


| Сообщение посчитали полезным: Gideon Vi, v00doo, fargod, Haoose-GP, zNob

Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 04 августа 2015 17:24 · Поправил: ELF_7719116
· Личное сообщение · #9


ВСЕМ! ВСЕМ! ВСЕМ!
(to ALL! ALL! ALL!)

Кто скачал кряки 3DM, CPY, но они у них не работают!
В защите идет проверка существования ветки реестра HKEY_CURRENT_USER\Software\Valve. Если у Вас не установлен Steam - игра будет тупо завершатся (ExitProcess).
Решение проблемы:
Установите Steam (--> ОТСЮДА <--)

или

Запхните в реестре файл reg следующего содержания:
Code:
  1. Windows Registry Editor Version 5.00
  2.  
  3. [HKEY_CURRENT_USER\Software\Valve]
  4.  
  5. [HKEY_CURRENT_USER\Software\Valve\Steam]
  6. "Language"="russian"
  7. "SteamInstaller"="SteamSetup.exe"
  8. "SteamExe"="c:/program files (x86)/steam/steam.exe"
  9. "SteamPath"="c:/program files (x86)/steam"
  10. "SuppressAutoRun"=dword:00000000
  11. "Restart"=dword:00000000
  12. "BigPictureInForeground"=dword:00000000
  13.  
  14. [HKEY_CURRENT_USER\Software\Valve\Steam\ActiveProcess]
  15. "SteamClientDll"="C:\Program Files (x86)\Steam\steamclient.dll"
  16. "SteamClientDll64"="C:\Program Files (x86)\Steam\steamclient64.dll"
  17. "Universe"="Public"
  18. "pid"=dword:00000000


На всякий пожарный, reg для создания LM ветки HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Valve (несмотря на то, что предварительно она не проверяется - запрос идет к HKEY_CURRENT_USER, что выше)
Code:
  1. Windows Registry Editor Version 5.00
  2.  
  3. [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Valve]
  4.  
  5. [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Valve\Steam]
  6. "Language"="russian"
  7. "InstallPath"="C:\Program Files (x86)\Steam"
  8. "SteamPID"=dword:00000000
  9. "TempAppCmdLine"=""
  10. "TempAppPath"=""
  11.  
  12. [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Valve\Steam\NSIS]
  13. "Path"="C:\Program Files (x86)\Steam"
  14. "InstallerLanguage"="1049"


Еще раз, общие вопросы, которые могу возникнуть при работе с таблэтками:
Code:
  1. Q: Скачал крякнутый steam_api64.dll (и иже с ним), заменил у себя, запускаю, процесс висит нескольк осекунд и завершается 
  2. A: Просто установи Steam-клиент с офф. сайта или запхни в  HKEY_CURRENT_USER\Software\Valve данные, путем создания файла. В последлнем случае, не забудь потом снести их, когда соберешся устанавливать нормальный Steam-клиент 
  3. Q: Установил Steam (запхнул в реестр WIndows указанные данные, что вверху), игра выдает ошибку "offline...зайдите в Steam для первого раза" 
  4. A: НА ДАННОМ ЭТАПЕ - в этом случае, все вопросы к 3DM, CPY и тем кто выпускал кряк



Данную информацию я разместил в заглавном топике.

bd29_04.08.2015_EXELAB.rU.tgz - valve_steam_root_registry_CU_LM.7z

| Сообщение посчитали полезным: zNob, Gideon Vi, Haoose-GP


Ранг: 62.3 (постоянный), 51thx
Активность: 0.040.01
Статус: Участник

Создано: 14 августа 2015 14:21
· Личное сообщение · #10

Haoose-GP пишет:
Battlefield Hardline - не взломали. И там только 64-битный EXE

Battlefield.Hardline-CPY

| Сообщение посчитали полезным: ELF_7719116

Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 14 августа 2015 18:07
· Личное сообщение · #11

Haoose-GP пишет:
Battlefield.Hardline-CPY

Небось аналогично эмуляцией стима, а не полной распаковкой. DICE защищали Hardline специально от читаков, а не от пиратов.



Ранг: 20.4 (новичок), 8thx
Активность: 0.030
Статус: Участник

Создано: 14 августа 2015 21:23
· Личное сообщение · #12

Денуву настолько нереально анпакнуть??




