﻿﻿{"id":2645,"date":"2026-03-31T12:01:14","date_gmt":"2026-03-31T10:01:14","guid":{"rendered":"https:\/\/elearningsamba.com\/index.php\/denuvo-tombe-en-quelques-heures-grace-aux-hyperviseurs\/"},"modified":"2026-03-31T12:01:14","modified_gmt":"2026-03-31T10:01:14","slug":"denuvo-tombe-en-quelques-heures-grace-aux-hyperviseurs","status":"publish","type":"page","link":"https:\/\/elearningsamba.com\/index.php\/denuvo-tombe-en-quelques-heures-grace-aux-hyperviseurs\/","title":{"rendered":"Denuvo tombe en quelques heures gr\u00e2ce aux hyperviseurs"},"content":{"rendered":"<p><strong>Denuvo<\/strong>, la c\u00e9l\u00e8bre protection anti-piratage qui emmerde les joueurs PC depuis une d\u00e9cennie, traverse une sale p\u00e9riode. Depuis d\u00e9but 2026, des pirates contournent la protection via des hyperviseurs, et les jeux prot\u00e9g\u00e9s tombent d\u00e9sormais en quelques heures au lieu de plusieurs semaines : Resident Evil Requiem, Crimson Desert, Life is Strange: Reunion&#8230; tous craqu\u00e9s le jour de leur sortie ! M\u00eame Assassin&#8217;s Creed Shadows, qui avait tenu 11 mois, a fini par tomber.<\/p>\n<p><img decoding=\"async\" src=\"https:\/\/korben.info\/cdn-cgi\/image\/width=1200,fit=scale-down,quality=90,f=avif\/denuvo-hyperviseur-bypass-pirates\/denuvo-hyperviseur-bypass-pirates-1.jpg\" alt=\"\" loading=\"lazy\"><\/p>\n<p>En fait, ces crackers ne s&#8217;emb\u00eatent plus \u00e0 faire du reverse engineering sur les protections de Denuvo, ce qui leur prenait des mois. Ils ont mont\u00e9 un truc qui attaque sur 5 couches, du UEFI (Ring -2) jusqu&#8217;au processus du jeu (Ring 3). Un bootkit open source appel\u00e9 EfiGuard d\u00e9sactive les protections au d\u00e9marrage, puis un hyperviseur (SimpleSvm sur AMD, hyperkd sur Intel) prend le contr\u00f4le en Ring -1, sous le syst\u00e8me d&#8217;exploitation. De l\u00e0, il intercepte les CPUID, falsifie les structures m\u00e9moire Windows et triche sur les timings CPU pour que Denuvo croie que tout est normal. Un<br \/>\n<a href=\"https:\/\/github.com\/RD945\/hypervisor-crack-audit\">audit de s\u00e9curit\u00e9 ind\u00e9pendant<\/a><br \/>\npubli\u00e9 sur GitHub n&#8217;a certes trouv\u00e9 aucun malware dans le package, mais pr\u00e9vient que le syst\u00e8me est laiss\u00e9 sans protection le temps que l&#8217;hyperviseur tourne.<\/p>\n<p>Pour que \u00e7a fonctionne, il faut bien s\u00fbr d\u00e9sactiver des protections Windows assez critiques comme le VBS (Virtualization-Based Security), le HVCI (Hypervisor-Enforced Code Integrity) et la v\u00e9rification de signature des driver, ce qui ouvre un peu trop grand le syst\u00e8me, qui pourrait alors se voir installer un rootkit ou autre malware&#8230;<\/p>\n<p>Et c\u00f4t\u00e9 mat\u00e9riel, c&#8217;est la loterie car \u00e7a tourne plut\u00f4t bien sur AMD, mais les processeurs Intel posent des soucis de stabilit\u00e9 qui n\u00e9cessitent des bidouilles franchement dangereuses. FitGirl, la repackeuse la plus connue de la sc\u00e8ne, avait m\u00eame d&#8217;abord refus\u00e9 de toucher \u00e0 ces cracks en d\u00e9clarant qu'&#8221;<em>aucun jeu ne vaut les dommages potentiels irr\u00e9cup\u00e9rables qu&#8217;il peut causer \u00e0 l&#8217;ordinateur<\/em>&#8220;. Mais depuis, elle a chang\u00e9 d&#8217;avis apr\u00e8s les am\u00e9liorations apport\u00e9es par KiriGiri et l&#8217;\u00e9quipe MKDEV, et publie maintenant des repacks avec un tag &#8220;HYPERVISOR&#8221; bien visible. M&#8217;enfin bon, elle reste quand m\u00eame prudente.<\/p>\n<p>\n<img decoding=\"async\" src=\"https:\/\/korben.info\/cdn-cgi\/image\/width=1200,fit=scale-down,quality=90,f=avif\/denuvo-hyperviseur-bypass-pirates\/denuvo-hyperviseur-bypass-pirates-2.png\" alt=\"\" loading=\"lazy\">\n<\/p>\n<p>Irdeto, la bo\u00eete qui poss\u00e8de Denuvo, promet bien s\u00fbr une contre-mesure qui ne devrait pas ralentir les jeux. Les options sur la table sont : d\u00e9tecter la pr\u00e9sence d&#8217;hyperviseurs tiers via les CPUID ou la latence CPU, ou imposer des v\u00e9rifications de licence quotidiennes (ce qui emmerderait aussi les joueurs l\u00e9gitimes).