据最新消息,组织DenuvOwO借助虚拟机技术,成功攻破的采用Denuvo加密的游戏数量已超过50款(这里未统计针对同一游戏不同版本的重复情况,若将这类情况算入,实际数字会更高)。而这一成果,是在其不到两周的活跃工作时间内达成的。
3月18日,知名论坛CS.RIN依据新的安全标准,正式批准发布虚拟机方案,随后DenuvOwO组织就此成立。该组织成员有KiriGiri、Andreh、0xZe0n、sagerao等人,他们借助Special For与MKDEV研发的虚拟机监控器技术,不断突破Denuvo加密的防线。到目前为止,DenuvOwO已经成功了54款不同的游戏,其中涵盖《黑神话:悟空》《剑星》《四海兄弟:故乡》《刺客信条:影》《红色沙漠》《生化危机:安魂曲》《怪物猎人:荒野》等热门大作。
作为对比,传统者voices38在去年年底维持的节奏大概是每周完成一款游戏。按照这样的速度,就算他拥有齐全的工具,要完成相同数量的工作,也至少需要连续工作12个月。
与此同时,DenuvOwO仍在不断改进其虚拟机工具。今日发布的已包含多项优化:
已移除会与Intel虚拟机监控器产生冲突、进而引发“三重错误”(导致系统/CPU强制重启)的EfiGuard。用户若有需要,仍可手动执行“EfiDSEFix.exe -d”来关闭驱动程序签名强制(DSE),之后自行完成加载操作。
已新增对以下DLL的代理系统支持:d3d9.dll、d3d10.dll、d3d11.dll、d3d12.dll、dinput8.dll、dsound.dll、version.dll、wininet.dll、winmm.dll、winhttp.dll、xinput_1_1.dll、xinput_1_2.dll、xinput_1_3.dll、xinput_1_4.dll、xinput_9_1_0.dll、xinputuap.dll。
不再需要watchdog.exe,所有操作直接由DLL完成。
启用“AutoLoadHV”功能时,Windows的RunDll32程序将请求管理员权限。
为了让用户能识别出是否使用了错误的游戏版本或构建,我们添加了针对受保护Denuvo二进制文件的64位XXH3哈希校验功能。
当在不受支持的CPU类型(例如Intel Xeon或旧款AMD处理器)上启动虚拟机程序时,系统会弹出提示信息。
把steamclient_loader_x64.exe替换成coldloader.dll,现在要直接用游戏的可执行文件来启动。
修复了当游戏文件夹路径包含点时弹出“Steam离线”窗口的错误。
DenuvOwO称,他们打算按现有速度持续Denuvo加密的游戏,除了未的新作外,也会涉及那些旧的或已失效的本(不过会优先处理未的游戏)。照目前的进展来看,可能用不了几个月,所有Denuvo加密的游戏及其更新就都会被了。