Ранг: 62.3 (постоянный), 51thx
Активность: 0.040.01
Статус: Участник

Создано: 14 августа 2015 22:09
· Личное сообщение · #13

ELF_7719116
Вот из чего состоит кряк:





Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 15 августа 2015 03:38
· Личное сообщение · #14

Gideon Vi пишет:
О живучести ssd можно сделать вывод на основании недавнего теста наработки на отказ. Она - большая.

Если оперативы мало на компе то юзается файл подкачки на диске, а дениво нужно как минимум 4 гига оперативы то у людей меньше чем с 8 гигами будут проблемы с SSD

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.





Ранг: 1131.7 (!!!!), 447thx
Активность: 0.670.2
Статус: Участник

Создано: 15 августа 2015 16:10 · Поправил: Gideon Vi
· Личное сообщение · #15

если бы, да кабы. Недавно проводили тест, где SSD убивали полной многократной перезаписью. Там такие объемы, которые денуве и не снились.




Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 15 августа 2015 16:33
· Личное сообщение · #16

Ну как бы желательно в системе иметь 16 гигов оперативы и отключенную в винде функции подкачки файла, а так только ssd убьёшь быстрей)

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 15 августа 2015 20:50
· Личное сообщение · #17

ClockMan пишет:
дениво нужно как минимум 4 гига оперативы то у людей меньше чем с 8 гигами будут проблемы с SSD

Почему именно нужно минимум 4 гига оперативы??

ELF_7719116 пишет:
Страничек размером с 0x1000h (или 4096 dec) байт около 1169 штук! 1169 * 4096 = 4 788 224 байт оперативы, отдаете денувке (в случае Lords of Fallen).
+ говнокод виртуальной машины с её лентами + статические функи = в памяти это всё метров на 150 потянет

Чес не совсем понимаю, что Вы на ссд накинулись. Вот сколько говнокода приходится CPU переваривать, ЭТО РЕАЛЬНО ВИДНО! На одних JMP'ах сумашедшее количество тактов теряется, не говоря уже о том, что для x64 архитектуры CPU должен иметь здоровенный кэш - чтобы перемолоть такое количество инструкций, нужна уйма времени!

Вот, кстати, окресности OEP - таки да, денувко научился её неплохо гадить. Неприятно, хотя...те, кто видел стандартную WinCrtMain (или как там её) у Microsoft VC++ x64 комплилера, догадаются, что загаженная OEP - не так страшна (ведь можно восстановить с другого источника).
Code:
  1. 00000001459D99AE | CALL RAX                                                       |
  2. 00000001459D99B0 | JMP batmanak.1459D99D9                                         |
  3. 00000001459D99D9 | MOV RBX,QWORD PTR SS:[RSP+30]                                  |
  4. 00000001459D99DE | JMP batmanak.1459D9A15                                         |
  5. 00000001459D9A15 | PUSH RDX                                                       |
  6. 00000001459D9A16 | JMP batmanak.1459D99E2                                         |
  7. 00000001459D99E2 | MOV RDX,QWORD PTR GS:[30]                                      |
  8. 00000001459D99EB | JMP batmanak.1459D9A0B                                         |
  9. 00000001459D9A0B | MOV EDX,DWORD PTR DS:[RDX+40]                                  |
  10. 00000001459D9A0E | PUSHFQ                                                         |
  11. 00000001459D9A0F | STC                                                            |
  12. 00000001459D9A10 | JB batmanak.1459D99F0                                          |//taken always!
  13. 00000001459D99F0 | POPFQ                                                          |
  14. 00000001459D99F1 | MOV RAX,QWORD PTR DS:[145CE0B20]                               |
  15. 00000001459D99F8 | JMP batmanak.1459D99FD                                         |
  16. 00000001459D99FD | XOR RAX,RDX                                                    |
  17. 00000001459D9A00 | JMP batmanak.1459D9A1B                                         |
  18. 00000001459D9A1B | POP RDX                                                        |
  19. 00000001459D9A1C | JMP batmanak.1459D9A05                                         |
  20. 00000001459D9A05 | CALL RAX                                                       |  RAX = 000007FFFFFA0000, типа страничка 0x1000h, коих около 1169 штук!
  21.  
  22. (выделенка 0x1000h - писал в посте выше)
  23. 000007FFFFFA0000 | JMP 7FFFFFA0005                                                |
  24. 000007FFFFFA0005 | MOV RAX,QWORD PTR GS:[30]                                      |
  25. 000007FFFFFA000E | PUSHFQ                                                         |
  26. 000007FFFFFA000F | CALL 7FFFFFA001C                                               |
  27. 000007FFFFFA001C | ADD RSP,8                                                      |
  28. 000007FFFFFA0020 | POPFQ                                                          |
  29. 000007FFFFFA0021 | MOV RAX,QWORD PTR DS:[RAX+40]                                  |
  30. 000007FFFFFA0025 | PUSH R10                                                       |
  31. 000007FFFFFA0027 | LEA R10,QWORD PTR DS:[7FFFFFA0033]                             |
  32. 000007FFFFFA002E | JMP R10                                                        |
  33. 000007FFFFFA0033 | POP R10                                                        |
  34. 000007FFFFFA0035 | RET                                                            |
  35. (конец выделенки)
  36.  
  37. 00000001459D9A07 | JMP batmanak.1459D9A1E                                         |

