Сейчас на форуме: (+5 невидимых) |
eXeL@B —› Протекторы —› Crack SecuROM & DENUVO |
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 ... 52 . 53 . >> |
Посл.ответ | Сообщение |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 28 марта 2012 14:24 · Поправил: ELF_7719116 · Личное сообщение · #1 CODEX UNVIRTUALIZE DENUVO/VMProtect Code:
************** В связи со стремительно развивающимися событиями, данный топик будет реформирован. Перечень тем, на которые ведется обсуждение: ░▒▓▓-SecuROM 7/8 common (VM research; disk-check bypass attack; find OEP & dumping; cumulative attack...) ░▒▓▓-- SPR I (profiles; updates) ░▒▓▓-Requests for generation SecuROM PA Unlock code (SecuROM PA Online-activation) WOW! Only on EXELAB.RU ░▒▓▓ ░▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ SPR I - Fight against the virtual machines (VM) of all SecuROM 7-8 versions (Подробности в 80_PA - SecuROM (PA) Online-Activation keygen! Holy shit! [/url] the list of programs (games), which can now be activated using 80_PA: https://pastebin.com/EiMbV3YD or >>>>>>>> (!) Send me more games with SecuROM PA (!) >>>>>>>>>>>> Denuvo Profiler (DProfiler) ------------ 1.04.2012 Собственно я не сказал самого главного. SecuRom_Profiler 7 v1.0(SPR I) - часть большого зеленого пирога, под названием "ТИБЕРИУМНЫЙ РЕВЕРСИНГ" (статья опубликована в 159 номере ][. А позже, ещё одна итоговая статья - 199 ][), включает в себя собственно статью в журнале, ПОЛНУЮ техническую статью, материалы по SecuROM 7.33.0017, исходники X-кода и видео. Технический вариант статьи с приложениями можно брать отсюда: ▒ ▒ ▒ ▒ ▒ Имеет косвенное отношение к статье: ▒ Хроники битвы при DENUVO 19.04.19 https://xakep.ru/2019/04/19/denuvo/ Message for the companies(etc) using this protection: we can buy SecuROM/DENUVO SDK & sources. Сontact me according to the personal message. Сonfidentiality is guaranteed!!! The bought files will be used for private research! ░░░░░░░░░░ См. также: ▓▓ 615d_22.09.2013_EXELAB.rU.tgz - Sony DADC SecuROM vulnerability.zip c177_01.02.2017_EXELAB.rU.tgz - PATENT DENUVO.pdf (притащил v00doo) ▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓ 80_PA new 2.0 hotfix (!!!). Official links (mirrors): https://mega.nz/#!L6gGBYBK!Y9X-6LFBdow6a1_IBlDFbrS6PBF4RRz_n9kuSGiI0UM (или ▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓ DENUVO Leak content обращайтесь в личку - скину. ▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓ Denuvo Profiler (DProfiler) - test version 0.3 "INSPIRE" https://mega.nz/#!DLwExKya!kCyFXw1roY3MkFaTO56LJAd-amc2yXWVerV2ic38bgs (или | Сообщение посчитали полезным: yanus0, obfuskator, Vovan666, MasterSoft, slick, hlmadip, ClockMan, Nightshade, Dart Raiden, Bronco, BAHEK, SReg, [Nomad], DimitarSerg, verdizela, yagello, OnLyOnE, FrenFolio, daFix, VodoleY, gena-m, m0bscene, Gideon Vi, ff0h, zeppe1in, antipod, huckfuck, kioresk, aRiX, 4kusNick, Ara, d0wn, Smon, audiofeel, zNob, cypherpunk, zzzombie1989, MarcElBichon, v00doo, DenCoder, nick7, Haoose-GP, arnix, Qbik, serilo, s2003r, DICI BF, Kindly, PavelDAS, HandMill, VanHelsing, random, TrueLies, warezhunter_, denfil777, alx30721, omeh2003, asm-jaime, WildGoblin, mushr00m, Flippy1801, KOTwasya, r3n5m388, chegevara, Groul, dnv83, kassane, ==DJ==[ZLO], red0x, HAOSov, rootkid, DirtyHarry, MacTep, kurorolucifer, s0cpy, aire1, ReloadUGunz, tRuNKator, Cherbet, RmK-FreE, Pringell, IHateInventNicknames, go2crck, mak, Dimosz, Creckerhack, zd0x, Mustafa_Dev007, UnnyBolt, Isaev, Astap1516, Voices_of_the_BULG, EHS4N, SnakeByte, KOCMOC42, anarh1st47 |
|
Создано: 15 февраля 2017 18:24 · Личное сообщение · #2 |
|
Создано: 15 февраля 2017 20:56 · Личное сообщение · #3 |
|
Создано: 16 февраля 2017 13:54 · Поправил: Haoose-GP · Личное сообщение · #4 |
|
Создано: 17 февраля 2017 01:30 · Личное сообщение · #5 |
|
Создано: 17 февраля 2017 05:22 · Личное сообщение · #6 |
|
Создано: 17 февраля 2017 09:37 · Личное сообщение · #7 |
|
Создано: 17 февраля 2017 14:51 · Личное сообщение · #8 |
|
Создано: 17 февраля 2017 16:29 · Личное сообщение · #9 |
|
Создано: 17 февраля 2017 19:43 · Личное сообщение · #10 |
|
Создано: 17 февраля 2017 19:54 · Личное сообщение · #11 |
|
