Сейчас на форуме: (+5 невидимых) |
![]() |
eXeL@B —› Протекторы —› Crack SecuROM & DENUVO |
<< 1 ... 36 . 37 . 38 . 39 . 40 . 41 . 42 . 43 . 44 . 45 . 46 ... 52 . 53 . >> |
Посл.ответ | Сообщение |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 28 марта 2012 14:24 · Поправил: ELF_7719116 · Личное сообщение · #1 ![]() CODEX UNVIRTUALIZE DENUVO/VMProtect Code:
************** В связи со стремительно развивающимися событиями, данный топик будет реформирован. Перечень тем, на которые ведется обсуждение: ░▒▓▓-SecuROM 7/8 common (VM research; disk-check bypass attack; find OEP & dumping; cumulative attack...) ░▒▓▓-- SPR I (profiles; updates) ░▒▓▓-Requests for generation SecuROM PA Unlock code (SecuROM PA Online-activation) WOW! Only on EXELAB.RU ░▒▓▓ ░▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ SPR I - Fight against the virtual machines (VM) of all SecuROM 7-8 versions (Подробности в ![]() 80_PA - SecuROM (PA) Online-Activation keygen! Holy shit! ![]() the list of programs (games), which can now be activated using 80_PA: https://pastebin.com/EiMbV3YD or >>>>>>>> (!) Send me more games with SecuROM PA (!) >>>>>>>>>>>> Denuvo Profiler (DProfiler) ![]() ------------ 1.04.2012 Собственно я не сказал самого главного. SecuRom_Profiler 7 v1.0(SPR I) - часть большого зеленого пирога, под названием "ТИБЕРИУМНЫЙ РЕВЕРСИНГ" (статья опубликована в 159 номере ][. А позже, ещё одна итоговая статья - 199 ][), включает в себя собственно статью в журнале, ПОЛНУЮ техническую статью, материалы по SecuROM 7.33.0017, исходники X-кода и видео. Технический вариант статьи с приложениями можно брать отсюда: ▒ ▒ ▒ ▒ ▒ Имеет косвенное отношение к статье: ▒ Хроники битвы при DENUVO 19.04.19 https://xakep.ru/2019/04/19/denuvo/ Message for the companies(etc) using this protection: we can buy SecuROM/DENUVO SDK & sources. Сontact me according to the personal message. Сonfidentiality is guaranteed!!! The bought files will be used for private research! ░░░░░░░░░░ См. также: ▓▓ ![]() ![]() ▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓ 80_PA new 2.0 hotfix (!!!). Official links (mirrors): https://mega.nz/#!L6gGBYBK!Y9X-6LFBdow6a1_IBlDFbrS6PBF4RRz_n9kuSGiI0UM (или ▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓ DENUVO Leak content обращайтесь в личку - скину. ▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓ Denuvo Profiler (DProfiler) - test version 0.3 "INSPIRE" https://mega.nz/#!DLwExKya!kCyFXw1roY3MkFaTO56LJAd-amc2yXWVerV2ic38bgs (или ![]() |
|
Создано: 11 октября 2017 23:03 · Поправил: aire1 · Личное сообщение · #2 |
|
Создано: 12 октября 2017 08:13 · Поправил: dezmand07 · Личное сообщение · #3 |
|
Создано: 12 октября 2017 14:56 · Поправил: aire1 · Личное сообщение · #4 dezmand07 Кряк вот такого Не кейген, видимо, так как внесены видимые изменения в исполняемый файл, либо же здесь не все так очевидно. ProtectionID не показывает каких-либо виртуалок на файлах кряка, так что хзхз. Собственно, вот и п.с. CODEX, замечу, очень компетентные ребята. Эмули у них не аля 3DM, а реально качественные. Даже тут они не пошли по легкому (утрирую!) и типичному пути генерации файлов лицензий, но пошли олдфажному взлому через exe'шник. Но это еще не точно ![]() ![]() |
|
Создано: 12 октября 2017 16:11 · Личное сообщение · #5 aire1 пишет: Не кейген, видимо быстро пробежался по PE (на работе софта нет да и времени тоже) импорт ShadowOfWar.exe - steam_api64.dll идем в импорт steam_api64.dll - codex64.dll импорт codex64.dll - steamclient64.dll (либа запакована WUS0) после анпака предположу направит в sow.dll экспорт sow.dll - init_keygen (4cdx.dll) ![]() |
