Сейчас на форуме: (+5 невидимых)

 eXeL@B —› Протекторы —› Crack SecuROM & DENUVO
<< 1 ... 45 . 46 . 47 . 48 . 49 . 50 . 51 . 52 . 53 . >>
Посл.ответ Сообщение

Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 28 марта 2012 14:24 · Поправил: ELF_7719116
· Личное сообщение · #1


CODEX UNVIRTUALIZE DENUVO/VMProtect
Code:
  1. Release Notes:
  2.  
  3. This is an experimental Proof of Concept release where the Denuvo DRM
  4. and VMProtect have been removed completely from the main executable.
  5. The main idea of this project was to verify whether Denuvo affects
  6. CPU usage and overall performance of this game. We noticed faster
  7. loading times but will leave the rest of the performance comparison
  8. battle to others.
  9.  
  10. Here is a small tech summary of what has been done:
  11.  
  12. - VMProtect is fully removed (30 VM entry points)
  13. - Denuvo is fully removed (104 VM entry points)
  14. - All required PE directories are fully restored
  15. (exports, imports, exceptions, TLS)
  16. - Fixed around 500k absolute & relative code and data pointers
  17.  
  18. The team would like to send out special thanks to our hard working mate who is responsible for this huge project. This would not have been possible without you! You rock man!


**************

В связи со стремительно развивающимися событиями, данный топик будет реформирован. Перечень тем, на которые ведется обсуждение:

░▒▓▓-SecuROM 7/8 common (VM research; disk-check bypass attack; find OEP & dumping; cumulative attack...)
░▒▓▓-- SPR I (profiles; updates)
░▒▓▓-Requests for generation SecuROM PA Unlock code (SecuROM PA Online-activation) WOW! Only on EXELAB.RU
░▒▓▓-Denuvo ("surface" questions)
░▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓

SPR I - Fight against the virtual machines (VM) of all SecuROM 7-8 versions (Подробности в 20, 23 посте.)


80_PA - SecuROM (PA) Online-Activation keygen! Holy shit!
[/url]
the list of programs (games), which can now be activated using 80_PA:
https://pastebin.com/EiMbV3YD or --> pastebin primary link <--

>>>>>>>> (!) Send me more games with SecuROM PA (!) >>>>>>>>>>>>

Denuvo Profiler (DProfiler)


------------
1.04.2012
Собственно я не сказал самого главного. SecuRom_Profiler 7 v1.0(SPR I) - часть большого зеленого пирога, под названием "ТИБЕРИУМНЫЙ РЕВЕРСИНГ" (статья опубликована в 159 номере ][. А позже, ещё одна итоговая статья - 199 ][), включает в себя собственно статью в журнале, ПОЛНУЮ техническую статью, материалы по SecuROM 7.33.0017, исходники X-кода и видео. Технический вариант статьи с приложениями можно брать отсюда:
Статья
Видео
Видео 2 (Продолжение)
Видео 3 (Окончательный разгром)
Видео 4 (В погоне за взломом DENUVO)
Имеет косвенное отношение к статье:
Видео косвенное

Хроники битвы при DENUVO 19.04.19
https://xakep.ru/2019/04/19/denuvo/

Message for the companies(etc) using this protection: we can buy SecuROM/DENUVO SDK & sources. Сontact me according to the personal message. Сonfidentiality is guaranteed!!! The bought files will be used for private research!

░░░░░░░░░░
См. также:
diff_trace

▓▓
615d_22.09.2013_EXELAB.rU.tgz - Sony DADC SecuROM vulnerability.zip
c177_01.02.2017_EXELAB.rU.tgz - PATENT DENUVO.pdf (притащил v00doo)


▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓
80_PA new 2.0 hotfix (!!!). Official links (mirrors):
https://mega.nz/#!L6gGBYBK!Y9X-6LFBdow6a1_IBlDFbrS6PBF4RRz_n9kuSGiI0UM (или --> 80_PA_v2.0 keygen link <--)
--> Mirror #1 <--
--> Mirror #2 <--

▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓
DENUVO Leak content
обращайтесь в личку - скину.

▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓
Denuvo Profiler (DProfiler) - test version 0.3 "INSPIRE"
https://mega.nz/#!DLwExKya!kCyFXw1roY3MkFaTO56LJAd-amc2yXWVerV2ic38bgs (или --> DProfiler link <--)

| Сообщение посчитали полезным: yanus0, obfuskator, Vovan666, MasterSoft, slick, hlmadip, ClockMan, Nightshade, Dart Raiden, Bronco, BAHEK, SReg, [Nomad], DimitarSerg, verdizela, yagello, OnLyOnE, FrenFolio, daFix, VodoleY, gena-m, m0bscene, Gideon Vi, ff0h, zeppe1in, antipod, huckfuck, kioresk, aRiX, 4kusNick, Ara, d0wn, Smon, audiofeel, zNob, cypherpunk, zzzombie1989, MarcElBichon, v00doo, DenCoder, nick7, Haoose-GP, arnix, Qbik, serilo, s2003r, DICI BF, Kindly, PavelDAS, HandMill, VanHelsing, random, TrueLies, warezhunter_, denfil777, alx30721, omeh2003, asm-jaime, WildGoblin, mushr00m, Flippy1801, KOTwasya, r3n5m388, chegevara, Groul, dnv83, kassane, ==DJ==[ZLO], red0x, HAOSov, rootkid, DirtyHarry, MacTep, kurorolucifer, s0cpy, aire1, ReloadUGunz, tRuNKator, Cherbet, RmK-FreE, Pringell, IHateInventNicknames, go2crck, mak, Dimosz, Creckerhack, zd0x, Mustafa_Dev007, UnnyBolt, Isaev, Astap1516, Voices_of_the_BULG, EHS4N, SnakeByte, KOCMOC42, anarh1st47

