دانلود نرمافزار و بازی کرکی هیچوقت ایدهی خوبی نبوده و همواره این احتمال وجود دارد که همراه با بازی جدیدی که بهصورت قفلشکسته دانلود میکنید، چند بدافزار هم روی سیستم نصب شود. اگر میگویید تاکنون انبوهی بازی دانلود کردهاید و به هیچ مشکلی نخوردهاید، لزوماً به این خاطر نیست که بازیها امن بودهاند؛ خیلی از آلودگیها و دستکاریها میتوانند بیسروصدا انجام شوند و کاربر عادی هم فوراً متوجهشان نمیشود.
اگر گیمها را روی کامپیوتر تجربه میکنید، به احتمال زیاد همین حالا با نام Denuvo آشنایی دارید. Denuvo یکی از سرسختترین لایههای ضددستکاری (Anti-Tamper) و محافظت از بازیهای کامپیوتری این روزهاست که برای چندین سال، کرک کردن بازیهای جدید کامپیوتر را بسیار دشوار کرده. هم گیمرها و هم هکرها به خوبی میدانند که وقتی بازی جدیدی با قفل Denuvo عرضه میشود، کرک شدن آن میتواند ماهها یا گاهی سالها زمان ببرد.
اما حالا چند وقتیست هکرها روشی جدید برای کنار زدن Denuvo پیدا کردهاند؛ روشی که برخلاف رویکرد سابق، خودِ قفل را نمیشکند، بلکه DRM را به گونهای فریب میدهد که تصور میکند در حال اجرای نسخهای قانونی از بازیهاست. اما برای اجرای این بازیهای کرکی نسل جدید (که به اصطلاح به آنها کرک Hypervisor میگویند)، لازم است چند لایه مهم امنیتی ویندوز و بعضی تنظیمات امنیتی بایوس/مادربرد را تغییر دهید یا خاموش کنید!
ماجرای کرک هایپروایزر چیست؟
در این مدت که در خاموشی دیجیتال به سر میبُردیم، بسیاری از بازیهایی که به نظر قرار نبود هیچوقت کرک شوند، کرک شدهاند. نام بعضی بازیها آنقدر بزرگ است که درک میکنیم اگر هر گیمری بخواهد حداقل یکی را فوراً دانلود و نصب کند! مثلاً:
- Resident Evil Requiem
- Borderlands 4
- Assassin’s Creed: Shadows
- Mafia: The Old Country
- Crimson Desert
- Black Myth: Wukong
- Stellar Blade
- Persona 3 Reload
- NBA 2K26
فرایندی که برای کرک کردن این بازیها طی میشود کاملاً با قدیم متفاوت است. در فرایند نصب بازیهای کرکی معمولی، فایل قفلشکسته را جایگزین فایلهای اصلی میکنید و بازی اجرا میشود. به این دلیل از عبارت «قفلشکسته» استفاده میکنیم که به معنای واقعی کلمه، قفل دیجیتالی بازی شکسته شده است.
اما با کرک Hypervisor، قفل دیجیتالی بازی نه شکسته میشود و نه حذف، بلکه هکر با ترفندهای مجازیسازی و مختل کردن فرایندِ بررسیِ اصالتِ قفلِ Denuvo، کرک را جایی «زیرِ» سیستم عامل قرار میدهد!
کرک Hypervisor چطور کار میکند؟
این کرکها نیاز به یک لایهی سفارشی Hypervisor دارند؛ کدی بسیار سطح پایین که پایینتر از ویندوز به اجرا در میآید. در سیستمهای کامپیوتری، کدِ سطحِ پایین یعنی کدی که به صورت مستقیم روی سختافزار تاثیر میگذارد و کنترل کامل بر سیستم دارد.
بازیای که دانلود میکنید همچنان قفل Denuvo را در خود دارد، اما کد هایپروایزری که به کامپیوتر تزریق شده، اطلاعات دروغین تحویل قفل میدهد و یا درخواستهای آن را به نقاط دیگر هدایت میکند؛ درخواستهایی مانند بررسیِ کلیدهای اصالتِ بازی و تستِ یکپارچگیِ اطلاعات.
این روش برای کرک کردن آن دسته از قفلهای Denuvo طراحی شده که تدابیر بسیار پیچیده برای حفاظت از بازیها دارند؛ مثلاً قفلهایی که کدهای خود-تغییردهنده دارند یا مسیر کدها را به صورت اتفاقی تعیین میکنند و یا به محض تشخیص دستکاری، تستِ عمیقِ یکپارچگیِ اطلاعات را استارت میزنند.
به زبان سادهتر، این روش برای دور زدن سیستمهایی طراحی شده که دور زدنشان با روشهای قدیمی، بسیار سخت یا زمانبر است. دقیقاً به همین خاطر، این کرکها پیشنیازهای بیشتری هم نسبت به کرکهای معمولی دارند:
- آنتی ویروس و Windows Defender باید غیرفعال شوند.
