// gaming · 2026.05.24 Íme a sokak által utált másolásvédelem. Így törik fel a Denuvo-t A Denuvo Anti-Tamper az osztrák Irdeto másolásvédelmi technológiája, amelyet rengeteg nagy költségvetésű PC-s játék használ. Fontos, hogy önmagában nem DRM-rendszer, hanem egy extra védelmi réteg,… olvasás →

Hirtelen feloszlatta magát a Denuvo másolásvédelmének hardveres virtualizációval történő kijátszására szakosodott DenuvOwO csoport, miután a védelmet fejlesztő Irdeto szövetségi pert indított Kaliforniában egy másik ismert cracker ellen. A szerzői jogi törvény digitális zárak megkerülését tiltó rendelkezéseire épülő bírósági beadvány azonnali visszavonulásra kényszerítette a hipervizoros elkerülést fejlesztő csapatot, miközben a CS.RIN.RU fórum adminisztrációja a szerverek jogi védelmében törölte a megosztott hivatkozásokat és kitiltotta a készítőket.

Ring -1 virtualizáció a Denuvo virtuális gépe ellen

A Denuvo Anti-Tamper és a hozzá kapcsolt VMProtect rétegek kódobfuszkációval, virtuális gépben futtatott titkosított utasításokkal és folyamatos integritás-ellenőrzési hurkokkal védik a játékok binárisait. A klasszikus feltörési eljárások a futtatható kód mélyén kutatnak a védelmi hívások után, és közvetlen memóriabufurkokkal vagy javításokkal próbálják kiiktatni az ellenőrzéseket. Ez a folyamat rendkívül lassú, specializált gépi kódú visszafejtést igényel, és a Denuvo újabb verzióinál akár hónapokig tarthat.

A DenuvOwO egy merőben eltérő hardveres megközelítést választott: az Intel VT-x és AMD-V processzorszintű virtualizációs kiterjesztéseire építve egy saját hipervizort (Hypervisor-Based Bypass, HVB) hoztak létre. Ez a megoldás a processzor legmélyebb, úgynevezett Ring -1 felügyeleti szintjén fut, közvetlenül a hardver felett. A hipervizor észrevétlenül csípte el a Denuvo futásidejű csapdáit (VM traps) és integritási lekérdezéseit, hamis válaszokat generálva a játéknak úgy, hogy maga a védelmi modul nem érzékelte a beavatkozást. A technológia elméleti hátteréről a Ring 0 és a Secure Boot kernel-szintű működését elemző cikkünkben írtunk részletesebben.

Kikapcsolt Secure Boot és biztonsági kockázatok

A hipervizoros megkerülés súlyos rendszerszintű kompromisszumokkal járt a felhasználók számára. A Ring -1 szintű felügyelőprogram betöltéséhez a játékosoknak manuálisan ki kellett kapcsolniuk a Windows alapvető védelmi vonalait. Kötelező volt a BIOS-ban deaktiválni a Secure Bootot, a Windowsban pedig leállítani a digitálisan aláírt meghajtók kényszerítését (Driver Signature Enforcement, DSE), valamint a virtualizáció-alapú védelmi mechanizmust (VBS / Hyper-V).

A biztonsági funkciók lebontásával a felhasználói operációs rendszer védtelenné vált a tetszőleges, aláíratlan rendszermag-illesztőkkel és rootkitekkel szemben. A hardveres közösségben komoly vitát váltott ki a módszer: a teljes PC védelmi pajzsának likvidálása egyetlen másolásvédett játék kedvéért aránytalan kockázatot jelentett, hiszen a betöltött egyedi hipervizor hátterét és kódját külső forrásból szinte lehetetlen volt maradéktalanul auditálni.

Basim karaktere Bagdad felett az Assassin's Creed Mirage PC-s változatának hivatalos képén
Az Assassin’s Creed Mirage PC-s kiadásának hivatalos látványterve, amely a Denuvo és VMProtect védelmek teljes eltávolítását célzó RUNE tesztmérések alapjául szolgált. Forrás: Ubisoft

Kaliforniai bírósági eljárás és fórumos retorziók

A fordulatot az Irdeto jogi lépése hozta el: 2026. szeptember 14-én a cég hivatalos keresetet nyújtott be az Egyesült Államok Kaliforniai Északi Kerületi Bíróságán a voices38 álnéven tevékenykedő cracker ellen. Mivel az Irdeto nem birtokolja az érintett videojátékok szerzői jogait, a pert a DMCA 1201-es szakasza alapján indították meg, amely kifejezetten a technológiai hozzáférést korlátozó digitális védelmi intézkedések kijátszását és feltörését tiltja.

A bírósági beadványban az Irdeto idézéseket (subpoenas) kért a Discord, a Reddit és a Steam üzemeltetőihez, hogy az azonosított fiókokon keresztül megszerezzék a fejlesztők valós IP-címeit, banki adatait és fizikai tartózkodási helyét. A jogi fellépés közvetlen láncreakciót indított el: a DenuvOwO csapata a gyors lebukástól tartva bejelentette feloszlását és leállította a hipervizor terjesztését. Ezzel párhuzamosan a több mint tízmillió felhasználóval rendelkező CS.RIN.RU fórum azonnal törölte a DenuvOwO összes megkerülését és kitiltotta a csoport tagjait, hogy elkerülje a másodlagos jogi felelősségre vonást. Eközben az eljárás fő célpontja, voices38 provokatív hangvételű fórumposztban jelezte, hogy a per ellenére sem hagy fel tevékenységével. A hardveres védelmek elleni alacsony szintű támadások kockázatairól korábban a PS3 bootloaderének hardveres feltörése kapcsán számoltunk be részletesen.

RUNE mérések: 76%-os minimum FPS-ugrás a védelem nélkül

A hipervizoros megközelítés kudarca mellett a színtéren párhuzamosan megjelent a RUNE csoport kísérleti kiadása is, amely az Assassin’s Creed Mirage példáján mutatta be a Denuvo Anti-Tamper és a VMProtect teljes lefejtését. A készítők a védelmi rutinokat teljes egészében kimetszették a futtatható állományból: a bináris mérete 496 megabájtról 102 megabájtra, vagyis csaknem az ötödére zsugorodott. A művelet során 34 darab VMProtect által virtualizált eljárást, 200 Denuvo virtuális gép magot és 261 kódobfuszkációs szakaszt távolítottak el.

A mérési adatok rávilágítottak a másolásvédelem valódi processzorterhelésére. Processzor-korlátos környezetben a csupaszított játék 15%-kal magasabb átlagos képkockasebességet ért el, miközben a stabilitást meghatározó 1%-os minimum képkockasebesség 76%-kal nőtt a védett változathoz képest. 4K-s felbontáson, ahol a grafikus vezérlő válik szűk keresztmetszetté, az átlagos sebességkülönbség hibahatáron belül maradt. Ez egyértelműen igazolja, hogy a folyamatos titkosítási ciklusok és virtualizációs trap hívások a CPU-kapacitást emésztik fel.

A DenuvOwO szétesése rávilágít a szoftvervédelmi háború határaira: a Windows védelmi architektúráját megkerülő hipervizorok a jogi és a biztonsági kockázatok miatt életképtelennek bizonyultak, a technikai figyelem pedig ismét a futásidejű kódok közvetlen, bináris szintű deobfuszkációjára terelődött.