Ранг: 29.9 (посетитель), 9thx
Активность: 0.020.06
Статус: Участник

Создано: 29 декабря 2019 19:57
· Личное сообщение · #2

там вот в этом дело

he leaked the unprotected crack. Which is now in hands of Denuvo engineers – and trust me, they are not dumb, they will make all their best to NOT allow those methods to work anymore




Ранг: 74.4 (постоянный), 76thx
Активность: 0.050.1
Статус: Участник

Создано: 29 декабря 2019 21:44
· Личное сообщение · #3

Понятное дело, что на два фронта, а то, и на три работают гоблины его задача была в этом. деморализовать тиму и опустить руки. Если такой есть персонаж, сцаной тряпкой от***Ъ его!




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 29 декабря 2019 23:07
· Личное сообщение · #4

вот что меня кумарит в этом топе, это то что тянут сюда всякую маячню, особенно с помойки ксрина.
с каких это пор риперов стал беспокоить вопрос принадлежности решения по отлому?
из 3 пк, на двух слетело - опа, да это же дунька
дальше больше...
Ипать в дистрибе есть знакомая либа, ипать, и функа в экспорте почти родная..но этого мало:
Just to be 100% sure I asked a few renowned members of cs.rin.ru about that crack (who know stuff about cracks, debugging and so on) – they all confirmed my suspicions. So currently the situation looks like this to me.
и тут защемило, на либе нет гавнопроота, всё пропало...

-----
Чтобы юзер в нэте не делал,его всё равно жалко..


| Сообщение посчитали полезным: DimitarSerg


Ранг: 568.2 (!), 464thx
Активность: 0.550.57
Статус: Участник
оптимист

Создано: 30 декабря 2019 00:21
· Личное сообщение · #5

Bronco
--> Link <--

-----
Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли.




Ранг: 9.5 (гость), 1thx
Активность: 0.01=0.01
Статус: Участник

Создано: 30 декабря 2019 03:38 · Поправил: Pu3Ho
· Личное сообщение · #6

Bronco пишет:
и тут защемило, на либе нет гавнопроота, всё пропало...


Самое в этом забавное, что там некоторые реально поверили что товарищи которые запилили дуню, не смогли бы анпакнуть Темиду и снять крякнутный Вмпрот с дллки...



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 30 декабря 2019 14:14
· Личное сообщение · #7

[CPYSKIDROW.COM]Need.For.Speed.Heat.Crack.Only
NeedForSpeedHeat.exe - целый, ea stub НЕ выпилен, что несколько странно. По ходу, бутерброд из EA_STUB/VMProtect/Denuvo/EA_STUB/Denuvo. DENUVO сейчас жестко целостность .exe чекает на диске а-ля SecuROM 8??
Патченный paul.dll dbdata.dll - понятно, что он его из ea_activation подгружает для получения request кода на сервер, и это прекрасно патчится. Т.е. кряк - пропатчить изначально что-то в логике Origin SDK, благодаря загрузке dbdata.dll в EA_STUB.

Pu3Ho пишет:
товарищи которые запилили дуню, не смогли бы анпакнуть Темиду и снять крякнутный Вмпрот с дллки

Готовых инструментов у них точно нет. Юзают обычный x64dbg и ProcessMonitor.




Ранг: 90.1 (постоянный), 89thx
Активность: 0.290.56
Статус: Участник

Создано: 30 декабря 2019 18:43 · Поправил: Boostyq
· Личное сообщение · #8

Pu3Ho пишет:
которые запилили дуню, не смогли бы анпакнуть Темиду и снять крякнутный Вмпрот

То что они разрабатывают свою защиту еще не означает, что они могут сделать девирт любого прота.
Возможно дерматолог им чего нибудь поможет по вмп, а по остальным - это огромный объем работ, дополнительные зп, возможно использовать структуру и компоненты что у них есть, но им незачем этим заниматься.
Они и так всегда впереди, если видят что их взломали тупо могут смотреть изнутри что, им вовсе необязательно знать как именно реализована черная коробка с кряком.

-----
В облачке многоточия





Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 02 января 2020 12:56
· Личное сообщение · #9

Boostyq

им вовсе необязательно знать как именно реализована черная коробка с кряком

Не совсем так. Есть ньюансы, связанные именно с криптой, с лицензированием, с виртуализацией отдельных функций, когда знать очень полезно. Да и плюс бизнес сложнее устроен - нужно ещё доказать кастомеру, что взломали. Показать, что именно, чтобы он дал денег.

