刺客信条幻景破Denuvo?RUNE移除保护还原代码教程

资讯19小时前发布 chuyin
1 00

优采云AI为您改写: RUNE团队在可执行文件里面, 把《刺客信条: 幻景》的保护机制给连根拔掉了, 他们不是选择绕过这种操作方式, 而是做出了彻底删除这一举动, 这件事直接就在游戏圈之内引发了巨大的轰动效应。

到底拆了哪些东西

根据RUNE官方发布的说明文档, 这一特定的操作行为主要是为了移除掉34个区块, 这些区块在之前的状态里属于被虚拟化处理的那一类,与此同时, 还清理掉了约200个与保护功能直接相关的区块内容。

需要特别强调的是, 这个过程完全不是去打个补丁那么简单的事情, 而是采取了更为彻底的手段, 那就是将那些已经硬编码嵌入到二进制文件里的保护逻辑框架全部清除得一干二净, 一点都不剩。

刺客信条幻景破Denuvo?RUNE移除保护还原代码教程

团队还恢复了261处被混淆的代码段。所谓混淆, 就是指为了达到保护系统之目的, 会故意把代码进行打乱处理, 从而使得外人既没有办法读懂, 也找不到办法去修改它, RUNE则将它们全部还原回了原始逻辑状态。

两万五千个函数体

最耗时的部分是对大约两万五千个已被窃取的函数体进行重构工作。这些函数因为在保护机制正在运行的时候会被转移掉或者修改掉, 这就等于是把源代码给锁进了一个完全看不见的黑箱里了。

RUNE把这些函数体从黑箱中给拉出来, 并且进行了还原。在把这步做完之后, 文件结构就恢复到了那种水准, 就是说不依赖任何保护组件的情况下也能正常启动。

PE目录重建

在可执行文件的内部, 其实是藏着这么一张叫做PE目录的东西的, 那么它会记录一些信息, 什么导出表啦导入表啦异常处理啊线程本地存储啊这些信息, 但是说如果保护系统去篡改了这些条目的话, 那这个文件结构是不是就残缺不全了。

优采云AI先把这些目录一个一个地全部重建了。因为里面根本没有完整的PE结构, 所以Windows加载器根本就拿这个文件没办法, 完全认不出来。等到把这个东西给补全了以后, 这个游戏才能正常地运行起来。

概念验证的定位

刺客信条幻景破Denuvo?RUNE移除保护还原代码教程

RUNE并没有把这事儿包装成了破解工具, 而是明确标注为概念验证, 意思是要证明完整移除, 在技术上是可行的, 同时也展示了改造的边界, 到底是在哪里。

团队强调说, 这是专门面向安全研究者来进行的技术演示环节, 它并不是那种准备给普通玩家使用的成品版本。至于后续有没有继续开发的计划, 这完全是取决于社区的反馈情况。

那位匿名功臣

在最后面的部分提到RUNE向一位没有公开自己身份的技术人员表达了感谢, 通过看具体的词语来看, 可以发现这位技术人员在对于两万五千个函数体进行的改进和重构工作里面, 起到了非常重要的、关键的作用。

那个最核心的人物选择隐藏起了自己的身影, 而是由整个团队出面来进行发布, 这本来就是一个圈子内部的常见情况。但是, 这次的行为却非常特别, 因为专门地点名表达了感谢的意思, 这样的情况说明所涉及的工作量确实已经超出了仅仅依靠一个人就能够独自承担的范围极限。

开发商会怎么反应

《刺客信条: 幻景》这款游戏在2023年10月这个时间段被育碧负责发售, 它在一上线的时候就开始搭载使用那个叫做DRM的技术了, 虽然RUNE这个人没有直接把名字指向去点名表扬还是批评谁, 但是说是在这个行业之内的人心里都明镜似的, 清楚这说的就是育碧。

到现在, 也就是在2026年9月这个时间点上, 那个叫做育碧的公司方面, 到现在都还没有做出任何公开的回应。在过去几年里面的许多类似事件里, 相关的厂家通常的选择是什么? 通常就是选择沉默。还有一种情况是走法律途径。不过从实际情况来看, 结果基本上都不太乐观。

你觉得完整地去把DRM给拆掉, 和想办法去绕过DRM的限制, 究竟哪一件事儿对于普通的玩家来说, 更具有实在的意义呢? 欢迎大家在评论区里一起聊聊这个话题, 如果觉得这个内容挺有用的, 就帮忙点个赞, 并且转发给你身边的那些还在为玩游戏这件事儿而折腾的朋友。

© 版权声明

相关文章