[Ответить в тред] Ответить в тред

02/12/16 - Конкурс визуальных новелл доски /ruvn/
15/11/16 - **НОВЫЙ ФУНКЦИОНАЛ** - Стикеры
09/10/16 - Открыта доска /int/ - International, давайте расскажем о ней!



Новые доски: /2d/ - Аниме/Беседка • /wwe/ - WorldWide Wrestling Universe • /ch/ - Чатики и конфочки • /int/ - International • /ruvn/ - Российские визуальные новеллы • /math/ - Математика • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 43 | 8 | 9
Назад Вниз Каталог Обновить

Анончики, кто тут ТЫЖПРОГРАММИСТ, поясните это Аноним 07/01/17 Суб 21:47:54  1639678  
8OX9zJWO7yQ.jpg (269Кб, 1280x960)
Анончики, кто тут ТЫЖПРОГРАММИСТ, поясните это что такое эльф намутил? Это намек на потоковый взлом денувы?

https://exelab.ru/f/index.php?action=vthread&forum=13&topic=19719&page=27

Начиная свой пост хочу, прежде всего, поздравить всех со светлым праздником Рождества Христова! Да хранит Вас Бог!


Перехожу к технической части. Для красочности (и не только) представления сделан уклон в известную игрушку.

X-COM RESEARCH REPORT

Target: observation of critical data for formation of «TableData»
Status: research is complete
Text:
Мы знаем, что существует лицензионный файл хранящейся по умолчанию в c:\ProgramData\dbdata\00000000-0000-0000-0000-000000000000\11111111-1111-1111-1111-111111111111.dbdata(Steam) и C:\ProgramData\Electronic Arts\EA Services\License\*.dlf (Origin). При раскодировании вынимается xml, откуда читается (ксорится константами и раскидывается по секции кода) пошифрованная таблица «TableData», которая вяжется к критическим данным Вашего компьютера. Собственно это и есть главная привязка лицензии, остальные стимовские/оригиновские ID и тд можно выкинуть в сторону. Прежде чем перечислить критические компоненты, полагаю стоит внести ясность: говорить, что существует аппаратная (CPUID) и программная привязка к винде не совсем корректно и Вы поймете почему ниже.
(!)Достоверно установлены следующие компоненты привязки лицензии:
>>>>>> { specification start } >>>>>>>>>
CPUID
Метод доступа: прямой вызов инструкции много-много раз при переходах vm
Code:
//Additional Information / Feature Information //
EAX = 1;
Только 2 регистра: EBX, ECX

//Processor Brand String
EAX = 0x80000002
EAX = 0x80000003
EAX = 0x80000004


KUSER_SHARED_DATA
Полагается вшитая константа USER_SHARED_DATA в p-ленту
Критические данные:
Code:
+030...04С WCHAR NtSystemRoot
+026C ULONG NtMajorVersion; +
+0270 ULONG NtMinorVersion; +
+0274...+0284 UCHAR ProcessorFeatures
+02E8 ULONG NumberOfPhysicalPages;

Не включенные в лицензию, но читаемые:
Code:
+008 KSYSTEM_TIME InterruptTime.LowPart
+023C ULONG CryptoExponent;
+02BC ULONG TimeSlip;


IMAGE_DATA_DIRECTORY of system dll's x3
три штуки системных библиотек: ntdll / kernel32 / (последняя может быть разной)
Доступ: HMODULE в стеке + e_lfanew => определяется IMAGE_OPTIONAL_HEADER, в которой содержится IMAGE_DATA_DIRECTORY
Code:
!individual offsets
0x170 data directories exportdirectoryva
0x174 data directories exportdirectorysize
0x178 data directories importdirectoryva
0x17C data directories importdirectorysize
0x180 data directories resoursedirectoryva
0x184 data directories resoursedirectorysize
0x188 data directories exceptiondirectoryva
0x18c data directories exceptiondirectorysize
0x198 data directories relocationdirectoryva
0x19C data directories relocationdirectorysize
0x1A0 data directories debugdirectoryva
0x1A4 data directories debugdirectorysize


Process Enviroment Block (PEB)
Доступ: mov ecx, gs:[eax], где eax = 0x60 в примитиве vm
Code:
+118 OSMajorVersion
+11C OSMinorVersion
+12C ImageSubSystemMajorVersion
+130 ImageSubSystemMinorVersion
+0B8 NumberOfProcessors
// единственный отличающейся параметр по размеру чтения (WORD) !! У остальных выше = DWORD
+122 OSPlatformId

