Сейчас на форуме: (+5 невидимых) |
eXeL@B —› Протекторы —› Crack SecuROM & DENUVO |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 52 . 53 . >> |
Посл.ответ | Сообщение |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 28 марта 2012 14:24 · Поправил: ELF_7719116 · Личное сообщение · #1 CODEX UNVIRTUALIZE DENUVO/VMProtect Code:
************** В связи со стремительно развивающимися событиями, данный топик будет реформирован. Перечень тем, на которые ведется обсуждение: ░▒▓▓-SecuROM 7/8 common (VM research; disk-check bypass attack; find OEP & dumping; cumulative attack...) ░▒▓▓-- SPR I (profiles; updates) ░▒▓▓-Requests for generation SecuROM PA Unlock code (SecuROM PA Online-activation) WOW! Only on EXELAB.RU ░▒▓▓ ░▒▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓ SPR I - Fight against the virtual machines (VM) of all SecuROM 7-8 versions (Подробности в 80_PA - SecuROM (PA) Online-Activation keygen! Holy shit! [/url] the list of programs (games), which can now be activated using 80_PA: https://pastebin.com/EiMbV3YD or >>>>>>>> (!) Send me more games with SecuROM PA (!) >>>>>>>>>>>> Denuvo Profiler (DProfiler) ------------ 1.04.2012 Собственно я не сказал самого главного. SecuRom_Profiler 7 v1.0(SPR I) - часть большого зеленого пирога, под названием "ТИБЕРИУМНЫЙ РЕВЕРСИНГ" (статья опубликована в 159 номере ][. А позже, ещё одна итоговая статья - 199 ][), включает в себя собственно статью в журнале, ПОЛНУЮ техническую статью, материалы по SecuROM 7.33.0017, исходники X-кода и видео. Технический вариант статьи с приложениями можно брать отсюда: ▒ ▒ ▒ ▒ ▒ Имеет косвенное отношение к статье: ▒ Хроники битвы при DENUVO 19.04.19 https://xakep.ru/2019/04/19/denuvo/ Message for the companies(etc) using this protection: we can buy SecuROM/DENUVO SDK & sources. Сontact me according to the personal message. Сonfidentiality is guaranteed!!! The bought files will be used for private research! ░░░░░░░░░░ См. также: ▓▓ 615d_22.09.2013_EXELAB.rU.tgz - Sony DADC SecuROM vulnerability.zip c177_01.02.2017_EXELAB.rU.tgz - PATENT DENUVO.pdf (притащил v00doo) ▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓ 80_PA new 2.0 hotfix (!!!). Official links (mirrors): https://mega.nz/#!L6gGBYBK!Y9X-6LFBdow6a1_IBlDFbrS6PBF4RRz_n9kuSGiI0UM (или ▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓ DENUVO Leak content обращайтесь в личку - скину. ▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓▒▓ Denuvo Profiler (DProfiler) - test version 0.3 "INSPIRE" https://mega.nz/#!DLwExKya!kCyFXw1roY3MkFaTO56LJAd-amc2yXWVerV2ic38bgs (или | Сообщение посчитали полезным: yanus0, obfuskator, Vovan666, MasterSoft, slick, hlmadip, ClockMan, Nightshade, Dart Raiden, Bronco, BAHEK, SReg, [Nomad], DimitarSerg, verdizela, yagello, OnLyOnE, FrenFolio, daFix, VodoleY, gena-m, m0bscene, Gideon Vi, ff0h, zeppe1in, antipod, huckfuck, kioresk, aRiX, 4kusNick, Ara, d0wn, Smon, audiofeel, zNob, cypherpunk, zzzombie1989, MarcElBichon, v00doo, DenCoder, nick7, Haoose-GP, arnix, Qbik, serilo, s2003r, DICI BF, Kindly, PavelDAS, HandMill, VanHelsing, random, TrueLies, warezhunter_, denfil777, alx30721, omeh2003, asm-jaime, WildGoblin, mushr00m, Flippy1801, KOTwasya, r3n5m388, chegevara, Groul, dnv83, kassane, ==DJ==[ZLO], red0x, HAOSov, rootkid, DirtyHarry, MacTep, kurorolucifer, s0cpy, aire1, ReloadUGunz, tRuNKator, Cherbet, RmK-FreE, Pringell, IHateInventNicknames, go2crck, mak, Dimosz, Creckerhack, zd0x, Mustafa_Dev007, UnnyBolt, Isaev, Astap1516, Voices_of_the_BULG, EHS4N, SnakeByte, KOCMOC42, anarh1st47 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 08 декабря 2015 07:37 · Личное сообщение · #2 primtelefon пишет: Конечная цель то какая? Сгенерить из этого request рабочий unlock всё равно не получится, даже если каким-то чудом удастся пробрутить DES ключ. Меня поражает Ваша осведомленность в этом вопросе Хотя, не совсем согласен насчет "не получиться" - теоретически это возможно! Зная правильный DES ключ можно попробовать брутануть все три линии (3x16=48 байт) заготовки DES ключа + опираясь на известные наборы. Первая линия ксорится между собой пополам, в остальных двух половина байт всегда константы. Идем дальше - у нас есть связка CRC/MD5 в request под которую и будем подгонять все 48 байт заговтоки DES-ключа. Вопрос ,конечно, ещё в RSA - есть надежда, что использована дефолтная связка открытый/закртый ключ, которая известна. |
|