Создано: 17 февраля 2017 20:28 · Личное сообщение · #12 Haoose-GP пишет: может в них тоже будет эта версия защиты. Ок..я ещё раз проясню ситуацию. котлеты и мухи.. Чтобы ни навесили сверху, логика лицензирования, кода высокого уровня остаётся прежней. У них же патент именно на это, и именно под это маркируют код игры. Могут менять приоритеты зависимостей лицензии, к примеру на призраке3 упор сделали на системные модули и шареддате, цпуид стало меньше. В любом случае одну покупку придётся сделать. SReg пишет: вот тут трындешь от 8.02, сорян если неактуально да нормуль, просто эти пиарятся ни чём ----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: ajax |
|
Создано: 17 февраля 2017 23:24 · Поправил: rus935 · Личное сообщение · #13 Bronco пишет: Чтобы ни навесили сверху, логика лицензирования, кода высокого уровня остаётся прежней. Хош сказать, что они от патента не отступят ни за какие коврижки? Если так, то в общем то это все обречено. Может раньше может позже но итог будет один. Я вообще не очень понимаю зачем патент этот делали. |
|
Создано: 18 февраля 2017 00:53 · Личное сообщение · #14 |
|
Создано: 18 февраля 2017 01:44 · Личное сообщение · #15 red0x пишет: Sexist, и к чему это было сказано ? Это право разработчиков/издателя, выбирать какая в игре будет защита, к тому же Denuvo показала себя весьма достойно, так почему бы не использовать ее в игре ? Запредельно достойно она показала себя в RE7. Желаю ей и дальше совершенствоваться в том же направлении. |
|
Создано: 18 февраля 2017 03:26 · Личное сообщение · #16 Себя она там никак не показала.Рабочего бинарника с выпиленной вм нет (это важно), а стимапи патчатся из года в год и не представляли проблем никогда.Таковой метод взлома эквивалентен огрызку образа для обхода старфорса, т.е. ни о чем.И я вообще потерял нить повествования из-за нищих, которые периодически ноют о том, что им не дают халявно использовать чужую интеллектуальную собственность (речь идет об играх, а не о ДиАрЭм, которыми они покрыты).Сущность треда - насрать ДиАрЭм, а не разработчикам.Другое дело, что качество защищенных игр - всякие фифы с думами, которые ориентированы на быдло.Они откупориваются ради хайпа, а хайпа вы тут сами навеяли недурно. ----- TEST YOUR MIGHT |
|
Создано: 21 февраля 2017 02:02 · Поправил: Haoose-GP · Личное сообщение · #17 В свежем обновлении игры Romance of the Three Kingdoms 13 ( EXE-файлы для изучения: Отличия в стартовом коде, а также в снайпере использовалась 64-битная версия, а здесь мы видим 32-битную. | Сообщение посчитали полезным: mkdev, mak |
|
Создано: 21 февраля 2017 02:36 · Личное сообщение · #18 Haoose-GP пишет: EXE-файлы для изучения материала уже много, желающих его разбирать нет. Пока автоматикой реализовано выделение трассы из ветвлений обфускации и ликвидация разрывов, для построения графы. Мусора очень много, порядка 90% от общего кода. Очень много дубликатов кода, ради того чтобы указатель на вершину "стакана" в стеке, был в разных регистрах.В каждом моторчике по 2 ветки вот такой хрени, любые данные через это проходят, каждый бит 1_2_4_8 Code:
и заканчивают 8000000000000000 Code:
----- Чтобы юзер в нэте не делал,его всё равно жалко.. | Сообщение посчитали полезным: mkdev |
|
Создано: 21 февраля 2017 02:49 · Поправил: whoami · Личное сообщение · #19 |
|
Создано: 21 февраля 2017 03:01 · Личное сообщение · #20 whoami пишет: Насколько будет трудно такой практики не было, поэтому насколько сложно не знаю. По листингу оно не сложно Code:
----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 21 февраля 2017 03:14 · Поправил: mkdev · Личное сообщение · #21 Haoose-GP пишет: In the latest update of the game Romance of the Three Kingdoms 13 (-> Steam < Developers hung Denuvo . And apparently it is similar to the version we saw in Sniper Ghost Warrior 3 Beta . EXE-files for the study:-> Link <- Differences in the starting code, as well as snipers used the 64-bit version, and here we see 32-bit. dont have that game 32 San13PK_jp.exe if you own the game, try dump 0105DC8C or 10008956 simple remove activation see if cpuid works and vm , 1 vm i see on initization , worked on fm |
|
Создано: 21 февраля 2017 03:23 · Личное сообщение · #22 |
|
Создано: 21 февраля 2017 22:55 · Личное сообщение · #23 Haoose-GP пишет: В свежем обновлении игры Romance of the Three Kingdoms 13 (--> Steam <--) разработчики навесили Denuvo. И судя по всему версия ее аналогична той, которую мы видели в Sniper Ghost Warrior 3 Beta. EXE-файлы для изучения: --> Link <-- Отличия в стартовом коде, а также в снайпере использовалась 64-битная версия, а здесь мы видим 32-битную. Я не могу скачать с этого файлообменника перезалейте пожалуйста .. ----- RE In Progress [!] Coding Hazard [!] Stay Clear of this Cube |
