Анончики, кто тут ТЫЖПРОГРАММИСТ, поясните это что такое эльф намутил? Это намек на потоковый взлом денувы?https://exelab.ru/f/index.php?action=vthread&forum=13&topic=19719&page=27Начиная свой пост хочу, прежде всего, поздравить всех со светлым праздником Рождества Христова! Да хранит Вас Бог!Перехожу к технической части. Для красочности (и не только) представления сделан уклон в известную игрушку.X-COM RESEARCH REPORTTarget: observation of critical data for formation of «TableData»Status: research is completeText:Мы знаем, что существует лицензионный файл хранящейся по умолчанию в c:\ProgramData\dbdata\00000000-0000-0000-0000-000000000000\11111111-1111-1111-1111-111111111111.dbdata(Steam) и C:\ProgramData\Electronic Arts\EA Services\License\*.dlf (Origin). При раскодировании вынимается xml, откуда читается (ксорится константами и раскидывается по секции кода) пошифрованная таблица «TableData», которая вяжется к критическим данным Вашего компьютера. Собственно это и есть главная привязка лицензии, остальные стимовские/оригиновские ID и тд можно выкинуть в сторону. Прежде чем перечислить критические компоненты, полагаю стоит внести ясность: говорить, что существует аппаратная (CPUID) и программная привязка к винде не совсем корректно и Вы поймете почему ниже.(!)Достоверно установлены следующие компоненты привязки лицензии:>>>>>> { specification start } >>>>>>>>>CPUIDМетод доступа: прямой вызов инструкции много-много раз при переходах vmCode://Additional Information / Feature Information //EAX = 1;Только 2 регистра: EBX, ECX //Processor Brand StringEAX = 0x80000002EAX = 0x80000003EAX = 0x80000004KUSER_SHARED_DATAПолагается вшитая константа USER_SHARED_DATA в p-лентуКритические данные:Code:+030...04С WCHAR NtSystemRoot+026C ULONG NtMajorVersion; ++0270 ULONG NtMinorVersion; ++0274...+0284 UCHAR ProcessorFeatures+02E8 ULONG NumberOfPhysicalPages;Не включенные в лицензию, но читаемые:Code:+008 KSYSTEM_TIME InterruptTime.LowPart+023C ULONG CryptoExponent;+02BC ULONG TimeSlip;IMAGE_DATA_DIRECTORY of system dll's x3три штуки системных библиотек: ntdll / kernel32 / (последняя может быть разной)Доступ: HMODULE в стеке + e_lfanew => определяется IMAGE_OPTIONAL_HEADER, в которой содержится IMAGE_DATA_DIRECTORYCode:!individual offsets0x170 data directories exportdirectoryva0x174 data directories exportdirectorysize0x178 data directories importdirectoryva0x17C data directories importdirectorysize0x180 data directories resoursedirectoryva0x184 data directories resoursedirectorysize0x188 data directories exceptiondirectoryva0x18c data directories exceptiondirectorysize0x198 data directories relocationdirectoryva0x19C data directories relocationdirectorysize0x1A0 data directories debugdirectoryva0x1A4 data directories debugdirectorysizeProcess Enviroment Block (PEB)Доступ: mov ecx, gs:[eax], где eax = 0x60 в примитиве vmCode:+118 OSMajorVersion+11C OSMinorVersion+12C ImageSubSystemMajorVersion+130 ImageSubSystemMinorVersion+0B8 NumberOfProcessors// единственный отличающейся параметр по размеру чтения (WORD) !! У остальных выше = DWORD+122 OSPlatformId<<<<<<<<<<< { specification end } <<<<<<<<<<<<<<Были проверены куча вариантов с разными CPUID и действующей лицухой на атакованных контекстах vmp: Win10 >> Win 7 и обратно - Win 7 >> Win 10. РАБОТАЕТ! Радости - полные штаны! Очень много чего теперь встало на свои места.Полагая наперед вопрос об самом механизме проверки этих данных внутри вмпрота скажу так: пока у меня недостаточно данных для кейгенерации таблицы. Пока всего лишь догадки (мысли вслух), поэтому не относитесь серьезно: полагается, что таблица «TableData» хоть и разбита условно на DWORD, но сгруппирована по байтам. Байты раскиданы в определенном положении. Выполняется обратное преобразование chipper_data из таблицы для каждого компонента (PEB, IMG_DIR...) индивидуально, сырые же данные Вашей машины шифруются, так-же преобразовываются и результирующей логической операцией (xor, and... а может и add) превращаются в нулик.Что в итоге we can:...research new ability - universal emulator from DENUVO protected games. Уже высказанная идея с гипервизором имеет право воплотится в жизнь. По аналогии с Alcohol 120% создать универсальный загрузчик любой игры на текущий момент эмулируя данные в критических структурах + CPUID при условии наличия хотя-бы одной лицензии....upgrade offline-activation technology - ex: https://denuvo.net/ (намек они, надеюсь, поняли). Юзер делает дамп критических данных из спецификации и отправляет его продавцу, тот, эмулируя комп покупателя, получает лицуху и обратно отправляет ему.... try research keygen («TableData» в худшем случае) - но тут понятно, что request vmprotect unvirtualizer (привет DenCodery) и точка....not to consider absence offline-activation in new games - просто делаем дамп критических данных и «TableData».Для организации процесса кодинга в аттаче прилагаю head-файл с готовыми структурами (заполнения «сырых» данных). Корректировка будет производится по мере подтверждения/дополнения данных Вами. Хочу отметить, что для Denuvo Software Solution новость конечно отчасти шоковая! йохохо!