Когда этими вопросами занимается 1 человек, в теории всё просто. На деле всё сложнее.

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 02 января 2020 20:02
· Личное сообщение · #10

If you are unable to perform an online activation: how to manually activate your application/game
☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠
80_PA NEW YEAR BRANCH
☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠
☠☠ version 2 (2☠0☠2☠0☠) ☠☠

Большое обновление для 80_PA, версия 2.0:
Code:
  1. (!) Взломан алгоритм DES_CFB для request code. Теперь декодирование происходит мгновенно!
  2. (!) Взломан алгоритм DES_CFB для unlock code. Теперь генерация происходит мгновенно!
  3. (!) Исправлена критическая ошибка, когда из-за коллизии в алгоритме DES_rand неправильно декодировался request code. Из-за чего 80_PA не находил игрушку в своей библиотеке
  4. (!) Как следствие, важные изменения в интерфейсе. Введено новое окно v2.0
  5. (!) Другие мелкие исправления и оптимизация
  6. (!) Крупная утечка из базы данных Sony DADC AG - теперь 157 наборов ключей в библиотеке

thx to reversecode (DES взломал через пару дней)

Обратите внимание! 80_PA обзавелся новым главным окном и с этого релиза работает как оригинальный интерфейс https://support.securom.com/PAunlock/. Вставляем request code (Please enter your Unlock Request Code) из SecuROM paul интерфейса, нажимаем Generate Unlock Code и сразу получаем Unlock Code. При этом 80_PA вяжется к HWID, полученному из request code. Никаких серийников (Serial), естественно, не требуется. Обращайте внимание на ошибки (Error occured!) в левой нижней части, они выделены красным цветом. Предупреждения (Warning occured!) не прерывают процесс генерации unlock code.
Возврат к первой версии 80_PA осуществляется кнопкой в главном окне (в левой нижней части) или прямым вызовом 80_PA.exe с любыми аргументами. Кроме исправлений и оптимизации, первая версия не претерпела значительных изменений.

Добавлены новые наборы (электронные книги Pearson, игрушки, программы из бизнес-сектора):
Code:
  1. High School Dreams
  2.     Crysis
  3.     Crysis Warhead
  4.     Age of Booty
  5.     Flock!
  6.     Dark Void Zero
  7.     Creat Campaning Strategy II
  8.     phase-6
  9.     18 Wheels of Steel: Across America (2003)
  10.     Toy Defense 2
  11.     Empire Earth II: The Art of Supremacy
  12.     Blur
  13.     Mount & Blade: Warband
  14.     Cars Toon: Mater's Tall Tales
  15.     Conflict: Denied Ops
  16.     The Sims 2 Shopping Edition
  17.     Stronghold Crusader
  18.     My Golf Game VTree
  19.     FIFA 11
  20.     International Basketball Manager Season 2010-2011
  21.     2K Sports Major League Baseball 2K12
  22.     Adobe Director 11.5 (A0102084926-0101)
  23.     Basisinformationen Uber Wertpapieren und weitere Kapitalanlagen
  24.     Adobe Flash Player 10.0 (A010164838-A511)
  25.     More! 4 CD-ROM
  26.     Vedere la tecnologia
  27.     Interaktive Sprachreise - Sprachkurs 1 English
  28.     ShowMe AAC 2.0
  29.     English goes live COMPACT - ACTIVEbook
  30.     Tecno Cloud ActiveBook
  31.     Pearson Longman
  32.     Priberam Dictionary of the Portuguese Language
  33.     Cradle of Persia
  34.     The Secret of Monkey Island: Special Edition
  35.     Feeding Frenzy 2
  36.     eText (A0102384122-MTVR-NO)

thx to Haoose-GP (некоторые наборы нужны без Steam), doubletriple, machine4578


☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠
Как всегда, ссылка на v2.0 в самом первом сообщении. С Новым Годом, 2020!!!

| Сообщение посчитали полезным: Kindly, mak, Orlyonok, SReg


Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 03 января 2020 04:23 · Поправил: reversecode
· Личное сообщение · #11

ELF_7719116 пишет:
thx to reversecode (DES взломал через пару дней)

это вроде было года два назад если не больше

хотя уже и не помню за что
сказал что это дес или сказал что там статик дес ?



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 04 января 2020 10:37
· Личное сообщение · #12

reversecode
Но разобрался с криптографией именно в прошлом уже году, после как тебе сообщение последнее написал.

reversecode пишет:
статик дес ?