|
Создано: 21 февраля 2017 23:03 · Личное сообщение · #24 mak пишет: Я не могу скачать с этого файлообменника перезалейте пожалуйста .. https://www.sendspace.com/file/de6ve3 | Сообщение посчитали полезным: mak |
|
Создано: 23 февраля 2017 20:25 · Личное сообщение · #25 mkdev пишет: dont have that game 32 San13PK_jp.exe if you own the game, try dump 0105DC8C or 10008956 simple remove activation see if cpuid works and vm , 1 vm i see on initization , worked on fm What is a sense of that stupid "dumps" that are tied to specific CPU only ? Besides the new version of Denuvo uses a lot of KUSER_SHARED_DATA struct features so your dumps are COMPLETELY USELESS (tied to other hardware parts, find out yourself) !!! Seems like you still didn't understand, what Bronco told you... |
|
Создано: 23 февраля 2017 21:43 · Поправил: mkdev · Личное сообщение · #26 red0x пишет: for What is a Sense of That stupid " dumps "that are tied to specific CPU only? Besides the new version of Denuvo uses a lot of KUSER_SHARED_DATA struct features so your dumps are COMPLETELY USELESS (tied to other hardware parts, find out yourself) !!! Seems like you still did not understand, what Bronco told you ... i read but dont have the game 2 test , why all attacking me fm works ok cpuid 32 and sniper beta dump works ok dumped https://t3chn0id.blogspot.mk/2016/09/steam-1.html read this 2 COMPLETELY USELESS 400+ cpuid dumps |
|
Создано: 23 февраля 2017 22:41 · Личное сообщение · #27 mkdev пишет: https://t3chn0id.blogspot.mk/2016/09/steam-1.html My article is only for steam protected apps.Nothing to do with denuvo protected binaries.Because of denuvo obviously.I've never try to dive inside denuvo VM's to investigate what happened and what's wrong with steamapi's Anyway this is not a big problem if u know how to deal with steam. ----- TEST YOUR MIGHT |
|
Создано: 24 февраля 2017 00:33 · Личное сообщение · #28 yes i asked for help , and pep all the time attacking me (not Bronco, Voodoo) So experts here others who attack me (red0x)-(CS.RIN haters) expert solve this problem i will stop with cpuid dumps stolen code etc on initization 03116DC0 STOLEN CODE VM , restore code here 03E52DF4 problem deadcode, antidump, tampers etc.. here is fm 17.2.1 CPUID DUMP for i5-750 (works ok no steam need) and dead code problem on other cpu exe with dlls 32 bit , pep forgething when uploading bin files to upload dlls https://www.sendspace.com/file/gmqjdm |
|
Создано: 24 февраля 2017 01:04 · Личное сообщение · #29 CPUID это особая инструкция, на неё невозможно установить ловушку: Единственный способ обнаружить эту инструкцию - выполнить эмуляцию, софтверную(DBI) или аппаратную(HV). > KUSER_SHARED_DATA Данный регион заблокирован для изменений. На него так же нельзя установить ловушку из UM. Можно это сделать из ядра, но учитывая проблему с cpuid это излишне. Приложение должно быть взято под слой виртуализации, тогда поток инструкций разделится; так же становится доступной выборка данных(трансляция адресов) для каждой инструкции, таким образом поток данных из любой области памяти отслеживается. Как следствие могут быть подставлены фейковые данные. Так же этим способом может быть реализован софтверный анклав - трансляция адресов на защищённую область памяти, тогда доступ к этим данным невозможен ни на каком уровне привилегий. Наверно хорошо что это не используется ----- vx |
|
Создано: 24 февраля 2017 01:52 · Личное сообщение · #30 difexacaw, без дерьмопрота вся коллизия полностью оголена, по самому коду тонны уязвимостей. Все ключи, указатели куда пишут_читают, всё открыто и доступно.Чтение шареддата, сейчас палится пакетом, все места откуда вызывается цпуид, гипервизор покажет.Хидеры системных модулей, тупо не проблема. Вырезать это гавно надо. Работает долго и нудно, после зачистки от обфускации немного пошустрее. Входные аргументы для вызова метода, пропускают через матрицу на булевом функционале, операции простые, в основном арифметика. Вырезать дольше, с эмулить валидную лицуху быстрее, всё на уровне приложения. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. |
|
Создано: 24 февраля 2017 03:06 · Поправил: red0x · Личное сообщение · #31 |
<< 1 ... 27 . 28 . 29 . 30 . 31 . 32 . 33 . 34 . 35 . 36 . 37 ... 52 . 53 . >> |
eXeL@B —› Протекторы —› Crack SecuROM & DENUVO |