|
Создано: 12 октября 2017 16:40 · Личное сообщение · #6 |
|
Создано: 18 октября 2017 14:12 · Поправил: nv · Личное сообщение · #7 |
|
Создано: 18 октября 2017 14:17 · Личное сообщение · #8 |
|
Создано: 18 октября 2017 16:10 · Личное сообщение · #9 |
|
Создано: 19 октября 2017 20:34 · Поправил: aire1 · Личное сообщение · #10 |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 22 октября 2017 10:44 · Личное сообщение · #11 Ребята, прошу писать более приземленно - именно с уклоном в техническую сторону вопроса. Наткнулся на https://geektimes.ru/post/294587/ - ну что за люди! То что они быстро сольются я Вам сразу Ещё хочу дурацкий вопрос задать: трассировка кода - взводим TF-флаг и перезаписываем SEH? Как правильно и быстро делать это? Есть готовые решения в максимально простом виде? Задача чуть более точнее - быстро парсим хендлы в виртуалке. ![]() |
|
Создано: 22 октября 2017 11:25 · Поправил: redlord · Личное сообщение · #12 ELF_7719116 seh можно и не перезаписывать AddVectoredExceptionHandler + __writeeflags/__readeflags в гугле кода хватает по veh например, __https://github.com/revsic/BranchTracer ![]() |
|
Создано: 22 октября 2017 20:32 · Личное сообщение · #13 ELF_7719116 пишет: Наткнулся на Это ж Ализар. Переводит статьи отовсюду не вдаваясь в смысл. Тоже самое можно написать про различные ролики на ютубе аля "Взлом Denuvo #86" где "автор" городит чушь о том что денува скоро начнет использовать 512-битное шифрование и т.д. и т.п. Короче пишут всякую ересь не разбираясь в вопросе и даже не заглядывая вовнутрь. ) Не обращай внимание и проходи мимо ) ![]() |
|
Создано: 29 октября 2017 22:42 · Поправил: aire1 · Личное сообщение · #14 Voksi_Bulgarian (это тот, что Steamworks фиксы делает) сказанул на своем форуме, что Assassin's Creed: Origins юзает использует что-то типа Denuvo 4.8 (но на деле они тупо обновили вм'ку и засрали код, вот и вся дуня 4.8) Такие дела ![]() upd: тут уже, видимо, сами юбики сделали бутерброд. Все это жрет примерно 40% мощностей проца среднего сегмента. ![]() |
|
Создано: 30 октября 2017 09:52 · Личное сообщение · #15 aire1 пишет: Voksi_Bulgarian (это тот, что Steamworks фиксы делает) сказанул на своем форуме, что Assassin's Creed: Origins юзает использует что-то типа Denuvo 4.8 (но на деле они тупо обновили вм'ку и засрали код, вот и вся дуня 4.8) А я предупреждал ждите хотя бы месяц а потом делайте кряк, а счас получите обфусцированную машину с верху ещё накрытую вм ![]() ![]() ![]() ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. ![]() |
|
Создано: 30 октября 2017 10:14 · Поправил: Bronco · Личное сообщение · #16 ClockMan пишет: а счас получите обфусцированную машину с верху ещё накрытую вм к релизу этой игры готовились обе команды, это заметно, но после получения бинаря от денувовцев, юбики просто перестраховались, и опечатали дополнительно тела функций инициализации, загрузчик дерьмопрота прицепился автоматом,+антидебаг. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 30 октября 2017 13:54 · Поправил: Pu3Ho · Личное сообщение · #17 Bronco пишет: к релизу этой игры готовились обе команды, это заметно, но после получения бинаря от денувовцев, юбики просто перестраховались, и опечатали дополнительно тела функций инициализации, загрузчик дерьмопрота прицепился автоматом,+антидебаг. Насколько сильно всё это им поможет и надолго ли, остаётся загадкой. ![]() |