Статик ключ вшитый. Количество раундов n соответсвует DES == 16, с этим ок. После извлечения и восстановления из криптоалгоритма из hexrays, вопрос сформировался по другому поводу. Например, все раунды выглядят одинаково как:
Code:
  1. Sony SecuROM PA DES_CFB crypto rounds
  2. unlock
  3.  
  4. ...
  5. // ===-  ROUND 10 -=== //
  6.          size_t res10;
  7.          rt = (res11 >> 1) | (res11 << 31);
  8.          res10 = spBoxes_26[(((rt >> 26) ^ 0xFFFFFFF5) & 0x3F)];
  9.          res10 |= spBoxes_22[(((rt >> 22) ^ 0xFFFFFFE8) & 0x3F)];
  10.          res10 |= spBoxes_18[(((rt >> 18) ^ 0xFFFFFFF0) & 0x3F)];
  11.          res10 |= spBoxes_14[(((rt >> 14) ^ 0xFFFFFFE8) & 0x3F)];
  12.          res10 |= spBoxes_10[(((rt ^ 0x5000) >> 10) & 0x3F)];
  13.          res10 |= spBoxes_6[(((rt ^ 0x640) >> 6) & 0x3F)];
  14.          res10 |= spBoxes_2[(~(rt >> 2) & 0x3F)];
  15.          rt = (res11 << 1) | (res11 >> 31); // ROL32(r)
  16.          res10 |= spBoxes_rol[((rt ^ 0xFFFFFFFC) & 0x3F)];
  17.          res10 ^= res12; ...

или с reqest
Code:
  1.  
  2. Sony SecuROM PA DES_CFB crypto rounds
  3. ...
  4. // ===-  ROUND 0 -=== //
  5.          register size_t rt = (>> 1) | (<< 31); // ROR32(r)
  6.          size_t res0;
  7.          res0 = spBoxes_26[(((rt >> 26) ^ 0xFFFFFFFB) & 0x3F)];
  8.          res0 |= spBoxes_22[(((rt >> 22) ^ 0xFFFFFFE2) & 0x3F)];
  9.          res0 |= spBoxes_18[(((rt ^ 0x1C0000) >> 18) & 0x3F)];
  10.          res0 |= spBoxes_14[((((rt ^ 0x74000) >> 14)) & 0x3F)];
  11.          res0 |= spBoxes_10[(((rt ^ 0x5800) >> 10) & 0x3F)];
  12.          res0 |= spBoxes_6[(((rt ^ 0x700) >> 6) & 0x3F)];
  13.          res0 |= spBoxes_2[((((rt ^ 0x24) >> 2)) & 0x3F)];
  14.          rt = (<< 1) | (>> 31); // ROL32(r)
  15.          res0 |= spBoxes_rol[((rt ^ 0x19) & 0x3F)];
  16.          res0 ^= *rdword;
  17. ...

где выделенные ниже жирным шрифтом данные - часть rkey (раундового ключа, который уже посчитан из keySchedule и заинлайнен статически. При этом сам криптоалго скомпилен без оптимизации типа /Ox, а все 16 раундов вручную развернуты без цикла)
res10 |= spBoxes_14[(((rt >> 14) ^ 0xFFFFFFE8) & 0x3F)];
res0 |= spBoxes_22[(((rt >> 22) ^ 0xFFFFFFE2) & 0x3F)];


тогда
res10 |= spBoxes_6[(((rt ^ 0x640) >> 6) & 0x3F)];
res10 |= spBoxes_2[(~(rt >> 2) & 0x3F)];

0x640 и ~ логическое предположение, что это часть константы - правого операнда XOR для промежуточного результата по каждому раунду (И значения rkey здесь == 0), т.е. интепретеруя реализацию DES https://github.com/mono/mono/blob/master/mcs/class/corlib/System.Security.Cryptography/DESCryptoServiceProvider.cs
ожидания были следующими:
Code:
  1. public void ProcessBlock (byte[] input, byte[] output) 
  2. {
  3. Buffer.BlockCopy (input, 0, dwordBuff, 0, BLOCK_BYTE_SIZE);
  4. if (encrypt) {
  5. uint d0 = dwordBuff [0];
  6. uint d1 = dwordBuff [1];
  7. // 16 rounds
  8.          d0 ^= CipherFunct (d1,  0);
  9.           d0 ^ = SECUROM_CONST0;
  10.          d1 ^= CipherFunct (d0,  1);
  11.            d1 ^ = SECUROM_CONST1;
  12.          d0 ^= CipherFunct (d1,  2);
  13.            d0 ^ = SECUROM_CONST2;
  14.          d1 ^= CipherFunct (d0,  3);..
  15.            d1 ^ = SECUROM_CONST3;

Что укладывается, как сеть Фейстеля, но не как default DES.
Однако компилятор после оптимизиации свернул только byteswap - всего одного swap (3-7).

Добавлено спустя 12 часов 5 минут
https://www.techdirt.com/articles/20191204/09531743504/disneys-decision-not-to-renew-securom-license-bricks-tron-evolution.shtml
--> habr <--
--> Reddit<--
--> Steam community <--
Как разработчик 80_PA, не вижу какой смысл всего этого бестолкового срача. TRON: Evolution ещё в самых первых релизах был. А Walt Disney Studio, стало быть, на баксы торчит за решение этой "мировой проблемы".

