3DMGAME 3DM首页 新闻中心 前瞻 | 评测 游戏库 热门 | 最新 攻略中心 攻略 | 秘籍 下载中心 游戏 | 汉化 购买正版 论坛

注册 登录

QQ登录

只需一步,快速开始

12
返回列表 发新帖
楼主: sonying
打印 上一主题 下一主题

[讨论] 今年是Hypervisor Bypass元年嗎? V38大神去那!

  [复制链接]

3391

主题

1万

帖子

2万

积分

骨灰玩家

Rank: 10Rank: 10Rank: 10

贡献度
2593
金元
195177
积分
29900
精华
1
注册时间
2006-8-24

锦鲤

31#
发表于 2026-3-28 16:28 | 只看该作者
佳佳玩游戏 发表于 2026-3-28 14:50
Anno 117 Pax Romana

还没破啊

每天7 8 个 一个月时间 至此所有D攻破··只剩全程联网了!!D加密到现在没升级·!!可以尝试用网游手段来检测
回复 支持 反对

使用道具 举报

685

主题

1万

帖子

3万

积分

游戏天王

game player

Rank: 11Rank: 11Rank: 11Rank: 11

贡献度
3538
金元
175991
积分
31751
精华
0
注册时间
2012-8-24

筒隐月子(特别版)3DMer(永久)

32#
发表于 2026-3-28 16:29 | 只看该作者
qq95604014 发表于 2026-3-28 16:28
每天7 8 个 一个月时间 至此所有D攻破··只剩全程联网了!!D加密到现在没升级·!!可以尝试用网游手段 ...

据外媒gamegpu消息,微软近日正式确认了一项Windows 11内核安全更新,宣布将撤销通过旧版交叉认证程序签名的旧驱动程序信任。未来默认仅接受通过Windows硬件兼容性计划严格测试的软件。




媒体指出,这一改动或将直接影响近期由黑客“DenuvOwOA”发起的一波未加密潮。此前针对Denuvo防篡改技术的绕过,主要依赖对系统中“虚拟机监控器(Hypervisor)”的操控。从技术角度来看,这需要向系统内核加载特定的未签名或存在漏洞的第三方驱动。




而在新安全策略下,Windows 11将阻止此类可疑代码的执行,使得现有的未加密方式基本失效。


该功能将首先在Windows Server等系统中以“兼容性评估模式”推出,系统会先分析相关组件,仅在确认不会影响稳定性的情况下,才会自动启用严格拦截。


对于企业用户而言,仍可通过应用控制工具手动添加证书以保留一定灵活性。但对于普通玩家来说,依赖修改虚拟化来运行未加密游戏的方式,将很难再实现。

回复 支持 反对

使用道具 举报

685

主题

1万

帖子

3万

积分

游戏天王

game player

Rank: 11Rank: 11Rank: 11Rank: 11

贡献度
3538
金元
175991
积分
31751
精华
0
注册时间
2012-8-24

筒隐月子(特别版)3DMer(永久)

33#
发表于 2026-3-28 16:30 | 只看该作者
zx88888888_1 发表于 2026-3-26 13:32
哈哈哈哈哈哈哈哈,接下来的日子里,每天都会有惊喜

据外媒gamegpu消息,微软近日正式确认了一项Windows 11内核安全更新,宣布将撤销通过旧版交叉认证程序签名的旧驱动程序信任。未来默认仅接受通过Windows硬件兼容性计划严格测试的软件。




媒体指出,这一改动或将直接影响近期由黑客“DenuvOwOA”发起的一波未加密潮。此前针对Denuvo防篡改技术的绕过,主要依赖对系统中“虚拟机监控器(Hypervisor)”的操控。从技术角度来看,这需要向系统内核加载特定的未签名或存在漏洞的第三方驱动。




而在新安全策略下,Windows 11将阻止此类可疑代码的执行,使得现有的未加密方式基本失效。


该功能将首先在Windows Server等系统中以“兼容性评估模式”推出,系统会先分析相关组件,仅在确认不会影响稳定性的情况下,才会自动启用严格拦截。


对于企业用户而言,仍可通过应用控制工具手动添加证书以保留一定灵活性。但对于普通玩家来说,依赖修改虚拟化来运行未加密游戏的方式,将很难再实现。

评分

1

查看全部评分

回复 支持 反对

使用道具 举报

0

主题

86

帖子

127

积分

中级玩家

Rank: 3Rank: 3

贡献度
0
金元
1270
积分
127
精华
0
注册时间
2012-3-26
34#
发表于 2026-3-28 16:41 | 只看该作者
道高一尺,魔高一丈
回复 支持 反对

使用道具 举报

4

主题

560

帖子

645

积分

超级玩家

Rank: 5Rank: 5

贡献度
1
金元
6406
积分
645
精华
0
注册时间
2019-3-8
35#
发表于 2026-3-28 16:45 | 只看该作者
darkelf1 发表于 2026-3-28 16:30
据外媒gamegpu消息,微软近日正式确认了一项Windows 11内核安全更新,宣布将撤销通过旧版交叉认证程序签 ...

企业可以改的,说明什么

评分

1

查看全部评分

回复 支持 反对

使用道具 举报

0

主题

2093

帖子

2676

积分

游戏达人

Rank: 7Rank: 7Rank: 7

贡献度
2
金元
26683
积分
2676
精华
0
注册时间
2009-12-22
36#
发表于 2026-3-28 18:38 | 只看该作者
darkelf1 发表于 2026-3-28 16:29
据外媒gamegpu消息,微软近日正式确认了一项Windows 11内核安全更新,宣布将撤销通过旧版交叉认证程序签 ...

没用吧,关闭系统自动更新,就没事了。

评分

1

查看全部评分

回复 支持 1 反对 0

使用道具 举报

41

主题

4232

帖子

3万

积分

游戏天王

Rank: 11Rank: 11Rank: 11Rank: 11

贡献度
62
金元
319937
积分
32242
精华
0
注册时间
2012-7-11
37#
发表于 2026-3-28 19:17 | 只看该作者
本帖最后由 燃烧的眼泪 于 2026-3-28 19:18 编辑
darkelf1 发表于 2026-3-28 16:29
据外媒gamegpu消息,微软近日正式确认了一项Windows 11内核安全更新,宣布将撤销通过旧版交叉认证程序签 ...

即将到来的 Windows 11 更新不会以任何方式影响 MKDEV 虚拟机管理程序的运行——Denuvo 的未加密将持续进行

昨天 有报道称,在即将到来的Windows 11更新中, Microsoft 将取消默认加载内核驱动程序的功能,该程序由2000年代初的过时根证书交叉签名程序签署,该程序允许你在第三方合作伙伴验证后提供Windows信任的代码签名证书,据称这将影响用于破坏安全性的虚拟机监控程序的运行游戏中的Denuvo。
用户讨论了这如何影响使用虚拟机监控程序的Denuvo安全漏洞,最终得 结论:绝无关联。事实是,MKDEV虚拟机监控程序根本没有签名,因此它需要Windows一次性启动,以禁用强制驱动签名验证(F7)模式,或禁用安全启动并启用测试模式。
在原文中,我们讨论的是在普通Windows模式下加载签名驱动,原则上这不适用于MKDEV虚拟机监控程序,否则通过虚拟机监控程序的黑客攻击会有条件地生效,就像传统未加密一样,用户不需要额外操作禁用安全系统或在特殊模式下重启。
因此,即将到来的 Windows 11 更新不会以任何方式影响虚拟机管理程序,但同时它们应能提升系统性能,保护用户免受 Crowdstrike 的攻击,而 Crowdstrike 反而极其有用。
但理论上可能影响虚拟机监控程序运行的是Microsoft禁用虚拟化或Windows测试模式,通过F7启动未签名驱动/特殊启动模式。
然而,这两个选项看起来都极不可能,原因如下:
  • 测试模式是为开发者设计的,并允许在没有数字签名的情况下运行驱动程序——Microsoft 自己也加入了它,方便测试程序和驱动程序。公司取消它毫无意义,因为这会极大地复杂化 Windows 软件的开发。公司唯一能做的就是让其纳入变得复杂(例如,要求每个开发者进行验证,但这将是一个漫长、大规模且不便的过程,会对但并未完全移除。
  • 虚拟化现在被用于Windows安全(VBS)、WSL(Windows上的Linux)、Android子系统和Hyper-V。取消虚拟化意味着破坏Windows中所有这些基本功能,而Microsoft绝不会这么做。趋势是Microsoft宁愿强制虚拟化,也不愿取消它。
因此,可以说该虚拟机监控器很可能会长期存在。无论Irdeto多么想废除它以使Denuvo成为坚不可摧的防御,Microsoft都无法帮助他们。该公司不太可能因为盗版无法再用Denuvo未加密游戏而让其他Windows开发者的生活变得复杂。



[











[size=1.4]60












评分

2

查看全部评分

回复 支持 反对

使用道具 举报

0

主题

2093

帖子

2676

积分

游戏达人

Rank: 7Rank: 7Rank: 7

贡献度
2
金元
26683
积分
2676
精华
0
注册时间
2009-12-22
38#
发表于 2026-3-28 21:52 | 只看该作者
感觉能用的了虚拟机的人,基本早就把自动更新关闭了。那玩意比病毒造成的问题还麻烦。
回复 支持 1 反对 0

使用道具 举报

313

主题

2150

帖子

6604

积分

游戏精英

Rank: 8Rank: 8

贡献度
687
金元
38359
积分
6604
精华
2
注册时间
2009-11-11

废土游民

39#
 楼主| 发表于 2026-3-31 07:14 | 只看该作者
⇢ Construction Simulator [HV]
⇢ Persona 4: Arena Ultimax [HV]
⇢ SONIC X SHADOW GENERATIONS [HV]
⇢ Mega Man Star Force Legacy Collection [HV]
⇢ Persona 3 Portable [HV]
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|3DMGAME ( 京ICP备14006952号-1  沪公网安备 31011202006753号

GMT+8, 2026-4-5 23:20 , Processed in 0.293511 second(s), 17 queries , Memcached On.

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表