<<<<<<<<<<< { specification end } <<<<<<<<<<<<<<

Были проверены куча вариантов с разными CPUID и действующей лицухой на атакованных контекстах vmp: Win10 >> Win 7 и обратно - Win 7 >> Win 10. РАБОТАЕТ! Радости - полные штаны! Очень много чего теперь встало на свои места.
Полагая наперед вопрос об самом механизме проверки этих данных внутри вмпрота скажу так: пока у меня недостаточно данных для кейгенерации таблицы. Пока всего лишь догадки (мысли вслух), поэтому не относитесь серьезно: полагается, что таблица «TableData» хоть и разбита условно на DWORD, но сгруппирована по байтам. Байты раскиданы в определенном положении. Выполняется обратное преобразование chipper_data из таблицы для каждого компонента (PEB, IMG_DIR...) индивидуально, сырые же данные Вашей машины шифруются, так-же преобразовываются и результирующей логической операцией (xor, and... а может и add) превращаются в нулик.

Что в итоге we can:
...research new ability - universal emulator from DENUVO protected games. Уже высказанная идея с гипервизором имеет право воплотится в жизнь. По аналогии с Alcohol 120% создать универсальный загрузчик любой игры на текущий момент эмулируя данные в критических структурах + CPUID при условии наличия хотя-бы одной лицензии.
...upgrade offline-activation technology - ex: https://denuvo.net/ (намек они, надеюсь, поняли). Юзер делает дамп критических данных из спецификации и отправляет его продавцу, тот, эмулируя комп покупателя, получает лицуху и обратно отправляет ему.
... try research keygen («TableData» в худшем случае) - но тут понятно, что request vmprotect unvirtualizer (привет DenCodery) и точка.
...not to consider absence offline-activation in new games - просто делаем дамп критических данных и «TableData».

Для организации процесса кодинга в аттаче прилагаю head-файл с готовыми структурами (заполнения «сырых» данных). Корректировка будет производится по мере подтверждения/дополнения данных Вами. Хочу отметить, что для Denuvo Software Solution новость конечно отчасти шоковая! йохохо!
Аноним 07/01/17 Суб 21:48:32  1639681
Хотя тут не то место, конечно.
Аноним 07/01/17 Суб 21:48:54  1639682
быдло одно ебаное
Аноним 07/01/17 Суб 21:49:11  1639683
а мож и везде так
Аноним 07/01/17 Суб 21:50:51  1639689
как бы намекают : universal emulator from DENUVO protected games.

Аноним 07/01/17 Суб 21:53:02  1639692
для Denuvo Software Solution новость конечно отчасти шоковая
Аноним 07/01/17 Суб 21:53:18  1639694
Почему Бронко что-то кукарекает? Он же типо взоломал без пруфов, как два пальца, а воз и ныне там, пиздабол что ли?
Аноним 07/01/17 Суб 21:56:37  1639707
>>1639694
Это уже не Бронко. Это более продвинутый Эльф. Он просто не хочет ломать по играм как СРУ - они мутят возможность ломать любые версии денувы. По типу демон тулза. И уже где-то там близко к этому.
Хуле не радоваться-то.
Аноним 07/01/17 Суб 21:59:19  1639718
1378278661514.gif (1418Кб, 200x150)
>>1639707
Чему радоваться?
Пока они допишут своё говно, CPY выкатят оставшиеся два с половиной мало-мальски интересных тайтла под денувой и их универсальный эмулятор нахуй никому не нужен будет.

Ты сам-то можешь сходу вспомнить, какие игры с денувой ты дохуя ждешь?
Аноним 07/01/17 Суб 21:59:23  1639719
Как же ты доебал, педофил ебаный, со своими денувотредами. Так и знал блядь, что принесешь эту хуиту сюда.
Аноним 07/01/17 Суб 22:02:00  1639731
>>1639719
А ты кто, моралофаг ебучий? Что ты там кукарекнул против педофилии? м?
Аноним 07/01/17 Суб 22:03:25  1639738
>>1639718
>с денувой ты дохуя ждешь?
Я лично не выдержал, заказал активашки, благо можно найти по 70р. и дешевле.