- سیستم Windows Hello (برای لاگین امن به ویندوز) باید خاموش شود.
- قابلیت مجازیسازی (Virtualization) باید در پردازنده فعال باشد.
- در بعضی از روشها یا نسخهها، Secure Boot هم باید غیرفعال شود تا کدهای سطح پایین راحتتر اجرا شوند؛ هرچند این موضوع در همه روشها یکسان نیست.
- باید فایلی به نام VBS.cmd بهصورت Run as Administrator اجرا شود که کاربر عادی معمولاً دقیق نمیداند چه تغییراتی در سیستمش اعمال میکند.
- باید قابلیت Driver Signature Enforcement را غیرفعال کرد. این قابلیت امنیتی وقتی روشن است، صرفاً اجازهی اجرای درایورهایی را میدهد که توسط مایکروسافت یا یک ناشر معتبر امضا شده باشند.
- بعضی کرکهای Hypervisor فقط با برخی از پردازندههای بهخصوص سازگاری دارند. تعدادی از بازیها ابتدا روی پردازندههای AMD اجرا شدند و بعداً پشتیبانی از پردازندههای اینتل را هم دریافت کردند.
خوب است بدانید که «هایپروایزر» فقط برای بازیهای کرکی به کار نمیآید و یک فناوری استاندارد در سرورهای ابری و تجهیزات برنامهنویسی است. اما اجرا کردن کد هایپروایزری که معلوم نیست از کجا آمده و نسخه نهاییاش برای کاربر عادی قابل اعتمادسنجی مستقل نیست، با کاری که برنامهنویسان ابری انجام میدهند زمین تا آسمان تفاوت دارد.
چرا این نوع کرک بسیار بسیار خطرناک است؟
بعضی گیمرها (بهخصوص گیمرهایی که با قطعی اینترنت سر و کار دارند) احتمالاً با خودشان بگویند:
شاید هایپروایزر بهترین کرک ممکن نباشه، اما حداقل کار میکنه و میتونم بازیهای جدید رو بازی کنم!
اما حقیقت این است که با دنبال کردن این روش، سرنوشت کل کامپیوترتان را تا حد زیادی به فایلها و اسکریپتهایی میسپارید که سازنده و سازوکار دقیقشان برای شما شفاف نیست.
- کرک هایپروایزر کامپیوتر را در شرایطی نامعلوم قرار میدهد. کدهای سطح پایینی اجرا میشوند که سنجش امنیتشان برای هرکسی امکانپذیر نیست.
- خود کرک بسیار ناپایدار است. با آپدیت ویندوز یا فریمور، ممکن است کرک هم یکشبه از کار بیفتد و همراه با آن، فایلهای سیستمی به مشکل بخورند. علاوه بر این، ممکن است با ابزارهای ضدتقلب بعضی بازیها، روشهای مختلف ورود امن ویندوز یا حتی قابلیتهایی مثل BitLocker هم تداخل پیدا کند و دردسرهای تازهای بسازد.
- کرک هایپروایزر تفاوتهای بنیادین با کرکهای معمولی دارد و بیشتر شبیه «دستکاریِ دائمیِ سیستم» است.
- در مراحل متعددی که برای فعال کردن این کرکها دنبال میکنید، تقریباً تمام قابلیتهای امنیتی ویندوز و مادربرد (در BIOS) خاموش میشوند. به عبارت دیگر، هم در برابر هکری که بازی را کرک کرده آسیبپذیر میشوید، هم دیگر بدافزارهای جهان!
- با کرکهای معمولی، آلودگی به بدافزار در سطح سیستمعامل اتفاق میافتد و در بسیاری از موارد، کامپیوتر با نصب دوباره ویندوز به حالت عادی بازمیگردد. اما کرکهای Hypervisor سیستم را در سطح بسیار عمیقتری دستکاری میکنند و در بعضی سناریوها، پاکسازی آلودگی میتواند از نصب دوبارهی ویندوز سختتر باشد.
در آخر
کاملاً درک میکنیم که در نبود اینترنت، کپیرایت و یا دسترسی ارزان به گیمهای روز، دانلود جدیدترین بازیهایی که احتمالاً مدتها منتظرشان بودهایم واقعاً وسوسهبرانگیز است. اما کرکهای جدید Hypervisor به قدری ناامن و خطرناک هستند که ارزشاش را ندارد کامپیوترِ گیمینگِ چند صد یا حتی چند هزار دلاری خودتان را فدای یک یا دو بازی جدید کنید! این کرکها سیستم را عمیقاً دستکاری میکنند و بازگردانی بعضی از این تغییرات به حالت قبلی، آنقدرها ساده و بیدردسر نیست.

یک پاسخ
|
خیلی ممنون برای آگاه سازی