Use 80_PA for activate the TRON: Evolution Generate Unlock Code free, quick and easy, no serial number. Since 2014. Download link in first post. Click now!

| Сообщение посчитали полезным: doubletriple

Ранг: 2.0 (гость), 1thx
Активность: 0.01=0.01
Статус: Участник

Создано: 10 января 2020 19:32 · Поправил: machine4578
· Личное сообщение · #13

thank you ELF_7719116 for the new 2.0 version.. but im having issues activating the MLB 2K12.
i even tested other games to see if they activated and they do, just the MLB 2k12 is giving me an issue.

the unlock request code ZE5JG-QACMZ-A3QXJ-F2GR6-7BMHT-6KWSP-E8TRC-92C4W-VUN3
the code the tool generates is 23ZCY-KA6MS-DBFYU-NVBHD-YSERF-KSYBN-APZ25-887LL

but no go, let me know if there is anything else i can provide, thank you

-edit-

i even just checked the files i uploads 2 pages ago, they are correct, i also tested the RUC Decoder with the unlock reuest codes the game gives me and none of them are recognized by the tool.



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 11 января 2020 10:34
· Личное сообщение · #14

machine4578
Hi!

machine4578 пишет:
the unlock request code ZE5JG-QACMZ-A3QXJ-F2GR6-7BMHT-6KWSP-E8TRC-92C4W-VUN3

I see, that 80_PA not see key kit after decrypt in own library.
Imachine4578 пишет:
the code the tool generates is 23ZCY-KA6MS-DBFYU-NVBHD-YSERF-KSYBN-APZ25-887LL

But this is correct unlock code for 2K Sports Major League Baseball 2K12.

If you generate unlock code via old (first) interface, select key kit 2K Sports Major League Baseball 2K12 and get another rand UC.Serial number stamp in option menu - problem solved??
Please, send your minimal work set from this game again.



Ранг: 2.0 (гость), 1thx
Активность: 0.01=0.01
Статус: Участник

Создано: 12 января 2020 18:41 · Поправил: machine4578
· Личное сообщение · #15

ty ELF_7719116 for responding, i tried the UC.Serial number stamp in option menu and it gave me a different unlock code, but it still failed. here is the org 1.2 .exe and paul.dll

https://www.mediafire.com/file/nr0rzir2l7g39k0/Major_League_Baseball_2K12.rar/file

i also ran the RUC decoder, put the unlock request code the game gave me and in the tool it says its unrecognized.

thank again for helping!



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 13 января 2020 15:15
· Личное сообщение · #16

machine4578 пишет:
i also ran the RUC decoder, put the unlock request code the game gave me and in the tool it says its unrecognized.

"Sorry, it was a false detection. It will be fixed. Thank you for your help."

machine4578 пишет:
the unlock request code ZE5JG-QACMZ-A3QXJ-F2GR6-7BMHT-6KWSP-E8TRC-92C4W-VUN3

Please, try this unlock code(s):
(private send)
and report here.

If you have any protected SecuROM PA games/programs, send me the new minimal key kits.



Ранг: 1.0 (гость), 1thx
Активность: 0.01=0.01
Статус: Участник

Создано: 13 января 2020 16:52
· Личное сообщение · #17

I've got file from Polish/Czech version of Tron: Evolution. It seems it's different (can't generate the code, because it's not in database)

http://www.mediafire.com/file/48bmsgrs32mb5nf/Tron_Evolution_PL_CZ.zip/file

| Сообщение посчитали полезным: ELF_7719116

Ранг: 2.0 (гость), 1thx
Активность: 0.01=0.01
Статус: Участник

Создано: 13 января 2020 17:24
· Личное сообщение · #18

THANK YOU ELF_7719116, the unlock codes you sent me worked!
i appreciate all your work!



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 26 января 2020 13:13
· Личное сообщение · #19

If you are unable to perform an online activation: how to manually activate your application/game
☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠
80_PA NEW YEAR BRANCH
☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠
☠☠ version 2 (2☠0☠2☠0☠) hotfix ☠☠

Исправления для 80_PA:
Code:
  1. >>> 80_PA libarary
  2. (!)Исправлен набор "2K Major League Baseball"
  3. (!) Добавлен новый набор "TRON: Evolution (PL /CZ)" Fuck Disney game studio, yeah! 
  4. (!) Мелкие исправления в названиях компаний-разработчиков для некоторых наборов
  5. >>> 80_PA main v2
  6. (!) Переписана генерация Unlock Code в главном окне 80_PA_v2 - теперь при последующих нажатиях "Generate Unlock Code" элемент структуры UC.Serial number stamp будет генерироваться рандомно, что решит проблему с занесением SecuROM в черный список повторяющегося штампа
  7. >>> 80_PA first (additional)
  8. (!) Исправления логики работы с интерфейсом окна



Обратите внимание! 80_PA обзавелся новым главным окном и с этого релиза работает как оригинальный интерфейс https://support.securom.com/PAunlock/. Вставляем request code (Please enter your Unlock Request Code) из SecuROM paul интерфейса, нажимаем Generate Unlock Code (при последующих нажатиях будет изменятся элемент структуры UC.Serial number stamp - штамп серийного номера) и сразу получаем Unlock Code. При этом 80_PA вяжется к HWID, полученному из request code. Никаких серийников (Serial), естественно, не требуется. Обращайте также внимание на ошибки (Error occured!) в левой нижней части, они выделены красным цветом. Предупреждения (Warning occured!) не прерывают процесс генерации unlock code.
Возврат к первой версии 80_PA осуществляется кнопкой в главном окне (в левой нижней части) или прямым вызовом 80_PA.exe с любыми аргументами. Кроме исправлений и оптимизации, первая версия не претерпела значительных изменений.