|
Создано: 03 ноября 2017 19:12 · Поправил: Bronco · Личное сообщение · #18 Pu3Ho пишет: Насколько сильно всё это им поможет и надолго ли, остаётся загадкой. Я деликатно напомню, для тех у кого подгорает на тему взломанных игр , зависимых от лицензии Денуво. Прежде чем приступить к "взлому", игру необходимо купить. Для паблика, за полтора года, кроме альтруистов из шенгена (хак_сцена!), этого никто не делал. ------ Немного статистики по исполняемым файлам: Code:
Разницы по трём файлам практически нет, возможно у безумства денувовцев всё таки есть предел. ![]() Что касается тел функций инит, зависимых от лицензии (обычно их до 300), критерий детекта входа в макросы сейв_контекста есть, но пролог под морфом и обфускацией, в логе больше 60000 строк,сразу все вариации не найдёшь, чисто как пример(1.03): Code:
Из не стандартного, пока только передача управления на вм дерьмопрота. Обычно вход в вм пишут на прологе тела функции, а остальной диапазон адресов тела "поедают" под свои задачи, но тут видно денувовцы "ручками" поработали по удалёнке, найти из такого числа стыренного кода нужный пролог, юбикам было бы сложновато: Code:
а тем более лезть в секцию денувы: Code:
![]() Code:
----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 04 ноября 2017 20:03 · Поправил: Pu3Ho · Личное сообщение · #19 Bronco пишет: Я деликатно напомню, для тех у кого подгорает на тему взломанных игр , зависимых от лицензии Денуво. Прежде чем приступить к "взлому", игру необходимо купить. Для паблика, за полтора года, кроме альтруистов из шенгена (хак_сцена!), этого никто не делал. Тогда я, чуть менее деликатно, задам прямой вопрос! Если к примеру, вам дать чистый аккаунт с лицензией этой копировать/вставить поделки, использующей красивую приписку "Origins", вы смогли бы что нибудь сделать? Не для паблик-резила конечно, но спортивного интереса ради... хе хе. ![]() |
|
Создано: 05 ноября 2017 00:01 · Личное сообщение · #20 Pu3Ho Если не для паблика, то для чего? Акк есть - играйте ) Что значит "что-нибудь сделать"? У Bronco игра с аккаунтом очевидно есть, не переживайте. ) Что до самой игре - по сравнению с другими играми серии весьма хороша, интересна, красива. Отзывы в основном положительные. Почему сцена до сих пор не релизнула - не понятно. Может патча ждут 7 ноября. ![]() |
|
Создано: 29 ноября 2017 09:36 · Поправил: LinXP · Личное сообщение · #21 |
|
Создано: 21 января 2018 17:22 · Личное сообщение · #22 |
![]() Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 25 января 2018 14:49 · Личное сообщение · #23 Новость последних дней, кто ещё не в курсе: Irdeto Acquires Denuvo, Bringing Together Decades of Security Expertise to Protect the Gaming Industry Irdeto and Denuvo join forces to combat piracy, protecting games on desktop, mobile, consoles and VR devices for Electronic Arts, UbiSoft, Warner Bros, Lionsgate Entertainment and many others AMSTERDAM - 23 January 2018 Я так понял, там а-ля Code:
То что, это будет жрать в огромном количестве ресурсы CPU-памяти всем наплевать. ![]() |
|
Создано: 25 января 2018 19:50 · Личное сообщение · #24 |
|
Создано: 25 января 2018 20:47 · Поправил: Bronco · Личное сообщение · #25 весь код с тлс до еп дуньки гавнопрот исполняет за 130 милисек, дунька до оеп игры почти за 7 сек, и это без коннекта к серверам. при этом уже проц загружен на 30-40 %. собственно гавнопрот кроме защиты целостности таблицы сех, больше ничем не вредит. Code:
----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 25 января 2018 21:17 · Личное сообщение · #26 |
|
Создано: 26 января 2018 08:36 · Личное сообщение · #27 Bronco пишет: весь код с тлс до еп дуньки гавнопрот исполняет за 130 милисек, дунька до оеп игры почти за 7 сек, и это без коннекта к серверам. при этом уже проц загружен на 30-40 %. собственно гавнопрот кроме защиты целостности таблицы сех, больше ничем не вредит. Пытаюсь сдампить ACO.exe после обхода всех CPUID но у меня затык PETools не видит тупо процесса АОС, при этом в диспетчере задач он висит, это антидамп чтоли какой? Добавлено спустя 2 минуты ELF_7719116 пишет: Cloakware Cybersecurity + DENUVO + VMProtect + (что-то ещё) StarForce + SecuRom + Safedisc + Denuvo + VMProt + Custom вот это уже явно никто не захочет ломать ![]() Добавлено спустя 10 минут Насколько я понимаю никто ещё не взломал чистоганом не сдампил вм даже на публику, только эмуляцию примитивов через steam_api делают как CPY, и самый мощный взлом я так понимаю это был кейген от STEAMPUNK'ов (молодцы, но не кажется ли вам что слили тупо метод дешифроки) ![]() |
|
Создано: 26 января 2018 09:55 · Поправил: Bronco · Личное сообщение · #28 Cashville пишет: Пытаюсь сдампить ACO.exe после обхода всех CPUID но у меня затык PETools не видит тупо процесса АОС, при этом в диспетчере задач он висит, это антидамп чтоли какой? процессы х64 петруха и не увидит, не знаю зачем тебе дамп, и чем это поможет, ну попробуй сцилкой под х64 сдампить... ![]() Cashville пишет: Насколько я понимаю никто ещё не взломал чистоганом не сдампил вм даже на публику на паблике и не будет...пост совковый люд и так уже приборзел ![]() ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 26 января 2018 16:29 · Поправил: v00doo · Личное сообщение · #29 Cashville пишет: Насколько я понимаю никто ещё не взломал чистоганом не сдампил вм даже на публику, только эмуляцию примитивов через steam_api делают как CPY Щито вы несете ![]() Cashville пишет: Пытаюсь сдампить ACO.exe после обхода всех CPUID но у меня затык PETools не видит тупо процесса АОС Сейчас бы дампить 64 битный процесс 32 битной тулзой и писать про "примитивы" и ВМ. ![]() |
|
Создано: 31 января 2018 01:05 · Поправил: Bronco · Личное сообщение · #30 ACO.exe вот доиграть пока не светит, тормознулся на бабе-гиене (шибко крутая) ![]() но самая ходовая фраза в игре, типа "идиотЭ орангутале" ![]() ![]() стата трассы для примера с одного входа в "вм" дуньки: 1.160000 инструкций, за 7 минут// это долго, надо смотреть где тормоза. 2.первичный фильтр по паттернам, в остатке 100 000 // это на морф прыга столько ушло 3. после деоба, 45 инструкций. из них 5 относятся к стыренному телу, остальное макросы сейв_ресторе контекста. в общем 1 к 40000, гавнопрот отдыхает... ![]() оголилось что то типа "ядра", этот функционал мелькал в максе, ларке, дэусе и др игр того периода. до сентября прошлого года его не было. инструкции этого кода практически целые, за исключением операторов цикла, их растянули по всей странице. ----- Чтобы юзер в нэте не делал,его всё равно жалко.. ![]() |
|
Создано: 31 января 2018 16:49 · Личное сообщение · #31 |
<< 1 ... 36 . 37 . 38 . 39 . 40 . 41 . 42 . 43 . 44 . 45 . 46 ... 52 . 53 . >> |
![]() |
eXeL@B —› Протекторы —› Crack SecuROM & DENUVO |