В одном маленьком кусочке кода уже столько безусловных переходов - Ваш CPU просто офигеет БЕЗ DENUVO игрушки работали заметно быстрее-и не потому, что файлы на диске долго читаются, а ПОТОМУ ЧТО ПРОЦЕССОР ЗАДОЛБАЛСЯ ПРЫГАТЬ ПО ПЕРЕХОДАМ И ВИРТУАЛИЗИРОВАТЬ КОД В VM.

hello пишет:
Денуву настолько нереально анпакнуть??

1. Восстановить OEP - выдирать с другого источника и искать концы, куда денуво скидывает управление после WinCrtMain
2. Эмульнуть странички размером с 0x1000h (или 4096 dec) байт около 1169 штук! - но тут вроде бы понятно всё, за эту функу я сказал выше
3. Выпиливать VM - благо, по большей части виртуализируются входы в WinAPI и проверки их условий.
4. Разбираться с триггерами - грабли по ходу пьесы
5. Наверно есть что-то еще, чего я не знаю...

| Сообщение посчитали полезным: hello

Ранг: 315.1 (мудрец), 631thx
Активность: 0.30.33
Статус: Модератор
CrackLab

Создано: 15 августа 2015 21:14
· Личное сообщение · #18

ELF_7719116 пишет:
5. Наверно есть что-то еще, чего я не знаю...

Вангую, что таки да. Разбирать любой протектор, я считаю, нужно начинать не с отладки каких-то отдельно взятых файлов, а с отладки именно самого протектора - необходимо смотреть как он работает с PE файлом. Потраченное время сокращается в разы, и все ранее тайное, становится явным
Но тут уж естественно необходим сам прот.




Ранг: 275.9 (наставник), 340thx
Активность: 0.22=0.22
Статус: Участник
RBC

Создано: 15 августа 2015 23:00
· Личное сообщение · #19

SReg пишет:
Но тут уж естественно необходим сам прот.

с паяльником к авторам денуво.

-----
Array[Login..Logout] of Life


| Сообщение посчитали полезным: hello


Ранг: 62.3 (постоянный), 51thx
Активность: 0.040.01
Статус: Участник

Создано: 01 сентября 2015 02:46
· Личное сообщение · #20

Mad Max
Свежак с Денувой



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 01 сентября 2015 07:37
· Личное сообщение · #21

Haoose-GP пишет:
Mad Max
Свежак с Денувой

Опять x64! Рекомендуемые требования - 8 Гб оперативы... С ума сошли штоле.
А есть где мин. комплект для запуска взять?



Ранг: 6.5 (гость), 3thx
Активность: 0.01=0.01
Статус: Участник

Создано: 01 сентября 2015 10:19
· Личное сообщение · #22

Metal Gear Solid V: The Phantom Pain - Denuvo. На Феноме 2 не запускается. Чёт опять с инструкциями поддерживаемыми намудрили скорее всего.




Ранг: 62.3 (постоянный), 51thx
Активность: 0.040.01
Статус: Участник

Создано: 01 сентября 2015 13:06
· Личное сообщение · #23

ELF_7719116
Ну русторке есть раздача папкой обоих игр (от Fisher)



Ранг: 20.4 (новичок), 8thx
Активность: 0.030
Статус: Участник

Создано: 01 сентября 2015 23:16
· Личное сообщение · #24

DeZoMoR4iN
Лицензия?? Процесс висит пару сек и завершается?? Может steam виноват?!




Ранг: 62.3 (постоянный), 51thx
Активность: 0.040.01
Статус: Участник

Создано: 01 сентября 2015 23:56
· Личное сообщение · #25

hello
Такая проблема на лицензии. В стиме многие пишут о ней. Пока обошли с помощью включения "бета-версии" в настройках стима. Имеется в виду бета-версия игры.



