Подписывайтесь на наш Telegram и не пропускайте важные новости! Перейти

anti-cheat

  1. hex_cat

    Гайд [Обсуждение] ACE Anti-Cheat — методы захвата скриншотов через dwm.exe

    Разбираем по фактам, как работает ACE (Anti-Cheat Expert), когда дело доходит до проверки вашей картинки. Тема не новая, но для общего развития и понимания того, как тенсентовские спецы подходят к вопросу мониторинга — мастхэв. DUMP DOWNLOAD Суть метода ACE не просто вызывает банальные апишки...
  2. hex_cat

    Гайд Обход серверных детектов аима: Квантование углов (Input Quantization)

    Многие забывают простейшую базу, когда пишут интернал или экстернал аимы. Вы считаете угол до цели и внаглую шьете его в память (view rotation). С точки зрения математики всё ок, но серверные античиты (Server-side AC) видят это за версту. Почему? Потому что ввод мыши квантован. В чем косяк...
  3. hex_cat

    Вопрос EasyAntiCheat: Манипуляции с g_CiOptions и PreviousMode

    Заморочился тут с обходом DSE через затирку g_CiOptions, чтобы пропихнуть свой драйвер под носом у EasyAntiCheat. Схема классическая: нашел уязвимый драйвер с произвольной записью в ядре (arbitrary kernel write), патчнул опции, загрузился. Но вот в чем загвоздка — даже когда я полностью...
  4. hex_cat

    Гайд [Сурс] Spoofing SecureBoot & EFI — манипуляция состоянием системы без хуков

    Задолбали проверки Secure Boot в современных античитах? Когда античит требует включить Secure Boot (привет, Vanguard и свежие апдейты Faceit), большинство идет крутить настройки BIOS. Но если вы пишете свой драйвер или маппер, вешать хуки на системные вызовы — это слишком громко и чревато...
  5. hex_cat

    Гайд [Реверс] Roblox — Анализ и декомпиляция участка кода Hyperion (Byfron)

    Разбираем по косточкам актуальный Hyperion (Byfron) в Roblox. Тема для тех, кто лезет под капот античита и пытается понять, как именно он контролирует игровое пространство. Это первая часть разбора конкретной логики, вытянутой через IDA. Анализ перехода и регистров На точке loc_7FFFF57584AB чит...
  6. hex_cat

    Вопрос DMA Desync: эфемерные ключи и временные метки как способ убить внешнее чтение

    Суть проблемы Столкнулся с тем, что привычный DMA пайплайн перестал вывозить. Цель переехала на жесткую крипто-модель, которая делает прямой доступ к памяти практически бесполезным для реалтайм расшифровки. Что имеем в механике защиты: Эфемерные сессионные ключи — живут ровно до момента...
  7. hex_cat

    Гайд Easy Anti-Cheat — Анализ метода снятия скриншотов из Kernel

    Парни, при очередном забеге по деобфускации драйвера EAC наткнулся на весьма характерный метод. Пока разрабы античитов рассказывают сказки про нейронки, в ядре по-прежнему живет старый добрый захват экрана через Win32k API. Судя по всему, это их основной способ борьбы с внешними оверлеями...
  8. hex_cat

    Гайд Векторы детекта драйверов через KDMapper на Windows 11

    Разбираем векторы детекта при маппинге через KDMapper Ситуация классическая: есть базовый драйвер без коммуникации (no comms), залетает в систему через KDMapper. Автор уже наступил на грабли с BSOD при попытках в DKOM, прикрутил Code Virtualizer и юзает физическую память. Давайте разберем по...
  9. hex_cat

    Исходник [Дамп] Valorant — Свежий дамп VGC с исправленными импортами

    Для тех, кто плотно сидит на реверсе Valorant и пытается понять, как устроена текущая защита, подкатил полезный дроп. Выкладываю актуальный дамп компонента VGC. DOWNLOAD VIRUSTOTAL Основная ценность здесь в том, что импорты уже полностью восстановлены и пофикшены. Кто пробовал дампить VGC...
  10. hex_cat

    Обсуждаем Valorant — Странные баны на DMA без блокировки железа (HWID)

    Vanguard опять что-то выкатил или я чего-то не понимаю? Плотненько вожусь с проектами под Valorant (kernel и DMA), и на днях столкнулся с крайне специфической ситуацией, которая выбивается из привычной логики VGK. Прогнал серию тестов, чтобы локализовать проблему: Просто подключенная плата...
  11. hex_cat

    Гайд Drawing Methods — OpenGL Overlay vs DirectX Hooking: что безопаснее?

