"Kırılamaz" Denen Oyunları Açan Hypervisor Bypass Yönteminden Neden Uzak Durulmalı?

Klasik crack yöntemlerinden bile daha temiz gibi görünse de hypervisor bypass aslında bilgisayarının en alt katmanına yerleşerek tüm güvenliği devre dışı bırakıyor.
"Kırılamaz" Denen Oyunları Açan Hypervisor Bypass Yönteminden Neden Uzak Durulmalı?

hypervisor bypass, "kırılamaz" denilen denuvo korumasına sahip oyunların sanki kırılmış gibi oynanmasına izin veren yöntemdir. oyun dünyasında yıllardır alışılmış klasik crack yöntemlerinden farklıdır. peki hypervisor olayı tam olarak nedir? crack yönteminden farkı nedir? kısaca özetleyeyim. 

normalde bir oyunu bilgisayarda çalıştırdığınızda oyun > windows > donanım yani cpu şeklinde bir zincir vardır. yani oyun işletim sistemine güvenir, işletim sistemi de donanıma yani cpu'ya. hypervisor dediğimiz şey ise bu zincirin en altına gizlice oturan bir kontrol katmanı işlevi görmeye başlar. yani windows’un bile altında çalışır. bu yöntemle oyunu açarsınız, denuvo oyunu kontrol etmeye çalışır, fakat hypervisor denuvo'ya "bir sıkıntı yok panpa" der. aslında hiçbir şey normal değildir ama denuvo bunu fark edemez hale gelir, çünkü işletim sisteminin bile altında çalışan bir bypass vardır.

eski crack yöntemlerinde oyunun exe dosyasıyla oynanırdı, koruma mekanizması patch’lenirdi, dosyalar modifiye edilirdi ve crack başarıyla tamamlanırdı. fakat denuvo koruması sürekli kontrol yapıp, dosyanın değişip değişmediğini baktığı ve her türlü yönteme karşı önlem geliştirdiği için bu zamana kadar kırılması mümkün değildi. fakat bu yöntem doğru düzgün ne oyun dosyalarına dokunuyor, ne de denuvo'ya, olay sadece denuvo'yu kandırmakta bitiyor. denuvo cpu’nun nasıl çalıştığını, zamanlamayı ve bellekte değişiklik var mı yok mu diye kontrol ettiği için onu aşmak neredeyse imkansızdı. fakat hypervisor bypass yöntemi yukarıda anlattığım her şeyi gizleyebildiği ve manipüle edebildiği için, denuvo'yu kandırmayı başarmış oldu. yani bu yöntem windows'un bile altında çalışıyor ve denuvo'yu istediği gibi kandırabiliyor. "e iyi hoş, bu kadar güzel bir yöntem mi?" diye soracak olursanız, elbette değil panpalar.

ilk çıkan hypervisor bypass yöntemi ile kandırılmış bir oyunu oynayabilmek için, bilgisayarınızın güvenlik sistemini şu seviyeye kadar düşürmüş oluyorsunuz:


yani bios'a müdahale ederek windows'un güvenlik özelliklerini kapatıyor, sanallaştırma tabanlı güvenlik olan vbs'yi kapatıyor, tam olarak donanım yani kernel seviyesinde imzasız çalışan bir sisteme izin veriyorsunuz. normal şartlar altında windows, herhangi bir programın kernel'e müdahalesini engeller ve bellek manipülasyonuna izin vermez, ama hypervisor'un ilk versiyonuyla bypass edilmiş bir oyunu çalıştırabilmeniz için bios'da bazı değişiklikler yapmanız ve bir vbs dosyasını çalıştırmanız gerekir, bu da bilgisayarın güvenliğini iptal etmek anlamına geliyor. güvenliği iptal edince de bilgisayarınız her türlü yetkisiz erişime ve hack yemeye müsait hale geliyor. şimdi biraz daha farklı bir hale geldi ve bir vbs dosyası çalıştırarak bios'a müdahale etmeden de oyunu oynamanıza olanak sağlıyor gibi, fakat crack'li her şeyde risk olduğu gibi, bunda da risk vardır, sıfır risk kimse diyemez, dese bile asla emin olunamaz.

* bilgisayarınızda güvenliğe dair hiçbir şey kalmıyor, antivirüs programları bile manipüle edilmeye açık hale geliyor.

* sırf bir oyun oynamak için bilgisayarınızı komple riske atmış oluyorsunuz, çünkü kernel tabanlı çalışan bir olay olduğu için fidye virüsü dahil her türlü rat sisteminizde çalıştırabilir durumda oluyor, yani oyunu indirdiğiniz site oyun dosyalarına virüs de inject ederse, çok büyük ihtimalle sisteme çok kolay bir şekilde yedirebilir. bana soracak olursanız hiç sağlıklı bir yöntem değil, yani "sanki normal crack çok mu sağlıklı la?" diyebilirsiniz fakat, en azından onlar çok daha zararsız bir yöntemi tercih ediyor, güvenilir bir siteden indirilirse neredeyse risk yok gibi.

uzak durunuz efenim.