Создано: 08 декабря 2015 09:04 · Личное сообщение · #3 ELF_7719116 Дефолтный RSA только для unlock request, для самого unlock ключ индивидуальный для каждого приложения. Сильно сомневаюсь, что там дефолтный ключ. И я не вижу как DES ключ может сильно облегчить поиск первых 16 байт appid в чистом виде. Ну да, брутить придётся не 32 байта, а чуть меньше, всё равно за разумное время это нереально. |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 08 декабря 2015 17:27 · Личное сообщение · #4 primtelefon пишет: Дефолтный RSA только для unlock request, для самого unlock ключ индивидуальный для каждого приложения. Сильно сомневаюсь, что там дефолтный ключ. И я не вижу как DES ключ может сильно облегчить поиск первых 16 байт appid в чистом виде. Ну да, брутить придётся не 32 байта, а чуть меньше, всё равно за разумное время это нереально. Вообще после Ваших двух постов у меня сложилось впечатление, что Вы тайный разработчик SecuROM? Не? Просто, для unlock code могли бы и подарить свою связку RSA. А по существу: да, я конечно знаю, что для unlock code отдельно идёт индвивидуальная связка RSA, а для request - есть дефолтная (хотя и не во всех играх она). С 3S9ZB-GB983-KJMF2-9YX5N-VM9DS-TC47F-LW8SG-YP2MN-CMA2 я просто решил проверить работу декодера requestcode, и логически полагал, что там связка Bioshock (как бЭ первая игрушка на онлайн-активации). Секуромовский requestcode мне теперь интересен, разве что, познанием на какой примерно машине сгенерили они свой HWID - по поксоренным хэшам данных можно, наверняка, достаточно быстро догадаться за версию Windows. |
|
Создано: 09 декабря 2015 06:56 · Поправил: primtelefon · Личное сообщение · #5 ELF_7719116 пишет: Вообще после Ваших двух постов у меня сложилось впечатление, что Вы тайный разработчик SecuROM? Не? Нет, к разработке SecuROM не имею никакого отношения, просто реверсил его несколько лет назад, в основном PA. хотя и не во всех играх она Есть примеры? Я смотрел около 40 игр, ни разу другого RSA ключа не встречал. Bioshock (как бЭ первая игрушка на онлайн-активации) Первая, которая в retail версии использвала одновременно и disc check и PA. PA судя по всему появился раньше и использовался во всяких сервисах цифровой дистрибуции вроде Direct2Drive, Metaboli и др. |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 10 декабря 2015 17:17 · Личное сообщение · #6 primtelefon пишет: Я смотрел около 40 игр, ни разу другого RSA ключа не встречал. Да вот, что-то найти не могу. В какой-то одной игрушке он точно различался (или Adam's Venture или Battle: Los Angeles вероятно). Я помню, что сам удивился этому различию. primtelefon пишет: PA судя по всему появился раньше и использовался во всяких сервисах цифровой дистрибуции вроде Direct2Drive, Metaboli и др. Ну да! Как раз от этого и пошло. primtelefon пишет: просто реверсил его несколько лет назад, в основном PA. Вы полностью отреверсили? DES_warp с DES_OFB с другим кол-вом раундов, где DES ключ зашит статический, Вы разобрали? |
|