    Народ, назрел классический вопрос по части отрисовки ESP, который до сих пор вызывает споры у тех, кто переходит от кодинга под оффлайн-помойки к серьезным проектам. Суть в чем: что на самом деле безопаснее в плане детекта античитами — создание отдельного OpenGL окна для оверлея или...
  12. hex_cat

    Вопрос Valorant — Bluetooth Spoofing и смена MAC на уровне прошивки

    Народ, кто-нибудь реально заморачивался глубоким спуфингом Bluetooth под Валик? Суть вопроса в чем: Vanguard копает глубоко, и просто сменить серийники дисков или UUID материнки часто бывает мало. Встал вопрос о смене MAC-адреса на Bluetooth адаптерах (USB-свистки и PCI-карты), причем не...
  13. hex_cat

    Гайд SCP:SL — Полный разбор Anti-Cheat (SLAC), обход и реверс

    Решил на досуге плотно поковырять SCP: Secret Laboratory. Игра хоть и выглядит местами топорно, но под капотом там крутятся довольно специфичные механизмы защиты. Слили этот материал с целью показать, насколько дырявым может быть античит, если разработчики полагаются только на готовые протекторы...
  14. hex_cat

    Вопрос Apex Legends — Client Failed Anti-Cheat Backend Check и детекты YOLO

    Народ, кто сейчас плотно гоняет в Apex с AI-проектами, есть серьезный повод для дискуссии. Столкнулся с ошибкой Client Failed Anti-Cheat Backend Check, которая в конечном итоге приводит к отлету аккаунта. Хочу разобрать, что именно триггерит EAC и как с этим бороться. Стек и вводные: Юзаю...
  15. hex_cat

    Вопрос Hypervisors — векторы детекта и актуальность метода

    Народ, кто сейчас плотно ковыряет виртуализацию, есть здравые мысли? Сейчас каждый второй лезет в тему гипервизоров, инфы в паблике стало слишком много. Очевидно, что разрабы античитов (тот же Vanguard или EAC) не сидят сложа руки и уже вовсю выкатывают векторы детекта именно под HV-байпасы...
  16. vrother

    Вопрос Что вы думаете на тему ввода IOMMU в Тарков?

    В последнем дев блоге БСГ выкатили идею ввести Secure boot, TPM 2.0 и (возможное) IOMMU. (https://www.escapefromtarkov.com/news/id/383) Понятное дело, что ребята из БСГ не особо быстро выполняют свои обещания (если вообще выполняют), но я подозреваю, введут скорее раньше, чем позже. Я давно...
  17. U

    Вопрос Injecting DLL into EAC-protected process (Arc Raiders) from Kernel Driver

    Hey guys , iam trying to be inject a DLL into EAC-protected process (ARC RAIDERS) from Kernel Driver but i keep getting BSODs and failures everytime i try something Here is what I tried ### Test 1: Manual Map + InstrumentationCallback + Free VAD after DllMain - **Method**: Manually map DLL...
  18. M

    Вопрос Какой ач на reallyworld и на holyworld

    Какой анти-чит на reallyworld и на holyworld. Я знаю что там на holyworld вроде какой то ии, но не знаю точно. Помогите пожалуйста ;3
  19. MyNameIs

    Anti-Cheat Toolkit

    v.2.3.2 https://assetstore.unity.com/packages/tools/utilities/anti-cheat-toolkit-2021-202695?aid=1011lGBp&pubref=forum&utm_campaign=unity_affiliate&utm_medium=affiliate&utm_source=partnerize-linkmaker Трейлер / Trailer: Скрытое содержимое
  20. LilOtake

    /del

    /del
Назад
Сверху Снизу