Code:
  1. TRON: Evolution ... fuck Disney game studio, yeah

https://techraptor.net/gaming/news/due-to-securom-tron-evolutions-steam-version-cant-be-installed
https://vgtimes.ru/news/62669-drm-v-licenzionnoy-tron-evolution-ne-pozvolyaet-zapustit-igru-spustya-9-let-posle-reliza.html
В библиотеке 80_PA для TRON:Evolution есть несколько вариантов с различными key kits:
1. English (без приставок). Просто TRON: Evolution
2. (Russian) - Русская версия
3. (Poland / Czech) - Польская / Чешская версия
Если Вы знаете, что релизов на других языках было больше - пришлите, пожалуйста, минимальные рабочие наборы или просто отпишитесь в этом топике!

thx to machine4578 & hetman7734


☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠

НАСТОЯТЕЛЬНО РЕКОМЕНДУЕТСЯ ОБНОВИТСЯ ВАШУ ВЕРСИЮ 80_PA ДО ЭТОЙ ВЕРСИИ 80_PA keygen
IT IS IT STRONGLY RECOMMENDED TO UPDATE YOUR 80_PA VERSION BEFORE THIS 80_PA_v2 VERSION

☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠
⇧⇑⇧⇑Актуальные ссылки на загрузку 80_PA_v2 находятся в первом посте⇧⇑⇧⇑⇧⇑⇧⇑
⇧⇑⇧⇑Actual download links and mirros for 80_PA_v2 are in the first post (as default)⇧⇑⇧⇑
☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠

| Сообщение посчитали полезным: HandMill, DICI BF, hetman7734, mak, MarcElBichon

Ранг: 1.0 (гость), 1thx
Активность: 0.01=0.01
Статус: Участник

Создано: 27 января 2020 15:13
· Личное сообщение · #20

Tested it few moments ago and it works flawlessly



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 08 февраля 2020 11:33
· Личное сообщение · #21

Странно, что до сих пор не опубликовал, ну да ладно:
Electronic Arts Origin
анпакнутый Battlefiled 4 - bf4_dump_SCY.exe (самая последняя актуальная версия). Рекомендуется запускать именно распакованную версию, если постоянно играете.

Оригинальный bf4.exe:
Code:
  1. 1. Содержит обвертку Origin
  2. 2. При первом запуске, вызывает Core/Activation.dll, чекает активацию, обращается к Origin.exe и завершает свой процесс
  3. 3. Origin.exe чекает факт покупки игры у себя, если всё ок - вызывает bf4.exe с параметром /SMOID=%pipe_канал%
  4. 4. Bf4.exe - повторно запускается Core/Activation.dll, обмен сообщениями по %pipe_канал% между origin.exe и Core/activation.dll
  5. 5. Получение AES-ключа, расшифровка bf4.exe, востановление IAT
  6. 6. Выполнение оригинального кода bf4.exe
  7. 7. Инициализация внутреннего Origin SDK, связь с Origin.exe, создание EA_handle, начало игрового процесса


Распакованный bf4_dump_SCY.exe грузится в разы быстрее(!!!), в сравнении с оригиналом выполняются только последние два пункта:
Code:
  1. 6. Выполнение оригинального кода bf4.exe
  2. 7. Инициализация внутреннего Origin SDK, связь с Origin.exe, создание EA_handle, начало игрового процесса

Естественно, загрузка лишней динамической библиотеки Core/activation.dll выпилена
Плюс, патчена проверка на наличие процесса origin.exe в SDK - теперь игрушка не завершается, а сразу загружает кампанию.
По аналогии, анпакается любая Origin игра (любой bf:3-V) - что дает очевидный профит по экономии времени, ресурсов CPU и немного RAM-памяти.
Т.к. bf4_dump_SCY.exe не включен в официальный репозиторий игрушки, при восстановлении/обновлении он не удаляется.
Для распаковки, как обычно используется набор x64dbg + Scylla с внедренным перехватчиком при создании второго процесса игры (SMOID)

Инструкция по применению:
1. Распаковать содержимое 7z архива в папку с игрой (туда же, где и оригинальные bf4.exe с bf4_x86.exe)
2. Запустить и наслаждаться
☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠
Ссылка для скачивания:
--> Download from mega <--
☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠☠

| Сообщение посчитали полезным: mak, dezmand07

Ранг: 5.5 (гость), 7thx
Активность: 00.01
Статус: Участник

Создано: 26 февраля 2020 11:28
· Личное сообщение · #22

Здраствуйте!
Возможно я немного не в тему, но хотелось бы вставить как-говориться свои пять копеек про принцип работы DENUVO ))

