近期,一種基于Hypervisor(虛擬機(jī)監(jiān)控層)漏洞的游戲破解技術(shù)快速傳播。它能令系統(tǒng)與DRM(數(shù)字版權(quán)保護(hù))機(jī)制誤解游戲運(yùn)行于合規(guī)環(huán)境,由此繞過(guò)防護(hù)層。

針對(duì)這一發(fā)展,Irdeto公司(旗下持有Denuvo,即D加密)公關(guān)負(fù)責(zé)人Daniel Butschek接受采訪(fǎng)時(shí)表示,團(tuán)隊(duì)已在為受影響游戲開(kāi)發(fā)新版安全方案,預(yù)計(jì)將推送更新加強(qiáng)保護(hù)。他同時(shí)強(qiáng)調(diào),即將推出的防御強(qiáng)化方案不會(huì)對(duì)游戲流暢性與運(yùn)行性能形成負(fù)擔(dān)。
技術(shù)原理與潛在風(fēng)險(xiǎn)
此類(lèi)破解手法依賴(lài)于系統(tǒng)層級(jí)Ring?1以下的漏洞,通常在常規(guī)安全機(jī)制視野外進(jìn)行。要實(shí)現(xiàn)此類(lèi)破解需先行關(guān)閉關(guān)鍵的系統(tǒng)防護(hù)功能,這本身就為使用者帶來(lái)高風(fēng)險(xiǎn)。
其核心邏輯是:在CPU指令層面攔截Denuvo檢測(cè)信號(hào),并向游戲返回偽造數(shù)據(jù),模擬其篡改防護(hù)正常運(yùn)作,實(shí)現(xiàn)游戲DRM的繞行。
為何它仍被采用
盡管本身存在安全隱患,這種方式的破解速度卻顯著快于傳統(tǒng)方式——通常能在游戲發(fā)布后幾小時(shí)內(nèi)實(shí)現(xiàn)可玩版本,免去長(zhǎng)期逆向分析的耗時(shí)。
D加密升級(jí)思路
Irdeto表示新版本不會(huì)進(jìn)一步下沉到Ring?1或更底層(如內(nèi)核)運(yùn)行。公司將在現(xiàn)有安全層次內(nèi)增強(qiáng)檢測(cè)與應(yīng)對(duì)手段,但具體的方案實(shí)現(xiàn)細(xì)節(jié)仍需進(jìn)一步跟蹤和觀察。





























浙公網(wǎng)安備 33010502007447號(hào)