<\/p>\n<p>Et le pire dans tout \u00e7a, c&#8217;est que Denuvo a un impact mesurable sur les performances des jeux l\u00e9gitimes. Le blogueur Nathan Baggs et le d\u00e9veloppeur @valigo ont montr\u00e9 que la protection embarque une machine virtuelle qui compresse le code du jeu, bousille le cache processeur, perturbe le pr\u00e9dicteur de branchement et rajoute des instructions parasites. Cela veut dire concr\u00e8tement que Ghostwire Tokyo mettait 200 secondes \u00e0 d\u00e9marrer avec Denuvo contre 54 sans, et Mass Effect Andromeda a gagn\u00e9 12% de FPS quand la protection a \u00e9t\u00e9 retir\u00e9e.<\/p>\n<p>Bref, c&#8217;est l&#8217;\u00e9ternel jeu du chat et de la souris et Denuvo sait tr\u00e8s qu&#8217;ils ne peuvent pas vaincre le piratage. Par contre, ils pouvaient jusqu&#8217;\u00e0 pr\u00e9sent maintenir une fen\u00eatre de protection suffisante pour que les \u00e9diteurs r\u00e9cup\u00e8rent leur investissement sur les premi\u00e8res semaines de vente.<\/p>\n<p>Mais avec ces bypasses hyperviseur, cette fen\u00eatre vient de tomber \u00e0 z\u00e9ro. Gloups&#8230; Donc la vraie question maintenant, elle est surtout pour les joueurs l\u00e9gitimes : <em>Est-ce que la prochaine &#8220;mise \u00e0 jour de s\u00e9curit\u00e9&#8221; de Denuvo va encore bouffer des performances sur leur machine pendant que les pirates jouent sans protection, sans ralentissement, et sans payer ?<\/em><\/p>\n<p>On verra bien mais pour l&#8217;instant, la tendance des<br \/>\n<a href=\"https:\/\/korben.info\/heureusement-tous-les-editeurs-de-jeux-video-ne-sont-pas-pro-drm.html\">\u00e9diteurs c&#8217;est plut\u00f4t de l\u00e2cher les DRM<\/a><br \/>\ncar ils ont compris un truc que Denuvo refuse d&#8217;admettre : <strong>Avec ces conneries de DRM, ce sont toujours les clients honn\u00eates qui trinquent !<\/strong><\/p>\n<p>\n<a href=\"https:\/\/torrentfreak.com\/game-pirates-beat-denuvo-with-hypervisor-bypasses-irdeto-promises-countermeasure\/\">Source<\/a>\n<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Denuvo, la c\u00e9l\u00e8bre protection anti-piratage qui emmerde les joueurs PC depuis une d\u00e9cennie, traverse une sale p\u00e9riode. Depuis d\u00e9but 2026, des pirates contournent la protection via des hyperviseurs, et les jeux prot\u00e9g\u00e9s tombent d\u00e9sormais en quelques heures au lieu de plusieurs semaines : Resident Evil Requiem, Crimson Desert, Life is Strange: Reunion&#8230; tous craqu\u00e9s le jour de leur sortie ! M\u00eame Assassin&#8217;s Creed Shadows, qui avait tenu 11 mois, a fini par tomber. En fait, ces crackers ne s&#8217;emb\u00eatent plus \u00e0 faire du reverse engineering sur les protections de Denuvo, ce qui leur prenait des mois. Ils ont mont\u00e9 un truc qui attaque sur 5 couches, du UEFI (Ring -2) jusqu&#8217;au processus du jeu (Ring 3). Un bootkit open source appel\u00e9 EfiGuard d\u00e9sactive les protections au d\u00e9marrage, puis un hyperviseur (SimpleSvm sur AMD, hyperkd sur Intel) prend le contr\u00f4le en Ring -1, sous le syst\u00e8me d&#8217;exploitation. De l\u00e0, il intercepte les CPUID, falsifie les structures m\u00e9moire Windows et triche sur les timings CPU pour que Denuvo croie que tout est normal. Un audit de s\u00e9curit\u00e9 ind\u00e9pendant publi\u00e9 sur GitHub n&#8217;a certes trouv\u00e9 aucun malware dans le package, mais pr\u00e9vient que le syst\u00e8me est laiss\u00e9 sans protection le temps que l&#8217;hyperviseur tourne. Pour que \u00e7a fonctionne, il faut bien s\u00fbr d\u00e9sactiver des protections Windows assez critiques comme le VBS (Virtualization-Based