Создано: 11 декабря 2015 06:57 · Поправил: primtelefon · Личное сообщение · #7 ELF_7719116 пишет: Вы полностью отреверсили? Я отреверсил всё, что необходмо для написания генератора unlock code из unlock request code. Вы имеете в виду предпоследнее шифрование? Почему Вы решили, что там нестандартное количество раундов? Сравнил со стандартной, разницы в количестве не вижу, просто round keys прописали в коде константами. Теоретически можно восстановить оригинальный ключ и убрать лишний код, но я такую цель себе тогда не ставил |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 11 декабря 2015 19:19 · Поправил: ELF_7719116 · Личное сообщение · #8 primtelefon пишет: Вы имеете в виду предпоследнее шифрование? http://pastebin.com/g654Kf9A Code:
DENUVO Кстати, хня какая-то новая у денувы: http://aret.denuvo.com/client.php?sw=live http://aret.denuvo.com/issues.php http://aret.denuvo.com/checkinstallation.php Страницы топорные - значит только пишут! Code:
Ребяты не смогли срубить много бабла на своём "VMProtect"?? |
|
Создано: 12 декабря 2015 17:18 · Личное сообщение · #9 ELF_7719116 пишет: DENUVO Кстати, хня какая-то новая у денувы: http://aret.denuvo.com/client.php?sw=live http://aret.denuvo.com/issues.php http://aret.denuvo.com/checkinstallation.php Страницы топорные - значит только пишут! На сайте денувы порты 7000 и рядом закрыты. Вообще сайт Ренгарда какой-то мутный сам по себе, если судить по whois и подобной информации. Чек инсталл на java |
|
Создано: 07 января 2016 12:19 · Личное сообщение · #10 Наткнулся: Основатель известного китайского форума 3DM, пользователи которого занимаются взломом антипиратской защиты игр, предупредил о возможном скором закате игрового пиратства на ПК. |
|
Создано: 07 января 2016 14:21 · Личное сообщение · #11 Пиратских не будет потому, что уйдут в онлайн. А что касается не взамываемости сабжа, то проблема куда глубже и серьезнее. | Сообщение посчитали полезным: mak, ELF_7719116 |
|
Создано: 07 января 2016 15:14 · Личное сообщение · #12 Gideon Vi пишет: А что касается не взамываемости сабжа, то проблема куда глубже и серьезнее. Знаешб энтузиазм начало 2000 прошёл, также как и бум , скоро нормального программиста-реверса днём с огнём не сыщешь, а ломать игрушку за спасибо когда её можно купить и время сэкономишь и деньги, а игры через пол года можно будет купить на расспродаже в 50-85% к чему эта суета ----- Чтобы правильно задать вопрос, нужно знать большую часть ответа. Р.Шекли. | Сообщение посчитали полезным: ELF_7719116 |
|
Создано: 07 января 2016 15:30 · Личное сообщение · #13 |
|
Создано: 07 января 2016 15:33 · Личное сообщение · #14 ClockMan пишет: Знаешб энтузиазм начало 2000 прошёл ну, я так-то это и имел ввиду - времени расписать не было Да, с одной стороны анонимности в интернетах все меньше и вертеть на половом органе людей с деньгами становиться опаснее. С другой стороны, те, кто могут вертеть - делают на этом деньги, а на пиратстве сейчас много и стабильно не заработать. С третьей стороны, постоянно понижающийся порог входа в программирование не способствует появлению новых хакеров. Опять же, убитое повсеместно общее образование. Сливайте воду, в общем. Но, пиратство сойдет на нет из-за онлайна, такое мое мнение. |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 07 января 2016 21:11 · Личное сообщение · #15 Code:
От есть такие люди, которые просто ляпнут что-то без всяких технических обьяснений и толпа мгновенно их подхватывает. Что он именно подразумевает под "технологией шифрования"?? Вопреки расхожему мнению, денуво я дебажил только поверхностно, поэтому я его не понимаю. Собственно, у меня такие варианты ответов: 1. По слухам, мифическое шифрование там на основе CPUID (кои надо заменить в программе over миллиард раз. Впрочем, особо упоротые взломщики заменяли все 255 CPUID в SecuROM VM 7 - facepalm, конечно! Там можно было поступить куда проще.)?? 2. Шифрование - это виртуальная машина, которая недавно потеряла dispatch-таблицы (беда конечн, но жить можно)?? 3. Это обычный AES, который перед first-call vm (https://exelab.ru/f/action=vthread&forum=13&topic=19719&page=6#21)?? 4. Страницы выделенной памяти в 0x1000, куда переодически передаётся управление?? 