Короче, зацепил только titanfall 2, остальное треш. так что игор я не жду. Я жду, чтобы финансовые корпорации своей кровью из жопы захлебнулись. Вот этого жду.
Аноним 07/01/17 Суб 22:06:19  1639748
roCEUkD8P4.jpg (490Кб, 1365x2048)
Аноним 07/01/17 Суб 22:07:47  1639754
IMG11ы77.jpg (21Кб, 381x605)
Аноним 07/01/17 Суб 22:08:40  1639758
013.jpg (18Кб, 250x379)
Аноним 07/01/17 Суб 22:08:46  1639760
Позвонил в прокуратуру.
Жди гостей.
Аноним 07/01/17 Суб 22:09:36  1639762
IMG91аа11.jpg (25Кб, 452x565)
Аноним 07/01/17 Суб 22:10:28  1639765
>>1639731
Я факт констатировал, перверт поехавший.
Аноним 07/01/17 Суб 22:10:37  1639768
>>1639760
выебал твою мать. жди братика
Аноним 07/01/17 Суб 22:11:18  1639771
>>1639768
Выебал твоего братика, жди мать.
Аноним 07/01/17 Суб 22:11:29  1639772
>>1639768
Зарепортил оскорбление.
Аноним 07/01/17 Суб 22:11:49  1639774
yu4yu5Aih1c.jpg (794Кб, 2560x1920)
Аноним 07/01/17 Суб 22:12:24  1639776
>>1639772
путену пожалуйся, долбоеб
Аноним 07/01/17 Суб 22:15:23  1639786
>>1639774
Эта денуваблядь с консолеребенком?
Аноним 07/01/17 Суб 23:08:20  1639869
>>1639678 (OP)
Единственное, что я могу сказать, что Bronco петух наебщик, если CPY что-то сломаются, то они выложат это на торренты через пару дней. Пока Хитман должны завезти, его как раз от онлайн отвязали, ну выпустили офлайн версию. Потом надеюсь и ватч догс 2 запилят.
Аноним 08/01/17 Вск 04:19:33  1640385
g
Аноним 08/01/17 Вск 04:32:33  1640396
СРУшники Far.Cry.Primal взломали!!!!!!!!!!!!!

ЛИКУЕМ!!!!!!!!!!!!!!!! УРАААААААААААААААААААА!!!


https://www.xrel.to/game-nfo/1261685/Far-Cry-Primal-CPY.html
Аноним 08/01/17 Вск 04:33:48  1640397
>>1640396
О боже! Ура!!!!!!!!!!!!!!!!!!!!!!!!
Аноним 08/01/17 Вск 04:34:57  1640399
Дерьнуводебил - хуже пидораса.
Аноним 08/01/17 Вск 04:35:50  1640400
>>1640399
стимодебил хуже врача

алсо - вот
>>1640396

радуйся, бляд!
Аноним 08/01/17 Вск 04:36:09  1640401
>>1640396
О господи! Слава сру!!!!!!!!!!!!!!!!!!!!!!!!
Аноним 08/01/17 Вск 04:36:28  1640402
>>1640396
Вива Италия!!!!!!!!!!!!!!!!!!!!!!!!!
Аноним 08/01/17 Вск 04:37:11  1640404
>>1640397
>>1640396
>>1640399
СКОЛЬКО ВАМ МОЖНО ГОВОРИТЬ ЧТО НИНУЖНО!
Аноним 08/01/17 Вск 04:38:12  1640405
32 | 7 | 9
сёма сорвался с цепи
Аноним 08/01/17 Вск 04:38:28  1640406
>>1640404
А мне нужно.
Аноним 08/01/17 Вск 04:39:11  1640407
>>1640396
Ахуенно!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
Аноним 08/01/17 Вск 04:39:30  1640408
>>1640396
Наконец-то будет во что поиграть.
Аноним 08/01/17 Вск 04:39:48  1640410
>>1640396
Годная игра, спасибо!
Аноним 08/01/17 Вск 04:40:06  1640411
>>1640396
Опа нежданчик!
Аноним 08/01/17 Вск 04:40:23  1640412
>>1640396
А где скачать?
Аноним 08/01/17 Вск 04:40:59  1640413
>>1640396
Уже кочяю. Спасибо!
Аноним 08/01/17 Вск 04:43:35  1640415
>>1640396
слава вам, святые яйца!
Аноним 08/01/17 Вск 04:45:48  1640416
31b6a39c6a7759e[...].jpg (70Кб, 604x453)
>>1640397
>>1640400
>>1640401
>>1640402
>>1640404
>>1640407
>>1640408
>>1640408
>>1640410
>>1640411
>>1640412
>>1640412
>>1640413
>>1640415
Аноним 08/01/17 Вск 04:47:53  1640418
>>1640416
но его взломали!

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 43 | 8 | 9
Назад Вверх Каталог Обновить

Топ тредов
Избранное