【RUNE团队宣称对《刺客信条:幻景》的可执行文件做了一次真正的“外科手术”——不是让Denuvo和VMProtect失效,而是把它们连同痕迹一起从文件里拿掉。】
绕过与拆除,是两个量级的概念
在游戏破解圈,长期以来最主流的做法是“绕”:通过伪造授权响应、劫持校验流程或注入补丁,让保护系统误以为一切正常。这种方案的问题在于,Denuvo和VMProtect的代码依然留在可执行文件里持续运行,占用CPU周期、污染调用栈,玩家诟病的帧率波动和加载卡顿一个都跑不掉。RUNE此次宣称的路径完全不同——它删除了34个经VMProtect虚拟化的代码区块,以及约200个与Denuvo相关的区块,并还原了261处被混淆的原始代码。换句话说,他们不是让锁失效,而是把锁连同焊死的门框一起拆下来,重新装回一扇能正常开合的门。
更具技术分量的是文件结构的重建。RUNE表示已恢复可执行文件运行所必需的PE目录,涵盖导出表、导入表、异常处理以及线程本地存储等项目。这些是Windows加载器启动进程时必须读取的元数据,一旦被保护壳改写或抹除,程序连正常加载都做不到。把它们恢复到位,意味着这个文件理论上可以在没有任何保护组件的情况下被操作系统直接拉起。
两万五千个函数体,才是真正的苦工
真正体现工作量的是那组“被窃取函数体”。在VMProtect的保护逻辑中,原始函数的代码会被搬移到别处保管,原地只留下一个跳转桩,执行时再把控制权交给虚拟化解释器。RUNE称其重构了约2.5万个这样的函数体——这已经不是简单的补丁级修改,而是近乎一次逆向工程意义上的代码复原。每一个函数都要重新定位、校验语义、确认调用约定,任何一处判断失误都可能导致随机崩溃。
RUNE在说明中还向一位身份未公开的技术人员致谢,并表示此人在本次工作中发挥了关键作用。这个细节值得注意:它暗示这类项目已经超出单人业余爱好的范畴,开始呈现出分工协作的工程化特征。团队把成果定义为“概念验证”,而不是一个普通发布版本,措辞相当克制,但潜台词也很清楚——方法一旦跑通,就可以复制到其他目标上。
加密保护的价值,本就不在于永久
从商业逻辑看,这件事对育碧的实际冲击恐怕有限。《刺客信条:幻景》2023年10月发售,至今已接近三年,早已走完首发窗口期和主要打折周期。Denuvo这类方案的核心目标从来不是让游戏永远无法被破解,而是守住发售后的头几周——那段时间贡献了单机大作生命周期中最密集的收入。用三年的持久性换一个首发月的销量保护,对发行商而言这笔账并不亏。
但舆论层面的账就不好算了。如果完整移除保护后的版本确实带来了可感知的性能改善,那它就会再次坐实“正版用户承受额外开销”的刻板印象,而这种印象的每一次加深,都会削弱玩家对加密技术的容忍度。更长远地看,RUNE把这次操作定性为可行性展示,等于向整个圈子递出了一份方法论示范。加密与逆向的这场拉锯不会因为某个游戏被拆解而结束,但攻防的成本天平,正在被一点点重新校准。
— END —
萌头条编辑部原创发布 · 转载请注明出处