DENUVO обладает обалденным дизассемблером так что в процессе защиты жертвы (хотелось бы использовать именно этот термин, так как защита извращается над екзешником по полной программе) DENUVO распознает все инструкции и маркирует начало и конец каждой функции создавая на начальном этапе бинарное дерево всего потока программы. Скорее всего он использует для этого LinkyList или DoublyLinkyList. Возможно ему на закуску девелоперы предоставляют сам PDB.
А вот дальше... дальше идёт самое интересное. Все функции похищаются из оригинальной секции ".text" и создается настоящий киш-миш или омлет из примитив и рабочего кода DENUVO и оригинальных функций жертвы, которые, помещаются в совершенно другую секцию жертвы. Ах да... вот это мне больше всего нравиться... эх Блаукович, Блаукович... у него это ещё от Секурома тянется...
Предварительно, перед перемещением оригинальных функций жертвы в секцию омлета, защита проходиться по бинарному дереву программы и ВНИМАТЕЛЬНО!!! раздувает инструкции тем самым, стараясь чтобы они занимали больше машинного кода. Это вставит палки в колеса реверсерам чтобы вернуть функции домой, обратно в текст секцию. Иногда эти инструкции меняются местами (что наглядно они выполняют с библиотечными функциями), иногда денуво шифрует константы. И вот вам подтверждение моих слов:
Code:
  1. Machine code:         Mnemonic:
  2. 49 8B C1          mov     rax, r9   (Original)
  3. 4C 89 C8          mov     rax, r9   (Denuvo)
  4.  
  5. 48 8B EC          mov     rbp, rsp (Original)
  6. 48 89 E5          mov     rbp, rsp (Denuvo)
  7.  
  8. 48 8B CA          mov     rcx, rdx (Original)
  9. 48 89 D1          mov     rcx, rdx (Denuvo)
  10.  
  11. 49 8B D1          mov     rdx, r9   (Original)
  12. 4C 89 CA          mov     rdx, r9   (Denuvo)
  13.  
  14. 48 8B D3          mov     rdx, rbx (Original)
  15. 48 89 DA          mov     rdx, rbx (Denuvo)
  16.  
  17. 48 8B D9          mov     rbx, rcx (Original)
  18. 48 89 CB          mov     rbx, rcx (Denuvo)
  19.  
  20. 48 3B C3          cmp     rax, rbx (Original)
  21. 48 39 D8          cmp     rax, rbx (Denuvo)
  22.  
  23. 8B C0         mov     eax, eax   (Original)
  24. 89 C0         mov     eax, eax   (Denuvo)
  25.  
  26. 48 33 C1          xor     rax, rcx (Original)
  27. 48 31 C8          xor     rax, rcx (Denuvo)
  28.  
  29. 48 23 C1          and     rax, rcx (Original)
  30. 48 21 C8          and     rax, rcx (Denuvo)
  31.  
  32. 4D 8D 42 FF             lea     r8, [r10-1]    (Original)
  33. 4D 8D 82 FF FF FF FF       lea     r8, [r10-1]     (Denuvo)
  34.  
  35. 49 8D 4A FF             lea     rcx, [r10-1]   (Original)
  36. 49 8D 8A FF FF FF FF       lea     rcx, [r10-1]    (Denuvo)
  37.  
  38. 49 8D 42 FF             lea     rax, [r10-1]   (Original)
  39. 49 8D 82 FF FF FF FF       lea     rax, [r10-1]    (Denuvo)
  40.  
  41. 48 8D 4B FC             lea     rcx, [rbx-4]   (Original)
  42. 48 8D 8B FC FF FF FF       lea     rcx, [rbx-4]    (Denuvo)
  43.  
  44. 48 FF A0 90 00 00 00       jmp     qword ptr [rax+90h]      (Original)
  45. FF A0 90 00 00 00 jmp     qword ptr [rax+90h]         (Denuvo)

..ну и это конечно не все... Таких инструкций еще оооочень много.
Хотелось бы все-таки задать вопрос более грамотным ребятам:

Для кокого процессора DENUVO все-таки перекодирует все инструкции. Это явно не ADM64 а что-то другое.



Ранг: 13.2 (новичок), 13thx
Активность: 0.28=0.28
Статус: Участник

Создано: 26 февраля 2020 12:34 · Поправил: friend
· Личное сообщение · #23


encoder просто другой




| Сообщение посчитали полезным: Dimosz, mkdev

Ранг: 5.5 (гость), 7thx
Активность: 00.01
Статус: Участник

Создано: 26 февраля 2020 14:41 · Поправил: Dimosz
· Личное сообщение · #24

friend пишет:
encoder просто другой

Ну как бы суть этого дела и так ясна: цель чтобы реверсер не нашел оригинальный код функции в так-называемой киш-миш секции жертвы.
так что, DENUVO будет ВСЕГДА, подчеркиваю, ВСЕГДА менять оригинальный код с эквивалентным, например:
если в оригинале будет
Code:
  1. 4A 8D 04 03     lea rax, [rbx+r8]

то DENUVO его обязательно поменяет на
Code:
  1. 49 8D 04 18     lea rax, [r8+rbx]

Эти инструкции являются эквивалентными, хотя имеют разный машинный код.




