Перейти к содержимому
Zone of Games Forum
SerGEAnt

Хакеры сумели справиться с защитой Denuvo в игре Inside всего за 6 недель

Рекомендованные сообщения

Релиз-группа CONSPIR4CY смогла взломать PC-версию адвенчуры Inside всего через шесть недель после релиза. Это является рекордом по скорости взлома текущей версии Denuvo; до этого момента самой успешной в этом плане игрой была Rise of the Tomb Raider, которая продержалась 193 дня.

135049-inside-nfo.png

Сообщается, что хакеры смогли окончательно победить Denuvo и работают над взломом других игр, защищенных данным способом. При этом в работу включился в том числе хакер Voksi, который был якобы первым, кто смог обойти защиту.

135220-voski-denuvo-geeksultd.jpg

До недавнего времени Denuvo считалась одной из самых надежных систем защиты для ПО, работающих под управлением 64-битных Windows PC. Принцип ее работы заключается в создании подобия виртуальной машины, ее предшественником была популярная в прошлом система SecuROM.

Поделиться сообщением


Ссылка на сообщение

Вот-вот должны Deus Ex выкатить, уже даже скрин был. Но там, скорее всего, будет обход, который прикроют. В любом случае - известная субстанция в заднице у создателей защиты должна зашевелиться не на шутку.

Изменено пользователем AntiDenuvo

Поделиться сообщением


Ссылка на сообщение

И смысл это отдельной новостью выкладывать? Уже есть несколько тем про денуву, добавили бы туда. Только холивары разводить.

Поделиться сообщением


Ссылка на сообщение
При этом в работу включился в том числе хакер Voksi, который был якобы первым, кто смог обойти защиту.

Чтобы потом снова отрапортовать разработчику :) Или то другой был?

Поделиться сообщением


Ссылка на сообщение

Другой.

Только холивары разводить.

Нужно качать тему, ставить лайки, ретвитить и все такое.

Изменено пользователем Selefior

Поделиться сообщением


Ссылка на сообщение
Чтобы потом снова отрапортовать разработчику :) Или то другой был?

То Бронко был. Другой чел

Поделиться сообщением


Ссылка на сообщение
Вот-вот должны Deus Ex выкатить, уже даже скрин был.

Если издатель не д_урак, то он должен был уже давно перевести "Deus Ex: Mankind Divided" на новую версию "Denuvo" (да и последующими патчами это легко делается), так что маловероятно, а вот наличие у CONSPIR4CY персоны в виде Voksi ясно говорит, что в скором времени именно его взломанные игры и нужно ждать. Если уже взломали "Rise of the Tomb Raider" и "Inside", то, по логике вещей, остаются тогда DOOM, ABZU, "Just Cause 3", "Homefront: The Revolution", "Total War: Warhammer" — т.е. прошлый его обход защиты через демо-версию. Видимо, наработки Voksi работают.

То Бронко был. Другой чел

А не китайцы (3DM), которые говорили, что год не будут взламывать, а смотреть на статистику продаж?

И смысл это отдельной новостью выкладывать? Уже есть несколько тем про денуву, добавили бы туда. Только холивары разводить.

А вы удивлены? На ZoG'e у администрации есть две любимые темы последнего времени — "Denuvo" или извечный "холливар" "PC vs консоли". Думаю, не стоит говорить, почему и как здесь появляются такие темы постоянно, т.к. всё очевидно.

Изменено пользователем DedMoroz

Поделиться сообщением


Ссылка на сообщение
А не китайцы (3DM), которые говорили, что год не будут взламывать, а смотреть на статистику продаж?

3DM отказались от взлома(по их словам), но свои наработки Блажковичу не сбрасывали. А вот Бронко - да.

Поделиться сообщением


Ссылка на сообщение
Чтобы потом снова отрапортовать разработчику :) Или то другой был?

То был Bronko. Якобы взломал, но по факту ничего не было.

Месяц назад появился Voksi - он обошел защиту в вроде 5 играх через Стим, используя демо-версии. И пираты даже успели поиграть пару дней, пока дыру не закрыли.

Поделиться сообщением


Ссылка на сообщение
Вот-вот должны Deus Ex выкатить, уже даже скрин был. Но там, скорее всего, будет обход, который прикроют. В любом случае - известная субстанция в заднице у создателей защиты должна зашевелиться не на шутку.

не выкатят. Облом

Voksi_Bulgarian : (26 August 2016 - 08:21 PM)

Guys, I tried to release public solution for Deus EX and it was working at first, but when I woke up in the next morning it didn't work anymore. Tried to fix it, but I couldn't. Spent 3 days to do so. I've written 7 algorithms, working together, in assembly to make it work ... and that lasted several hours. I've put days of work in these algorithms, but sadly it was for nothing. Anyways, I tried.

Пацаны, я пытался зарелизить способ обхода Деус Экс и он работал поначалу, но когда я проснулся на следующее утро, ничего не работало.Пытался пофиксить, но не смог . Потратил 3 дня на это, написал 7 алгоритмов, что то наклевывалось .. и это на последние несколько часов . Я потратил кучу дней на работу с этими алгоритмами, но к сожалению это ничего не дало . Извините, я пытался

Изменено пользователем RinatSolovei

Поделиться сообщением


Ссылка на сообщение

Не знаю, зачем они полезли ломать Deus EX?! Понятно же, будет куча патчей с обновлённым антидампером. А тут Дум, Фаркрай, МЕ и тд, ждут не дождутся когда на них обратят внимание.

Поделиться сообщением


Ссылка на сообщение
Не знаю, зачем они полезли ломать Deus EX?! Понятно же, будет куча патчей с обновлённым антидампером. А тут Дум, Фаркрай, МЕ и тд, ждут не дождутся когда на них обратят внимание.

Дум , Фаркрай и т.д. уже отцвели и засохли. Их взлом практически не ударит по карману и престижу разработчиков защиты, а значит и не ослабит защиту , как таковую , точнее ее позиции.

Некоторые путают цели хакеров со своими желаниями - думать , что у Этих хакеров цель взломать игру ради Дать поиграть толпе халявщиков , это как минимум странно... Их цель - "дракон" - Защита , найти и завалить мифически неуязвимого дракона , завалить раз и навсегда. И самый простой способ это сделать - вальнуть несколько топовых игр на старте, ибо потом уже от взлома смысла практически нет (ну для халявщиков конечно есть).

Поделиться сообщением


Ссылка на сообщение

Дум , Фаркрай и т.д. уже отцвели и засохли.

Ну, Ларка тоже не первой свежести.

...Их цель - "дракон" - Защита , найти и завалить мифически неуязвимого дракона , завалить раз и навсегда. И самый простой способ это сделать - вальнуть несколько топовых игр на старте...

Возможно так и есть, спорить не буду.

Поделиться сообщением


Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас


  • Сейчас популярно

  • Продвигаемые темы

  • Последние сообщения

    • В коде скрипта, почти в самом начале, через ctrl+f найдите: statusElement.textContent = 'Шаг 2/3: Проверка страницы...'; const gamePageUrl = `https://store.steampowered.com/app/${appId}/?cc=us&l=russian`; Там замените cc=us на cc=az или любой другой желаемый регион. Не понял вопрос. Добавить возможность отобразить главную или любую страницу магазина в режиме инкогнито по кнопке? Заставить их работать в этом режиме технически невозможно из-за того, как устроен сам процесс обхода и как работают браузерные расширения. Когда мы заходим на заблокированную страницу, браузер сначала загружает ее как обычно. В этот момент расширения SteamDB и Augmented Steam видят знакомый адрес, срабатывают и добавляют на страницу свои элементы. Затем в дело вступает Ultimate Steam Enhancer. Он определяет, что страница заблокирована, и выполняет свой трюк: получает код незаблокированной страницы и полностью заменяет им содержимое текущей вкладки. В этот момент происходит ключевое событие: вся первоначальная страница (включая все элементы, добавленные SteamDB и Augmented Steam) безвозвратно уничтожается. Для браузера мы не перешли на новую страницу - адрес в строке остался прежним. Поэтому у расширений нет сигнала и триггера, чтобы запуститься повторно. Они уже отработали один раз при первоначальной загрузке и не знают, что содержимое страницы было полностью подменено скриптом. Это ограничение является важной частью системы безопасности браузера. Если бы один скрипт мог заставить другое, совершенно независимое расширение, выполнять свой код - это открыло бы путь для вредоносных действий. Поэтому все расширения и скрипты работают в своих изолированных “песочницах” и не могут командовать друг другом. Таким образом, “виртуальный режим инкогнито” - это эффективный, но радикальный метод, который создает новую, чистую страницу, на которой могут работать только функции самого Ultimate Steam Enhancer, запущенные уже после подмены контента. Это является неизбежным компромиссом для обхода ограничений таким способом.. Не понимаю, о чём речь. Если и видел такое, то не помню, где именно.
      Возможно. В качестве временного решения можно использовать пипетку какого-нибудь Ublock, чтобы избавиться от надоедливого элемента.
    • @DragonZH не так давно выпустил русификатор для ролевой игры Din’s Champion. @DragonZH не так давно выпустил русификатор для ролевой игры Din’s Champion. Также в архиве были добавлены/обновлены переводы для Din’s Curse, Din’s Legacy, Kivi’s Underworld и Zombasite.
    • Kivi’s Underworld Платформы: PC MAC LIN Разработчик: Soldak Entertainment Издатель: Soldak Entertainment Дата выхода: 4 ноября 2008 года
    • Zombasite Метки: Ролевая игра, Экшен, Инди, Зомби, Ролевой экшен Платформы: PC MAC LIN Разработчик: Soldak Entertainment Издатель: Soldak Entertainment Дата выхода: 23 августа 2016 года Отзывы Steam: 181 отзывов, 76% положительных
    • [v0.2.0.0.r01] Обновлён текст перевода под новую версию игры 0.2.0.0 Обновлён перевод карты мира
    • Depths of Peril Метки: Ролевая игра, Стратегия, Инди, Ролевой экшен, Для одного игрока Платформы: PC MAC LIN Разработчик: Soldak Entertainment Издатель: Soldak Entertainment Дата выхода: 5 сентября 2007 года Отзывы Steam: 114 отзывов, 87% положительных
    • Din’s Curse Метки: Ролевая игра, Инди, Экшен, Процедурная генерация, Экшен-рогалик Платформы: PC MAC LIN Разработчик: Soldak Entertainment Издатель: Soldak Entertainment Дата выхода: 31 марта 2010 года Отзывы Steam: 213 отзывов, 85% положительных Din’s Legacy Метки: Ролевая игра, Инди, Экшен, Слэшер, Ролевой экшен Платформы: PC MAC LIN Разработчик: Soldak Entertainment Издатель: Soldak Entertainment Дата выхода: 28 августа 2019 года Отзывы Steam: 172 отзывов, 76% положительных Din’s Champion Метки: Ролевой экшен, Симулятор выживания и крафтинга в открытом мире, Песочница, Крафтинг, Слэшер Платформы: PC MAC LIN Разработчик: Soldak Entertainment Издатель: Soldak Entertainment Дата выхода: 25.09.2024 Ранний доступ: Да Отзывы Steam: 77 отзывов, 93% положительных
    • SMS - это доказательство того, что одна из линий обороны аккаунта в виде привязки к телефону отработала штатно. Злоумышленник, зная логин или привязанный телефон, зашел на страницу восстановления Steam и нажал “Я не помню пароль”. Система Steam, как и положено, отправила код подтверждения на единственный известный ей и доверенный канал связи - телефон. На этом для атакующего все и закончилось, потому что кода у него нет. Наиболее вероятный сценарий - это автоматизированная атака, известная как credential stuffing (атака с подстановкой учетных данных). Т.е. у злоумышленников есть логин или телефон. Смысл этой автоматизированной атаки в том, чтобы провести массовую разведку боем и найти слабые звенья в огромном списке. Цели на этом этапе очень просты: Бот выясняет: а существует ли вообще такой аккаунт в Steam? Если система инициирует отправку SMS, значит, логин или телефон верный и аккаунт активен. Аккаунт теперь в их базе помечен как живой и ценный для будущих атак. Бот не пытается обойти SMS-защиту. Он ищет тех, у кого ее нет. Из миллиона проверенных аккаунтов найдутся тысячи, где: Телефон не привязан, а привязана только старая, давно взломанная почта. Пароль от почты совпадает с утекшим паролем от какого-нибудь форума. Вообще не включена двухфакторная аутентификация. Создание фундамента для фишинга. Иногда эта атака - первый шаг. Человек получает SMS, начинает волноваться. А через час ему на почту приходит поддельное письмо “от поддержки Steam” с темой “Замечена подозрительная активность, срочно защитите аккаунт!”. В панике человек может щелкнуть на фишинговую ссылку и сам отдаст все данные. Проще говоря, злоумышленники действуют как рыболов с огромной сетью. Они не охотятся за конкретной рыбой, а просто закидывают сеть и смотрят, кто в нее попадется.  Но вообще, инструкции  по гигиене известны: Сложный пароль. На разных аккаунтах — разный. Сложнее всего должна быть защита на электронной почте. Должен быть включен Steam Guard. 
        Могу добавить ещё: Всегда стоит проверить Api-ключ Steam. Это важный и неочевидный шаг, о котором многие не знают. Продвинутые мошенники, получив кратковременный доступ к аккаунту, могут сгенерировать специальный ключ разработчика (Web API Key). Этот ключ позволяет им манипулировать обменами, даже не заходя в аккаунт. Они могут отменять реальные трейды и мгновенно подсовывать поддельные с аккаунта-клона.

      Проверяется тут: https://steamcommunity.com/dev/apikey

      Если человек не разработчик и не пользуется сервисами, которые требуют API ключ, то поле ключа должно быть у него пустым. Если там что-то есть - нужно немедленно нажать кнопку “Отозвать мой ключ Steam Web API”.  Ибо эта скрытая угроза не исчезает после смены пароля.
    • Ну что же понимаю да с этим можно согласиться.
  • Изменения статусов

    • Дмитрий Соснов  »  Tirniel

      Привет! ты разбираешься в компьютерном железе, сможешь помочь с советом по апгрейду старого компа?
      · 1 ответ
    • SHAMAH

      Куда вход на сайт убрали и ЗАЧЕМ? Хотел файл скачать, там только медленная загрузка и “зарегистрируйтесь”. Все. Пришлось вручную страницу входа прописывать.
      · 0 ответов
    • Nosferatu  »  behar

      Добрый вечер.
      Подскажите пожалуйста, у вас не осталось случайно исходников для фикса на широкоформатные мониторы для игры Vampire The Masquerade Redemption?
      Если да, то не могли бы вы ими поделиться, а если нет, то прошу прощенья что побеспокоил.
      Заранее спасибо.
      · 0 ответов
    • AlcoKolyic  »  makc_ar

      Здраствуйте! Извините, а можно попросить ссылку на место где можно взять перевод (патч или образ игры с переводом) El Shaddai: Ascension of the Metatron для ps3, пожалуйста? А то в теме к этой игре у меня не получилось найти работающие ссылки… Первая ведет в группу в которой удалены большинство постов, а пост с этой игрой ведет на сайт https://psnext.ru который сейчас не имеет отношения к видеоиграм. 
      · 0 ответов
    • oleg72  »  Boor

      https://www.skidrowcodex.net/fate-reawakened-goldberg/
      · 0 ответов
  • Лучшие авторы


Zone of Games © 2003–2025 | Реклама на сайте.

×