Лучшее  🚀
08.07.2018 в 11:03 Evernews

Болгарский хакер Voksi надеется покончить с Denuvo

Хакеру удалось найти подход к последним версиям системы защиты.

Кстати, на сайте читать удобнее

У противников антипиратской системы Denuvo окончательно появился новый герой. Если пару лет назад с Denuvo могла справиться только итальянская группа CPY, то теперь главная звезда — болгарский хакер Voksi. Команда TorrentFreak пообщалась с Voksi и рассказала, что сейчас происходит с системой Denuvo.

На этой неделе Voksi сумел найти способ обхода последней версии Denuvo, так называемой 4.9++: это условное наименование, данное защите самими хакерами. Совсем недавно Voksi считал, что вскрыть эту версию защиты будет невозможно.

Уровень обфускации кода был невероятным, я понятия не имел, как действовать дальше. Следующие месяца два я, с небольшими перерывами, анализировал то, как Denuvo проверяет привязку к железу.

Я пытался использовать трюки для версий 4.7 и 4.8, но что-то работало не так. Обфускации было намного больше, появились странные паттерны — я просто не мог понять, почему все работает именно так. Впрочем, в июне дело пошло на лад.

Voksi

Voksi экспериментировал с несколькими тестовыми хаками, работавшими на старых и более новых поколениях процессоров. Затем у хакера появилась идея, которую стоило проверить на чем-то маленьком. Например, на Puyo Puyo Tetris.

Я думал так: «игра маленькая, ее будет просто анализировать». Но все оказалось совсем не так. Исполняемый файл весил 128 мегабайт, но только 5 или 6 мегабайт были настоящим игровым кодом — все остальное занимала Denuvo. Это была самая здоровенная защита из всех, что я видел.

Voksi

Масштабная обфускация не помогла: уже через 12 часов у Voksi было готово решение, работающее примерно у 99% пользователей. Затем хакер решил опробовать тот же метод на более крупном проекте — Injustice 2.

Я вскрыл ее точно таким же образом, как и Puyo Puyo Tetris. Не буду вдаваться в подробности, но могу сказать, что это было не так уж просто.

Voksi

Injustice 2 была вскрыта за 10 часов. По словам хакера, Denuvo у игры была собственная защита и несколько интересных решений, затруднявших отладку.

На тестирование и создание экспериментальных версий может уйти еще какое-то время, но я рад сообщить, что не остановлюсь, пока не избавлю от Denuvo все игры.

Voksi
Читать далее