kone
똥겜
똥겜

데누보의 하이퍼바이저 우회 관한 지침

03/11/2026, 04:23:39
ℹ️정보
6718 views · 19 likes

오늘 지하동네(G**)에서도 하이퍼바이저의 관한 공지가 올라옴 다른 곳에서도 이것 가지고 몇주 동안 시끌시끌 한데 지금까지 누구하나 안 올리는거 보면 굳이 말 안해도 알겠지만 정리는 해야하니까 말함


What is a hypervisor bypass?

A hypervisor bypass is not a proper crack because it does not actually defeat or disable DRM; it's simply a DRM bypass via kernel. When you use such a crack, Denuvo is still active and running on your PC. The hypervisor method modifies your system to look like the original licensed system the Denuvo key was generated for. In essence, it is tricking Denuvo into thinking your PC is the original owner's PC (the system the Denuvo key was generated for).

하이퍼바이저 우회(Hypervisor Bypass)란?

하이퍼바이저 우회는 실제로 DRM을 무력화하거나 제거하는 것이 아니기 때문에, 엄밀한 의미에서의 **정식 크랙(crack)**은 아닙니다. 대신 커널(kernel)을 이용해 DRM을 우회하는 방식입니다.

이런 방식의 크랙을 사용하더라도 Denuvo 자체는 여전히 활성화되어 있으며 PC에서 계속 실행됩니다.

하이퍼바이저 방식은 시스템을 수정하여, Denuvo가 해당 PC를 원래 라이선스가 발급된 시스템처럼 인식하도록 만드는 것입니다.

즉, 기본적으로는 Denuvo 인증 키가 생성될 당시의 원래 소유자의 PC와 현재 PC가 동일한 시스템이라고 Denuvo를 속이는 것이라고 볼 수 있습니다.

What is a proper crack for Denuvo?

In contrast to the above method, a proper crack (like those made by EMPRESS and voices38) bypasses Denuvo by constant spoofing, such as eliminating constant online validity checking, removal of anti-tamper routines, disabling DRM layers that hog system RAM, etc. As we all know, this is not a simple thing to do.

Denuvo ‘정식 크랙(proper crack)’이란 무엇인가요?

위에서 설명한 방식과 달리, **정식 크랙(proper crack)**은 EMPRESS나 voices38이 만든 것으로 알려진 크랙처럼 **지속적인 스푸핑(spoofing)**을 통해 Denuvo를 우회하는 방식입니다.

예를 들어 다음과 같은 작업이 포함됩니다.

지속적으로 이루어지는 온라인 유효성 검사(online validity checking)를 제거

안티탬퍼(Anti-Tamper) 루틴을 제거

시스템 RAM을 과도하게 점유하는 DRM 계층을 비활성화

그 밖의 Denuvo 관련 보호 기능들을 우회

우리 모두 알다시피, 이런 작업은 간단하게 할 수 있는 일이 아닙니다.

What are the security concerns with hypervisor bypasses?

There are several security concerns with hypervisor bypasses. Among them are the following:
- Execution Level: Unlike traditional cracks, which run in userland, hypervisor bypasses must run at a kernel/hardware level (below Windows OS). These cracks have direct access to your hardware and can do pretty much what they want.
- BIOS Changes: In order to run a hypervisor bypass, you must disable Secure Boot, disable driver signature enforcement and enable CPU virtualization. Disabling driver signature enforcement is particularly problematic.
- Security/Trust: A traditional crack runs in userland, so there are limits to the damage any potentially malicious crack can do. Since a hypervisor bypass needs to run at a hardware level, you are essentially trusting the cracker with full kernel control. With a hypervisor bypass you're trusting random strangers on the internet with the keys to your house and hoping they don't break in and steal everything.

하이퍼바이저 우회에는 어떤 보안 문제가 있나요?

하이퍼바이저 우회에는 여러 가지 보안 문제가 있습니다. 대표적으로 다음과 같습니다.

실행 권한 수준(Execution Level):

일반적인 크랙은 **사용자 영역(userland)**에서 실행되는 반면, 하이퍼바이저 우회는 **커널/하드웨어 수준(Windows OS보다 낮은 수준)**에서 실행되어야 합니다. 따라서 이러한 크랙은 하드웨어에 직접 접근할 수 있으며, 사실상 원하는 거의 모든 작업을 수행할 수 있는 권한을 가질 수 있습니다.

BIOS 변경:

하이퍼바이저 우회를 실행하려면 Secure Boot를 비활성화하고, 드라이버 서명 강제(Driver Signature Enforcement)를 비활성화하며, CPU 가상화(Virtualization)를 활성화해야 합니다. 특히 드라이버 서명 강제를 비활성화하는 것은 상당히 문제가 될 수 있습니다.

보안/신뢰(Security/Trust):

일반적인 크랙은 사용자 영역에서 실행되기 때문에, 악의적인 크랙이라 하더라도 시스템에 가할 수 있는 피해에는 어느 정도 제한이 있습니다. 하지만 하이퍼바이저 우회는 하드웨어 수준에서 실행되어야 하기 때문에, 사실상 크래커에게 커널 전체를 제어할 수 있는 권한을 맡기는 것과 같습니다.

비유하자면, 하이퍼바이저 우회를 사용하는 것은 인터넷에서 만난 모르는 사람에게 집 열쇠를 통째로 맡기고, 그 사람이 집에 침입해서 물건을 훔치지 않기를 바라는 것과 비슷합니다.

How can I keep myself safe when using a hypervisor bypass?

Short answer, you can't. There are some things you can potentially try to help mitigate any risk. You can run it on a spare air-gapped PC that is not used for anything sensitive and contains no personal information; this should help limit the blast radius in the event of malware. You can attempt to run the hypervisor within a VM, but this will likely not work (due to issues with nested virtualization).

하이퍼바이저 우회를 사용할 때 어떻게 안전을 유지할 수 있나요?

짧게 답하면, 안전을 보장할 방법은 없습니다. 다만 잠재적인 위험을 줄이기 위해 시도해 볼 수 있는 방법은 몇 가지 있습니다.

별도의 에어갭(air-gapped) PC에서 실행:

민감한 작업에 사용하지 않고 개인정보가 전혀 들어 있지 않은 별도의 PC에서 실행할 수 있습니다. 이렇게 하면 악성코드가 포함되어 있을 경우에도 피해 범위(blast radius)를 제한하는 데 도움이 됩니다.

가상 머신(VM)에서 실행:

하이퍼바이저 우회를 가상 머신 안에서 실행하는 방법도 시도해 볼 수 있습니다. 하지만 **중첩 가상화(nested virtualization)**와 관련된 문제 때문에 제대로 작동하지 않을 가능성이 높습니다.


따라서 하이퍼바이저(VM Bypass)는 커널을 통해 우회하는 보안 리스크를 동반한 방법으로 이는 데누보 DRM을 무력화 하거나 실제로 우회하는 방법이 아닌 정상적인 크랙 방식으로 볼 수 없으므로 하이퍼바이저 자료는 업로드를 일체 금함

19
12 comments
03/11
게임하려고 집안대문 활짝열어두고 살기 ㄷㄷ
아 환기는 중요하지
03/11
"안은 생각보다 깨끗한데?"
03/11
ㅋㅋㅋㅋㅋㅋ
얼마전에 뚫렸다던 페르소나5가 이걸로 뚫은건가 보네
03/11
막 받아먹고 살지만 하이퍼바이저는 손도 안대는게 맞는듯 ㄷㄷ
존뉴빈데 지하동네가 몬지 물어봐도 되나요,,
GGN
이게 하이퍼바이저 였구만
08/17
One Turn Kill
🕹️게임
아룬드
08/30 10144 25
Dream Tactics
🕹️게임
아룬드
08/30 9012 20
Bills Must Be Paid / 청구서는 지불되어야해
🕹️게임
lvmax
08/29 12009 35
월페이퍼 엔진 Wallpaper Engine
🕹️게임
이나경
08/29 14508 17
갓 오브 웨폰 God Of Weapons
🕹️게임
이나경
08/29 14126 21
포션 타이쿤 Potion Tycoon
🕹️게임
이나경
08/29 12959 19
B2B 아포칼립스 Bad 2 Bad Apocalypse
🕹️게임
이나경
08/29 13276 23
마녀의 정원
🕹️게임
아룬드
08/29 14277 30
드래곤즈 도그마 2 Dragon's Dogma II
🕹️게임
이나경
08/29 15267 26
코코로 COCORO
🕹️게임
핏짜허엇
08/29 16194 28
캡틴 츠바사 2: 월드 파이터즈 CAPTAIN TSUBASA 2: WORLD FIGHTERS
🕹️게임
핏짜허엇
08/29 15422 23
라스트 브레스 Last Breath
🕹️게임
핏짜허엇
08/29 16259 34
(진짜개똥겜) Toilet 8
🕹️게임
lenioseven
08/29 15065 25
레조넌스: 플래그 테일 레거시 Resonance: A Plague Tale Legacy
🕹️게임
핏짜허엇
08/28 15822 27
엘든 링 - 빛바랜 자 에디션 ELDEN RING Tarnished Edition v1.17
🕹️게임
핏짜허엇
08/28 17990 40
스타워즈 제로 컴퍼니 STAR WARS Zero Company
🕹️게임
핏짜허엇
08/28 15107 27
한글 패치 해적질
자유
konekang33
08/28 10277 22
다운로드 기다리는동안 할꺼 없어서 후원했엉
자유
nihgtrjs
08/27 8711 21
Aliens: Fireteam Elite 2
🕹️게임
reiko
08/27 22689 21
이하나시의 마녀
🕹️게임
토끼
08/27 19892 20
죽어버린 별의 넋두리
🕹️게임
토끼
08/27 20553 31
라스트 캠프파이어 The Last Campfire
🕹️게임
이나경
08/26 18828 20
페이스 불경한 삼위일체 FAITH The Unholy Trinity
🕹️게임
이나경
08/26 18287 20
보야지 Voyage
🕹️게임
이나경
08/26 17182 20
네오 캡 Neo Cab
🕹️게임
이나경
08/26 14201 15
Shelve the Potions!
🕹️게임
아룬드
08/26 21406 15
페이탈 클로 Fatal Claw
🕹️게임
핏짜허엇
08/26 22417 19
ENDER MAGNOLIA: Bloom in the Mist
🕹️게임
토끼
08/25 24966 27
썸썸편의점 스팀판
🕹️게임
토끼
08/25 24965 30
읽어
자유
핏짜허엇
08/25 11252 72