Security), le HVCI (Hypervisor-Enforced Code Integrity) et la v\u00e9rification de signature des driver, ce qui ouvre un peu trop grand le syst\u00e8me, qui pourrait alors se voir installer un rootkit ou autre malware&#8230; Et c\u00f4t\u00e9 mat\u00e9riel, c&#8217;est la loterie car \u00e7a tourne plut\u00f4t bien sur AMD, mais les processeurs Intel posent des soucis de stabilit\u00e9 qui n\u00e9cessitent des bidouilles franchement dangereuses. FitGirl, la repackeuse la plus connue de la sc\u00e8ne, avait m\u00eame d&#8217;abord refus\u00e9 de toucher \u00e0 ces cracks en d\u00e9clarant qu&#8217;&#8221;aucun jeu ne vaut les dommages potentiels irr\u00e9cup\u00e9rables qu&#8217;il peut causer \u00e0 l&#8217;ordinateur&#8220;. Mais depuis, elle a chang\u00e9 d&#8217;avis apr\u00e8s les am\u00e9liorations apport\u00e9es par KiriGiri et l&#8217;\u00e9quipe MKDEV, et publie maintenant des repacks avec un tag &#8220;HYPERVISOR&#8221; bien visible. M&#8217;enfin bon, elle reste quand m\u00eame prudente. Irdeto, la bo\u00eete qui poss\u00e8de Denuvo, promet bien s\u00fbr une contre-mesure qui ne devrait pas ralentir les jeux. Les options sur la table sont : d\u00e9tecter la pr\u00e9sence d&#8217;hyperviseurs tiers via les CPUID ou la latence CPU, ou imposer des v\u00e9rifications de licence quotidiennes (ce qui emmerderait aussi les joueurs l\u00e9gitimes). Et le pire dans tout \u00e7a, c&#8217;est que Denuvo a un impact mesurable sur les performances des jeux l\u00e9gitimes. Le blogueur Nathan Baggs et le d\u00e9veloppeur @valigo ont montr\u00e9 que la protection embarque une machine virtuelle qui compresse le code du jeu, bousille le cache processeur, perturbe le pr\u00e9dicteur de branchement et rajoute des instructions parasites. Cela veut dire concr\u00e8tement que Ghostwire Tokyo mettait 200 secondes \u00e0 d\u00e9marrer avec Denuvo contre 54 sans, et Mass Effect Andromeda a gagn\u00e9 12% de FPS quand la protection a \u00e9t\u00e9 retir\u00e9e. Bref, c&#8217;est l&#8217;\u00e9ternel jeu du chat et de la souris et Denuvo sait tr\u00e8s qu&#8217;ils ne peuvent pas vaincre le piratage. Par contre, ils pouvaient jusqu&#8217;\u00e0 pr\u00e9sent maintenir une fen\u00eatre de protection suffisante pour que les \u00e9diteurs r\u00e9cup\u00e8rent leur investissement sur les premi\u00e8res semaines de vente. Mais avec ces bypasses hyperviseur, cette fen\u00eatre vient de tomber \u00e0 z\u00e9ro. Gloups&#8230; Donc la vraie question maintenant, elle est surtout pour les joueurs l\u00e9gitimes : Est-ce que la prochaine &#8220;mise \u00e0 jour de s\u00e9curit\u00e9&#8221; de Denuvo va encore bouffer des performances sur leur machine pendant que les pirates jouent sans protection, sans ralentissement, et sans payer ? On verra bien mais pour l&#8217;instant, la tendance des \u00e9diteurs c&#8217;est plut\u00f4t de l\u00e2cher les DRM car ils ont compris un truc que Denuvo refuse d&#8217;admettre : Avec ces conneries de DRM, ce sont toujours les clients honn\u00eates qui trinquent ! Source<\/p>\n","protected":false},"author":1,"featured_media":2646,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"give_campaign_id":0,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"_kadence_starter_templates_imported_post":false,"footnotes":""},"class_list":["post-2645","page","type-page","status-publish","has-post-thumbnail","hentry"],"campaignId":"","_links":{"self":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2645","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/comments?post=2645"}],"version-history":[{"count":0,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/pages\/2645\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media\/2646"}],"wp:attachment":[{"href":"https:\/\/elearningsamba.com\/index.php\/wp-json\/wp\/v2\/media?parent=2645"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}