Ранг: 6.5 (гость), 3thx
Активность: 0.01=0.01
Статус: Участник

Создано: 02 сентября 2015 15:25
· Личное сообщение · #26

hello пишет:
Лицензия?? Процесс висит пару сек и завершается?? Может steam виноват?!

Я же написал в чём проблема. При нативной поддержке инструкций SSE3 они умудрились не догадаться, что далеко не у всех пользователей в стиме есть современные процессоры с поддержкой инструкций SSE4.1. Благо, патч уже выпустили. Такая же ситуация была и с релизом Metro Redux.

Что касается убийства Денувкой SSD, то просто не нужно выносить файл подкачки на SSD. Рядом с бинарниками она ничего не записывает. По крайне мере у меня на MGS.






Ранг: 275.9 (наставник), 340thx
Активность: 0.22=0.22
Статус: Участник
RBC

Создано: 02 сентября 2015 16:09
· Личное сообщение · #27

У кого есть бабки лицензии с денуво покупать, то и на новый ssd найдутся.
Отключать файлы подкачки, кэши и прочая хрень для увеличения срока службы ssd - это имхо тупизм, иначе нафига ssd покупать - чтоб искусственно затормозить систему или чтоб экономить его срок службы? сидите тогда на hdd.

-----
Array[Login..Logout] of Life


| Сообщение посчитали полезным: koksokola

Ранг: 6.5 (гость), 3thx
Активность: 0.01=0.01
Статус: Участник

Создано: 02 сентября 2015 18:55 · Поправил: DeZoMoR4iN
· Личное сообщение · #28

Kindly пишет:
Отключать файлы подкачки, кэши и прочая хрень для увеличения срока службы ssd - это имхо тупизм

Полностью согласен. Да чего там говорить, если даже Мелкософты рекомендуют по возможности переносить файл подкачки на SSD. Масса ноутбуков продают с одним SSD. Другое дело, что в идеале для этого нужно иметь выделенный SSD или же делать бэкапы хотя бы раз в месяц, если система и файл подкачки на одном диске. Если же вы любите устанавливать репаки от Васи, которые активно используют всю память включая виртуальную во время установки и насилуют диск операциями ввода-вывода различных препроцессоров, то лучше скинуть своп на какой-нибудь "Раптор". Для большинства сценариев рядового пользователя хватит файла подкачки, который расположен на SSD.




Ранг: 62.3 (постоянный), 51thx
Активность: 0.040.01
Статус: Участник

Создано: 02 сентября 2015 23:02
· Личное сообщение · #29

Вышел бета-патч на Бетмана (пока только на обменниках, в стиме уже откатили обратно). И тоже с обновленной Денувой.



Ранг: 11.5 (новичок), 8thx
Активность: 0.010
Статус: Участник

Создано: 03 сентября 2015 12:24 · Поправил: Qbik
· Личное сообщение · #30

Haoose-GP пишет:
Вышел бета-патч на Бетмана (пока только на обменниках, в стиме уже откатили обратно). И тоже с обновленной Денувой.

Нет в патче Денувы, там только стимовский стаб.

EP Denuvo

METAL GEAR SOLID V: THE PHANTOM PAIN - Тырк
Mad Max - Тырк

EP SteamStub

Batman Arkham Knight (1.2.0.36) Beta Patch 2 - Тырк
Топаем в call 1491083A0 и видим следущее - [1]
Чуть ниже можно увидеть крипт стаба который расшифровывает DRMP.dll - это xTea + custom xor key - [2]

Подробнее о SteamStub V2/V3 можно посмотреть Тут



Ранг: 6.5 (гость), 3thx
Активность: 0.01=0.01
Статус: Участник

Создано: 03 сентября 2015 13:13 · Поправил: DeZoMoR4iN
· Личное сообщение · #31

Qbik пишет:
Нет в патче Денувы, там только стимовский стаб.

EP SteamStub
Batman Arkham Knight (1.2.0.36) Beta Patch 2


Рекомендую выбросить на помойку ваш Protection ID. Сигнатура Steam Stub'а ещё ни о чём не говорит. С каких это пор у нас в Steam Stub'е секции с кодом виртуальной машины? Ответ прост - Denuvo под Steam Stub'ом.


<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 52 . 53 . >>
 eXeL@B —› Протекторы —› Crack SecuROM & DENUVO
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати