Denuvo er knækket: Hackere bruger hypervisor-trick til at cracke spil på få timer
Ny hypervisor-metode gør Denuvos kopibeskyttelse ubrugelig. AAA-spil crackes på lanceringsdagen, men metoden kræver at spillere deaktiverer vigtige sikkerhedsfunktioner.
Det er slut med at vente uger eller måneder på cracks af de største PC-spil. En ny type bypass har gjort Denuvos kopibeskyttelse stort set ubrugelig, og AAA-titler bliver nu cracket inden for timer efter lancering.
Hypervisor-bypass: Sådan virker det nye trick
I stedet for at reverse-engineere Denuvos kode, som traditionelt har taget ugevis, bruger crackere nu en hypervisor-baseret metode. Kort fortalt installerer de et virtualiseringslag der kører på Ring -1, altså under selve Windows-operativsystemet. Derfra opfanger laget Denuvos CPU-tjek og sender falske valideringsdata tilbage. Fordi hypervisoren opererer på et dybere niveau end styresystemet, er Denuvo fuldstændig blind over for den.
Resultatet taler for sig selv. Crimson Desert, Life is Strange: Reunion og Resident Evil Requiem blev alle cracket på selve lanceringsdagen. Selv Assassin's Creed Shadows, der længe var beskyttet, er nu også faldet.
Irdeto lover modtræk
Daniel Butschek fra Irdeto, selskabet bag Denuvo, har bekræftet at de arbejder på opdaterede sikkerhedsversioner. Ifølge Tom's Hardware understreger han dog, at de ikke vil kæmpe ild med ild. Denuvo kommer altså ikke selv til at operere på Ring -1 niveau, men vil i stedet forsøge at detektere og blokere hypervisor-manipulationen fra softwaresiden.
Sikkerhedsrisikoen er reel
Men der er en alvorlig bagside ved den nye metode. For at køre hypervisor-cracken skal brugerne deaktivere Secure Boot, Virtualization-Based Security og Hypervisor-Enforced Code Integrity. Det åbner døren på vid gab for rootkits og kernel-niveau malware. Intel-brugere rapporterer desuden om stabilitetsproblemer.
Den kendte repacker FitGirl nægtede i starten at distribuere hypervisor-baserede repacks netop på grund af sikkerhedsrisikoen. Senere ændrede hun holdning, men markerer dem nu tydeligt med "HYPERVISOR" tags, så brugerne ved hvad de går ind til.
Kat-og-mus-legen fortsætter
Gaming-communityet er splittet. Mange fejrer Denuvos fald og peger på DRM-softwarens negative konsekvenser: performancetab, always-online krav og problemer med langsigtet bevaring af spil. Andre advarer om, at deaktivering af grundlæggende sikkerhedsfunktioner i Windows er en pris der er for høj at betale.
Historisk set har DRM altid tabt kampen mod piratkopiering. Spørgsmålet er nu om Irdeto kan udvikle et effektivt modtræk, eller om hypervisor-bypasses markerer begyndelsen på enden for Denuvo som vi kender det. Ifølge Gamereactor betalte Crytek 140.000 euro for et års Denuvo-beskyttelse på Crysis Remastered. Med day-zero cracks som den nye normal er det svært at se, hvordan den investering kan retfærdiggøres fremover.
Kilde: https://www.reddit.com/r/Games/comments/1san944/denuvo_has_been_broken_company_promises/
Sidst opdateret: 10. april 2026 kl. 18.26