5. Обфускация кода?? 6. Что-то ещё?? ЗЫ: Конечно, общий смысл, что хотел сказать товарищ Bird Sister, я прекрасно понял. Конечно, проблема тут глубже и вопрос не совсем в денуво. Это правильно заметили и ClockMan, Gideon Vi. Игры уходят в онлайн! Процессоры всё мощнее - значит можно говнокодить в разы больше, плевать на оптимизацию. Но самое страшное, на мой взгляд, качество большинства современных игр гораздо хуже тех, которые вышли несколько лет назад и нет ничего принципиально нового. Из чего следует, что сегодняшний пользователь платит больше за халтуру программистов и за DRM, нежели за саму игру, как таковую. Нет таких современных игр, которые бы переплюнули такие шедевры, как Counter-Strike, Dota, RedAllert 2, С&C, Tiberium Sun, Battlefield, DUNE 2(000), Half-Life, SimCity, WarCraft, StarCraft, GTA, X-COM и тд... Абсолютное большинство новых игр пилят же с оригиналов - перекрашивают картинку, добавляют звуков, видео и вуаля - можно сшибать бабла с лохов. Единственное, что я реально помню, как нечто новое - World in Conflicts! Действительно, Massive Ent. (Sierra) здорово и интересно придумали. Оптимизировали всё чётко. Онлайн-рубило в massgate требует обязательно прямых рук, наличия головы на плечах и виртуозной игры на клавиатуре (как на пианино). За такие качественные игрушки, как WiC, я согласен платить. А остальное даже с торрентов тянуть не хочется. | Сообщение посчитали полезным: DenCoder, daFix, Gideon Vi |
|
Создано: 07 января 2016 21:19 · Поправил: v00doo · Личное сообщение · #16 А я согласен с Kindly, вот не так давно ломал одну программулину, компания ради меня аж защиту меняла раза три, но суть в том, что хоть она и простая, время все равно то тратилось, а люди со временем мало того, что стали перепаковывать в свои "репаки" с рекламой, а другие прямо таки требовать каждую следующую версию, в итоге я просто забил на это дело (и я думаю тут многие это больше меня знают), софт стал распространен (например инно как стандарт для иснталлок игрулек ломанных и пожатых) и туториалы по простым клепаниям этих же инсталлеров и пережатиям доступны чуть ли ни каждому школьнику и каждый второй гордо приписывает свое авторство, что так или иначе приведет к загибанию самого альтруизма. ELF_7719116, но это не значит, что не выходят просто хорошие игры, например GTAV просто так же продолжает свою линейку всего того же, но каждый раз проделанная работа этими ребятами все же впечатляет ( А вот с технической стороны уже да, вопрос другой, да и нужно ли это ковырять? Ради ачивки? Если только самому интересно, на что думаю и намекнули 3DM... ELF_7719116 пишет: А остальное даже с торрентов тянуть не хочется. Я могу тебе немалый список составить, если тебе стало скучно, пиши в ПМ, я тебе подкину |
|
Создано: 07 января 2016 23:24 · Личное сообщение · #17 |
|
Создано: 08 января 2016 03:55 · Поправил: Gideon Vi · Личное сообщение · #18 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 17 января 2016 16:17 · Поправил: ELF_7719116 · Личное сообщение · #19 Забудьте адрес https://support.securom.com/PAunlock/ навсегда! Дорогие друзья! Во-о-о-общем, логическая точка над SecuROM, которая должна была давно уже случиться ****** 80_PA ****** Публичный релиз настоящего кейгена для онлайн-активации Sony DADC AG SecuROM (SecuROM PA keygen). Как, собственно можно издеваться над SecuROM PA: Code:
Теперь качать можно не только у нас(в главном посте), но и по ссылкам ниже, которые будут периодически обновляться. Links Отпишитесь, пожалуйста, по работоспособности кейгена на +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+- Тем не менее, я прекрасно понимаю, что несмотря на 80_PA, граждане зададут вопрос [t]Дружище ELF, а DENUVO? На данный момент могу поделится только одной незначительной новостью: я отправил письмо этим Вашим 3DM, где предложил некое содействие, обмен информацией и детальные обьяснения по поводу последнего выпада. Ответа не последовало никакого! Выводы делать только Вам! [u]И ещё пару интересных нестыковок для размышления: 1. Рейнгард Блаукович не регистрировал новых патентов на своё имя(http://www.freshpatents.com/Reinhard-Blaukovitsch-Elixhausen-invdxb.php). Существующие его патенты касаются только SecuROM. Забавная ситуация, когда DENUVO Software Solution GmbH заявляет, что они создали абсолютно новую (не имеющую аналогов) защиту, но при этом не регистрировали ни одного патента на свою технологию. 2. DENUVO Software Solution GmbH использовали в первых версиях денувки (2014) dispatch-table для виртуальной машины, ОДНАКО в SecuROM 8 (2012-2014, до денувы) эту самую dispatch-table выкинули и использовали примерно тот же подход по впихиванию адресов примитивов в ленту p-code, что и в последних версиях DENUVO. Обьяснить эти факты можно опять же банальным копированием технологии VMProtect авторами DENUVO. актуальные ссылки вверху | Сообщение посчитали полезным: Kindly, 4kusNick, DICI BF, Exaktus_, daFix, zNob, hello, SReg, v00doo, Haoose-GP, r_e, CyberGod, random, Bronco, mak, Gideon Vi, Nightshade, MasterSoft, HandMill, DenCoder, ==DJ==[ZLO], qwerty-2006 |
|
Создано: 17 января 2016 17:06 · Личное сообщение · #20 |
|
Создано: 17 января 2016 17:14 · Поправил: vovanre · Личное сообщение · #21 |
|
Создано: 17 января 2016 19:47 · Поправил: DICI BF · Личное сообщение · #22 |
|
Создано: 17 января 2016 20:15 · Поправил: v00doo · Личное сообщение · #23 |
|
Создано: 17 января 2016 20:31 · Поправил: Haoose-GP · Личное сообщение · #24 ELF_7719116, Поздравляю с релизом! Сам еще не проверял, но вот сообщение от моего друга: Windows Server R2 2012 / GTA IV: EFLC - работает. Windows Server R2 2012 / TRON - работает ( P.S. У тебя опечатка: "Завбаная ситуация" И, если можно, исправьте мой ник в инструкции, просто "Haoose", без приписки "-GP" ) Да и к антистарфорсу я уже давно не имею отношения (не модератор там давно) =) P.P.S. У тебя в версии SecuROM в Final Fantasy VII пропущен нолик в начале. Так и должно быть? У остальных есть. В инструкции пропущено слово: |
|
Создано: 17 января 2016 23:06 · Личное сообщение · #25 |
|
Создано: 18 января 2016 16:27 · Личное сообщение · #26 |
|
Создано: 18 января 2016 17:29 · Личное сообщение · #27 респект тем, кто не ссучился и живет 4fun!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!111111 | Сообщение посчитали полезным: ELF_7719116, mak |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 18 января 2016 17:58 · Поправил: ELF_7719116 · Личное сообщение · #28 Спасибо ребята! Спасибо огромное всем за поддержку! Я скажу только "Слава Богу!" - ведь только с его помощью я сумел сделать это! Haoose-GP пишет: И, если можно, исправьте мой ник в инструкции, просто "Haoose", без приписки "-GP" ) Да и к антистарфорсу я уже давно не имею отношения (не модератор там давно) =) P.P.S. У тебя в версии SecuROM в Final Fantasy VII пропущен нолик в начале. Так и должно быть? У остальных есть. В инструкции пропущено слово: --> Link <-- Я учту ошибки и пожелания в следующем релизе. Он обязательно будет, как только появятся новые игрушки (наборы ключей) в списке (кто нить скинет их мне). Одно обстоятельство немного омрачило этот праздник: int теперь "временно отсутствует" (скажем так) на форуме - некому переделать exelab.ru/f/PAunlock. Всё таки я хотел, чтобы он вернулся. | Сообщение посчитали полезным: VanHelsing |
|
Создано: 18 января 2016 18:34 · Личное сообщение · #29 |
|
Создано: 18 января 2016 19:03 · Личное сообщение · #30 |
|
Создано: 22 января 2016 01:45 · Поправил: Haoose-GP · Личное сообщение · #31 ELF_7719116 Есть какая-то методика как можно определить (проверить) наличие Denuvo на файле? |
<< . 1 . 2 . 3 . 4 . 5 . 6 . 7 . 8 . 9 . 10 ... 52 . 53 . >> |
eXeL@B —› Протекторы —› Crack SecuROM & DENUVO |