kone
똥겜
똥겜

데누보의 하이퍼바이저 우회 관한 지침

03/11/2026, 04:23:39
ℹ️정보
6713 views · 19 likes

오늘 지하동네(G**)에서도 하이퍼바이저의 관한 공지가 올라옴 다른 곳에서도 이것 가지고 몇주 동안 시끌시끌 한데 지금까지 누구하나 안 올리는거 보면 굳이 말 안해도 알겠지만 정리는 해야하니까 말함


What is a hypervisor bypass?

A hypervisor bypass is not a proper crack because it does not actually defeat or disable DRM; it's simply a DRM bypass via kernel. When you use such a crack, Denuvo is still active and running on your PC. The hypervisor method modifies your system to look like the original licensed system the Denuvo key was generated for. In essence, it is tricking Denuvo into thinking your PC is the original owner's PC (the system the Denuvo key was generated for).

하이퍼바이저 우회(Hypervisor Bypass)란?

하이퍼바이저 우회는 실제로 DRM을 무력화하거나 제거하는 것이 아니기 때문에, 엄밀한 의미에서의 **정식 크랙(crack)**은 아닙니다. 대신 커널(kernel)을 이용해 DRM을 우회하는 방식입니다.

이런 방식의 크랙을 사용하더라도 Denuvo 자체는 여전히 활성화되어 있으며 PC에서 계속 실행됩니다.

하이퍼바이저 방식은 시스템을 수정하여, Denuvo가 해당 PC를 원래 라이선스가 발급된 시스템처럼 인식하도록 만드는 것입니다.

즉, 기본적으로는 Denuvo 인증 키가 생성될 당시의 원래 소유자의 PC와 현재 PC가 동일한 시스템이라고 Denuvo를 속이는 것이라고 볼 수 있습니다.

What is a proper crack for Denuvo?

In contrast to the above method, a proper crack (like those made by EMPRESS and voices38) bypasses Denuvo by constant spoofing, such as eliminating constant online validity checking, removal of anti-tamper routines, disabling DRM layers that hog system RAM, etc. As we all know, this is not a simple thing to do.

Denuvo ‘정식 크랙(proper crack)’이란 무엇인가요?

위에서 설명한 방식과 달리, **정식 크랙(proper crack)**은 EMPRESS나 voices38이 만든 것으로 알려진 크랙처럼 **지속적인 스푸핑(spoofing)**을 통해 Denuvo를 우회하는 방식입니다.

예를 들어 다음과 같은 작업이 포함됩니다.

지속적으로 이루어지는 온라인 유효성 검사(online validity checking)를 제거

안티탬퍼(Anti-Tamper) 루틴을 제거

시스템 RAM을 과도하게 점유하는 DRM 계층을 비활성화

그 밖의 Denuvo 관련 보호 기능들을 우회

우리 모두 알다시피, 이런 작업은 간단하게 할 수 있는 일이 아닙니다.

What are the security concerns with hypervisor bypasses?

There are several security concerns with hypervisor bypasses. Among them are the following:
- Execution Level: Unlike traditional cracks, which run in userland, hypervisor bypasses must run at a kernel/hardware level (below Windows OS). These cracks have direct access to your hardware and can do pretty much what they want.
- BIOS Changes: In order to run a hypervisor bypass, you must disable Secure Boot, disable driver signature enforcement and enable CPU virtualization. Disabling driver signature enforcement is particularly problematic.
- Security/Trust: A traditional crack runs in userland, so there are limits to the damage any potentially malicious crack can do. Since a hypervisor bypass needs to run at a hardware level, you are essentially trusting the cracker with full kernel control. With a hypervisor bypass you're trusting random strangers on the internet with the keys to your house and hoping they don't break in and steal everything.

하이퍼바이저 우회에는 어떤 보안 문제가 있나요?

하이퍼바이저 우회에는 여러 가지 보안 문제가 있습니다. 대표적으로 다음과 같습니다.

실행 권한 수준(Execution Level):

일반적인 크랙은 **사용자 영역(userland)**에서 실행되는 반면, 하이퍼바이저 우회는 **커널/하드웨어 수준(Windows OS보다 낮은 수준)**에서 실행되어야 합니다. 따라서 이러한 크랙은 하드웨어에 직접 접근할 수 있으며, 사실상 원하는 거의 모든 작업을 수행할 수 있는 권한을 가질 수 있습니다.

BIOS 변경:

하이퍼바이저 우회를 실행하려면 Secure Boot를 비활성화하고, 드라이버 서명 강제(Driver Signature Enforcement)를 비활성화하며, CPU 가상화(Virtualization)를 활성화해야 합니다. 특히 드라이버 서명 강제를 비활성화하는 것은 상당히 문제가 될 수 있습니다.

보안/신뢰(Security/Trust):

일반적인 크랙은 사용자 영역에서 실행되기 때문에, 악의적인 크랙이라 하더라도 시스템에 가할 수 있는 피해에는 어느 정도 제한이 있습니다. 하지만 하이퍼바이저 우회는 하드웨어 수준에서 실행되어야 하기 때문에, 사실상 크래커에게 커널 전체를 제어할 수 있는 권한을 맡기는 것과 같습니다.

비유하자면, 하이퍼바이저 우회를 사용하는 것은 인터넷에서 만난 모르는 사람에게 집 열쇠를 통째로 맡기고, 그 사람이 집에 침입해서 물건을 훔치지 않기를 바라는 것과 비슷합니다.

How can I keep myself safe when using a hypervisor bypass?

Short answer, you can't. There are some things you can potentially try to help mitigate any risk. You can run it on a spare air-gapped PC that is not used for anything sensitive and contains no personal information; this should help limit the blast radius in the event of malware. You can attempt to run the hypervisor within a VM, but this will likely not work (due to issues with nested virtualization).

하이퍼바이저 우회를 사용할 때 어떻게 안전을 유지할 수 있나요?

짧게 답하면, 안전을 보장할 방법은 없습니다. 다만 잠재적인 위험을 줄이기 위해 시도해 볼 수 있는 방법은 몇 가지 있습니다.

별도의 에어갭(air-gapped) PC에서 실행:

민감한 작업에 사용하지 않고 개인정보가 전혀 들어 있지 않은 별도의 PC에서 실행할 수 있습니다. 이렇게 하면 악성코드가 포함되어 있을 경우에도 피해 범위(blast radius)를 제한하는 데 도움이 됩니다.

가상 머신(VM)에서 실행:

하이퍼바이저 우회를 가상 머신 안에서 실행하는 방법도 시도해 볼 수 있습니다. 하지만 **중첩 가상화(nested virtualization)**와 관련된 문제 때문에 제대로 작동하지 않을 가능성이 높습니다.


따라서 하이퍼바이저(VM Bypass)는 커널을 통해 우회하는 보안 리스크를 동반한 방법으로 이는 데누보 DRM을 무력화 하거나 실제로 우회하는 방법이 아닌 정상적인 크랙 방식으로 볼 수 없으므로 하이퍼바이저 자료는 업로드를 일체 금함

19
12 comments
03/11
게임하려고 집안대문 활짝열어두고 살기 ㄷㄷ
아 환기는 중요하지
03/11
"안은 생각보다 깨끗한데?"
03/11
ㅋㅋㅋㅋㅋㅋ
얼마전에 뚫렸다던 페르소나5가 이걸로 뚫은건가 보네
03/11
막 받아먹고 살지만 하이퍼바이저는 손도 안대는게 맞는듯 ㄷㄷ
존뉴빈데 지하동네가 몬지 물어봐도 되나요,,
GGN
이게 하이퍼바이저 였구만
08/17
삼국지 조자룡전 리메이크 Three Kingdoms Zhao Yun
🕹️게임
이나경
08/31 362 2
대장님 오크가 몰려옵니다 Sir We Have an Orc Problem
🕹️게임
이나경
08/31 454 3
링 오브 페인 Ring of Pain
🕹️게임
이나경
08/31 426 3
까마귀의 깜찍한 모험 Just Crow Things
🕹️게임
이나경
08/31 462 3
노르드홀드 NORDHOLD
🕹️게임
이나경
08/31 511 3
디노 해저드 크로노스 블랙아웃 Dino Hazard Chronos Blackout
🕹️게임
이나경
08/31 496 3
미니어처 Miniature
🕹️게임
이나경
08/30 588 2
세일링 에라 게임이 안끝난다
자유
냐논노냔니
08/30 1089 0
한달전에 여기서 받은 커세어 코브 세이브 폴더가 지워도 계속 살아나는데
질문
ESAM
08/30 1409 0
Dark Deity 2 재업 요청
🙋‍♂️재업 요청
serdic
08/30 1534 0
페르소나 3 리로드 노스포 간단 후기
추천/후기
forgetmenot
08/30 4608 5
여기 눈팅하다가 사서하는 사람 많나
자유
ㅇㅇ
08/30 5046 4
스팀으로 오버워치하는데 문제생겨서
자유
dark glint
08/30 4004 0
last breath 진행중인데 거품같은거 어케 못하나요?
질문
rlaalsgud4860
08/30 4227 0
Elderbrook - Inner Light
🎵
pavane
08/30 3839 0
One Turn Kill
🕹️게임
아룬드
08/30 10144 25
패밀리 레스토랑을 향유하라
🕹️게임
아룬드
08/30 9447 13
Dream Tactics
🕹️게임
아룬드
08/30 9012 20
Drill Bird
🕹️게임
아룬드
08/30 7681 12
오늘 주딱 뭐하냐
자유
아룬드
08/30 5240 13
맞짱 깔 새끼 주소 적어라
🎵
리위아봄은온다
08/30 4722 4
ONSEEON(온시온) - finale
🎵
소전
08/30 3554 0
오늘 청춘 나이트 갈 새끼 주소로 모여라
🎵
리위아봄은온다
08/30 4200 1
좆되는 플리 한개비
🎵
리위아봄은온다
08/30 4249 4
deceptacon
🎵
dwqwqdqdqwd
08/30 3639 0
Bills Must Be Paid / 청구서는 지불되어야해
🕹️게임
lvmax
08/29 11997 35
늙었다는게 실감날때 (Feat. 스크1)
자유
omena892
08/29 5575 -2
그래픽카드랑 램, SSD같은 컴퓨터 부품 가격 정상화가 되는 일이 없을까?
자유
omena892
08/29 5520 -6
다크소울 1 3주 봉인해야겠다 맨손데몬
자유
링링닝닝링
08/29 4708 0
Tame Impala - Let it happen
🎵
pavane
08/29 4124 0