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 26 февраля 2020 18:43 · Поправил: Bronco
· Личное сообщение · #25

Dimosz пишет:
Это вставит палки в колеса реверсерам чтобы вернуть функции домой, обратно в текст секцию

вернуть назад 95% кода можно за 2 минуты. в оставшихся 5%, надо изолировать "мёртвый код", то есть сворачивать тела.
тела функций раздувает асмдвиг кседа, ибо он не дружит с числами со знаком, ну это скорее замороч диза.
я ни в одном не видел, чтобы числа со знаком конверитили в мнемонике в нормальный вид.
+ блу заморачивается на алинге с двойными или тройными нопами, длинна которых до 15 байт.
такие нопы асмит только ксед, у него для этого отдельное апи.
сейчас гемор в дубликатах переходов в секцию дуньки на одно перенесённое тело.
за один проход пока не получается их удалить.

-----
Чтобы юзер в нэте не делал,его всё равно жалко..




Ранг: 5.5 (гость), 7thx
Активность: 00.01
Статус: Участник

Создано: 27 февраля 2020 13:47 · Поправил: Dimosz
· Личное сообщение · #26

Bronco пишет:
блу заморачивается на алинге с двойными или тройными нопами, длинна которых до 15 байт

Кстати да, я заметил что наконец создатели Denuvo задумались об оптимизации сгенерированного кода,
причем оптимизируют даже там, где стандартный компилятор MSVC это не делает. Это похвально.

Обновлено 29.02.2020:
Дополнительные проверки показали и доказали, что такое выравнивание присутствует и в нетронутых оригинальных функциях.
Так что, это не Denuvo создает данную оптимизацию, а оригинальный компилятор.



Ранг: 80.6 (постоянный), 194thx
Активность: 0.10.04
Статус: Участник

Создано: 27 февраля 2020 14:54
· Личное сообщение · #27

Dimosz,пиар отдел денуво - залогинтесь



Ранг: 1.5 (гость)
Активность: 0.02=0.02
Статус: Участник

Создано: 27 февраля 2020 19:36
· Личное сообщение · #28

Zombie Army 4 зто новая версия? в .code секция все оригинальные функции засрут
в MH:W Iceborne и Dragon Quest Builders 2 чисто



Ранг: 419.0 (мудрец), 647thx
Активность: 0.460.51
Статус: Участник
"Тибериумный реверсинг"

Создано: 04 марта 2020 18:37 · Поправил: ELF_7719116
· Личное сообщение · #29

https://old.reddit.com/r/CrackWatch/comments/f5cxkg/bussimulator18c000005/
с попсового мыла https://games.mail.ru/pc/news/2020-03-04/haker-obeshavshij-vzlomat-vse-igry-s-denuvo-oboshyol-zashitu-dvuh-proektov/
Уж слишком очевидно, что одно из двух: или кто-то из краклаба ломает или кто-то самих (возможно, бывших) разработчиков втихую.
Признавайтесь!

Паб ключи для лицухи кейгенит, причем патчит для оригина GetGameToken из комплекта поставки DENUVO.
Единственное, непонятно, что мешает анпакнуть оригиновский враппер (см. #21 на этой странице выше)?

Dr_Braun пишет:
в содеяном правонарушении ?

Даже таких слов не знаю.

| Сообщение посчитали полезным: dezmand07

Ранг: 1.6 (гость)
Активность: 0.01=0.01
Статус: Участник

Создано: 04 марта 2020 22:32
· Личное сообщение · #30

Кто добровольно признается в содеяном правонарушении ? Зачем ему проблемы ? Нужно сказать автору СПАСИБО и ждем продолжения истории !




Ранг: 312.0 (мудрец), 349thx
Активность: 0.460.65
Статус: Участник
Advisor

Создано: 05 марта 2020 05:06 · Поправил: Bronco
· Личное сообщение · #31

ELF_7719116 пишет:
или кто-то из краклаба ломает

хз...за всю историю возни комьюнити с дунькой, явный попрошайка был только один.
тусил на ксрине, мелькал на лябе. поведен на впн, аннонимайзерах и всякой такой херне.
любил брутальное порно..
решения схожи - подмена в памяти входных данных периферии, реализация свежее.
на старте пока исходный материал уровня обфускации "примитивов" вм, двух-трёх летней давности.
//возможно для раскачки, наивных и доверчивых, на донат.
ещё из общего, на что что смотрел, игры только с площадки гейба, но тут свой эмуль.
//на паблике есть 2 авторских сорца, один с сапортом. достаточно глянуть на экспорт, чтобы понять откуда ноги у эмуля растут
--------
ну и вопрос, а нахер ты уже второй раз мутишь промоукшен, да ещё с реквизитами платёжек?

-----
Чтобы юзер в нэте не делал,его всё равно жалко..



<< 1 ... 45 . 46 . 47 . 48 . 49 . 50 . 51 . 52 . 53 . >>
 eXeL@B —› Протекторы —› Crack SecuROM & DENUVO
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати