Kompýuter üçin häzirki wagtda täze çykan oýunlaryň täze goragyny ýeňip geçmek usuly (Hypervisor) arkaly oýnap bolýan görnüşinde ýaýradylyp başlady.
Edil häzirlikçe şol usulda:
Resident Evil 9: Requiem
Black Myth Wukong
Stellar Blade
Sonic Tacing Crossworlds
oýunlary bar
ýakynda günlerde
- Crimson Desert
- Monster Hunter Stories 3
elyeterli bolar.
Bu usulda (Hypervisor) gurnalan oýunlary ähli kompýuterlerde adaty oýunlar ýaly islendik güýçli (igrawoý) kompýuterde açyp oýnap boljagyny öňünden anyk aýdyp bolmaýar.
Sebäbi: aşakdaky düşündirişi okaň!!!
Hypervisor arkaly Denuvo goragynyň ýeňilmegi, adaty crack-lardan düýpgöter tapawutlanýan, örän çuňňur we çylşyrymly tehniki usula esaslanýar. Bu usul, oýundaky gorag koduny üýtgetmän, oýunyň işleýän gurşawynyň özini aldaýar.
Geliň, munuň nädip işleýändigini we näme üçin bu derejede çylşyrymlydygyny başdan düşündirip geçeliň.
Hypervisor usuly oýun faýlaryna hiç hili üýtgetme girizilmeýär. Windows operasion ulgamynyň aşagynda ýerleşýän täze bir "gözegçi" gatlak gurulýar. Bu gatlak, kompýuteriň iň kuwwatly we iň içgin eýeçilik derejesi bolan Ring -1 (ýa-da hypervisor derejesi) -de işleýär.
Hüjüm zynjyry: Denuvo nädip aldanýar?
Bu proses birnäçe ädimden ybarat bolup, olaryň her biri Denuvonyň goragynyň aýry bir bölegini ýeňmek üçin döredilipdir. Mysal üçin, "Resident Evil Requiem" oýnunyň hypervisor crack-indäki gurluşy aşakdaky ýalydyr:
Dereje (Ring) Komponent Wazypasy
Ring -2 (UEFI) EfiGuard Windows açylmanka, onuň howpsuzlyk mehanizmlerini (meselem, ýazylmadyk sürüjileriň ýüklenmeginiň öňüni alýan DSE-ni) wagtlaýynçalyk ýatyrmak.
Ring -1 / 0 (Hypervisor) SimpleSvm.sys (AMD) ýa-da hyperkd.sys (Intel) Esasy aldaw şu ýerde bolýar. Bu hypervisor, Denuvo-nyň ähli "howpsuzlyk soraglaryny" öz üstüne alýar we oňa ýalan jogap berýär.
Ring 3 (Ulanyjy) ColdClientLoader + Goldberg emulýatory Oýuna, Steam-iň bardygyny we oýunyň lisenziýalanandygyny görkezýän ýalmaşak Steam interfeýsini hödürleýär.
Hypervisor-iň esasy aldaýjy hereketleri
Hypervisor-iň iň möhüm wezipeleriniň biri, Denuvo-nyň kompýuteriň ýüregine (prosessora) iberýän soraglaryna jogap bermekdir. Denuvo, kompýuteriň original prosessorda işleýändigini we üstünde hiç hili gözegçi gatlagyň ýokdugyny barlap bilýär. Hypervisor şu ýerde işe girýär:
CPUID we MSR saklawy (Interception): Denuvo, kompýuteriň prosessory barada maglumat almak üçin ýörite buyruklar (CPUID) iberýär. Hypervisor bu buyruklary tutýar we Denuvo-nyň islän jogabynyň ýerine, özüniň taýýarlan "arassa" jogabyny iberýär. Mysal üçin, "Üstüňizde hypervisor işleýärmi?" diýen soraga "Ýok" diýip jogap berýär.
· KUSER_SHARED_DATA galplygy: Denuvo, Windows operasion ulgamynyň işleýşi barada maglumat almak üçin belli bir ýerden (0x7FFE0000) okap durýar. Hypervisor, bu okalmalary hem saklap, oýna adaty, üýtgedilmedik Windows-yn maglumatlaryny iberýär.
Bu usulyň töwekgelçilikleri we indiki ädimler
Hypervisor usuly, adaty crack-lardan has uly töwekgelçiligi öz içine alýar:
1. Howpsuzlyk Töwekgelçiligi: Bu usul, Windows-yň iň möhüm howpsuzlyk diwarlaryny (DSE, PatchGuard) ýatyrmagy talap edýär. Bu bolsa, siziň ulgamyňyzy beýleki zyýanly programmalara açyk goýýar. Hypervisor-iň özi ulgamda iň ýokary derejeli (Ring -1) eýeçilige eýe bolýar, ýagny ol islendik maglumatyňyzy (bank parollaryňyzdan başlap, faýllaryňyza çenli) görüp we üýtgedip biler. Nämälim çeşmeden alnan hypervisor crack-i, gizlin bir "artky gapy" (backdoor) bolup biler.
2. Durnuksyzlyk: Bu usul köplenç BIOS/UEFI sazlamalarynda üýtgetmeler (Secure Boot-i ýatyrmak) talap edýär. Şeýle hem, ol Windows-nyň täzelenmegi bilen ýa-da beýleki hypervisor ulanýan programmalar (meselem, käbir anti-cheat sistemalary) bilen çaknyşyp, "gök ölüm ekranyna" sebäp bolup biler.
Gysgaça jemläniňde: Hypervisor crack, oýunyň özüni üýtgetmän, onuň işleýän gurşawyny tutuşlygyna aldaýan, ýokary derejeli tehniki usuldyr. Denuvonyň iň güýçli barlaglaryny aýlap geçip bilýär, ýöne örän uly howpsuzlyk töwekgelçiligine we durnuksyzlyk ýagdaýyny getirýär.