Хотя тут не то место, конечно.
быдло одно ебаное
а мож и везде так
как бы намекают : universal emulator from DENUVO protected games.
для Denuvo Software Solution новость конечно отчасти шоковая
Почему Бронко что-то кукарекает? Он же типо взоломал без пруфов, как два пальца, а воз и ныне там, пиздабол что ли?
>>1639694Это уже не Бронко. Это более продвинутый Эльф. Он просто не хочет ломать по играм как СРУ - они мутят возможность ломать любые версии денувы. По типу демон тулза. И уже где-то там близко к этому. Хуле не радоваться-то.
>>1639707Чему радоваться? Пока они допишут своё говно, CPY выкатят оставшиеся два с половиной мало-мальски интересных тайтла под денувой и их универсальный эмулятор нахуй никому не нужен будет.Ты сам-то можешь сходу вспомнить, какие игры с денувой ты дохуя ждешь?
Как же ты доебал, педофил ебаный, со своими денувотредами. Так и знал блядь, что принесешь эту хуиту сюда.
>>1639719А ты кто, моралофаг ебучий? Что ты там кукарекнул против педофилии? м?
>>1639718>с денувой ты дохуя ждешь?Я лично не выдержал, заказал активашки, благо можно найти по 70р. и дешевле. Короче, зацепил только titanfall 2, остальное треш. так что игор я не жду. Я жду, чтобы финансовые корпорации своей кровью из жопы захлебнулись. Вот этого жду.
Позвонил в прокуратуру.Жди гостей.
>>1639731Я факт констатировал, перверт поехавший.
>>1639760выебал твою мать. жди братика
>>1639768Выебал твоего братика, жди мать.
>>1639768Зарепортил оскорбление.
>>1639772путену пожалуйся, долбоеб
>>1639774Эта денуваблядь с консолеребенком?
>>1639678 (OP)Единственное, что я могу сказать, что Bronco петух наебщик, если CPY что-то сломаются, то они выложат это на торренты через пару дней. Пока Хитман должны завезти, его как раз от онлайн отвязали, ну выпустили офлайн версию. Потом надеюсь и ватч догс 2 запилят.
g
СРУшники Far.Cry.Primal взломали!!!!!!!!!!!!!ЛИКУЕМ!!!!!!!!!!!!!!!! УРАААААААААААААААААААА!!!https://www.xrel.to/game-nfo/1261685/Far-Cry-Primal-CPY.html
>>1640396О боже! Ура!!!!!!!!!!!!!!!!!!!!!!!!
Дерьнуводебил - хуже пидораса.
>>1640399стимодебил хуже врачаалсо - вот >>1640396радуйся, бляд!
>>1640396О господи! Слава сру!!!!!!!!!!!!!!!!!!!!!!!!
>>1640396Вива Италия!!!!!!!!!!!!!!!!!!!!!!!!!
>>1640397>>1640396>>1640399СКОЛЬКО ВАМ МОЖНО ГОВОРИТЬ ЧТО НИНУЖНО!
32 | 7 | 9сёма сорвался с цепи
>>1640404А мне нужно.
>>1640396Ахуенно!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
>>1640396Наконец-то будет во что поиграть.
>>1640396Годная игра, спасибо!
>>1640396Опа нежданчик!
>>1640396А где скачать?
>>1640396Уже кочяю. Спасибо!
>>1640396слава вам, святые яйца!
>>1640397>>1640400>>1640401>>1640402>>1640404>>1640407>>1640408>>1640408>>1640410>>1640411>>1640412>>1640412>>1640413>>1640415
>>1640416но его взломали!