Разбор псевдоантичита MYRUST 220 Devblog (+разбан)

Начинающий
Начинающий
Статус
Оффлайн
Регистрация
10 Фев 2023
Сообщения
21
Реакции
8
UPD. 27.10.23
Выпустили новый античит, ждите нового поста)


Пока я ежедневно долбил майраст в течение месяца, я постоянно натыкался на игроков, которых банят либо за бесплатные палевные читы, либо просто за сделанные мозги админам)
Разбор клиента майраста, и как разбаниваться вечно
По факту, никакого детектящего античита в клиенте нет :CoolCat:.
Можете инжектить что и когда хотите, вас никогда автоматически не забанит. Банят на сервере
ВРУЧНУЮ и только за подозрительные киллы/читерское поведение ИЛИ по скрину экрана (об этом позже)

Сокеты и общение клиент-сервер


Весь клиент построен на двух сокетах:
Через первый сокет клиент отправляет инфу о вас, а потом получает статус вашего аккаунта для дальнейшей обработки (например, забанен ли) на сервак 51.178.235.83:5577
seQog4n.png
AOi3x93.png

Тут мы видим, что с помощью первого сокета клиент понимает, когда ему надо закрыть игру (banned), поддерживать связь (authed) или отправить скрин (take_screen)
Второй сокет отвечает за отправку вашего скрина на сервак (51.178.235.83:5578), а с сервака он отправляется вебхуком в дискорд-канал админов майраста (и не только админов :) )
Видимо, админам стало лень набирать модеров, поэтому ограничились скринилкой
Скрин запрашивается каждые 2 минуты (пока я не начал ебашить, было 5, но у меня в чите обход их скринилки, и они подумали, что интервал что-то изменит)
EBpwP8v.png
Ну и вот как эти скрины выглядят от лица админов
ggBQa3mh.jpg
Обратите внимание, что с помощью BitBlt скринится ВЕСЬ экран, включая рабочий стол, переписки (браузер) и другую личную инфу. Смотря, чем вы сейчас занимаетесь, конечно.
Следовательно, если вы решили серьёзно взяться за сервер, то не стоит лишний раз сворачивать игру, а лучшим решением будет её вообще закрывать каждый отход от компа. Все мы понимаем, что в критической ситуации некоторые интересные скрины экрана могут быть использованы против нас

Теперь про систему банов.

Если вас банят по HWID'у (а это не всегда), то у вас закрывается игра при подключении к первому сокету, то есть, чуть позже запуска игры (смотреть спойлер с кодом скринилки)
HWID формируется из одного единственного параметра - PNPDeviceID у видеокарты (класс Win32_VideoController)
ZGwzUE9.png

Банят разными способами. Если бан выдан оффлайн, судя вас по скрину экрана (причина: Нарушение правил проекта), то, скорее всего, айпи не тронули
Если вас банят на ваших глазах через растпанель или вручную (Вы забанены на этом сервере. Причина: cheat), то айпи придётся менять, но не факт, что тронули ваш HWID

Таким образом, чтобы гарантированно разбаниться на майрасте, вам нужно сменить всего 3 вещи:
1) SteamID (аккаунт поменять)
2) IP (хоть и не всегда по нему банят, но стоит сменить, на всякий случай)
Думаю, понятно, что нужно делать - впн или перезагрузка роутера (если дохуя везучие с динамическим айпи)
3) Сменить этот проклятый PNPDeviceID

Чтобы сменить PNPDeviceID (=>HWID), можно использовать, например, бесплатный спуфер WMISpoofer (первая ссылка), т.к берётся параметр именно через WMI
Сначал устанавливаете по инструкциям, потом находите класс Win32_VideoController, находите свойство PNPDeviceID и меняете там любой символ
eZncoyk.png

uYQjShT.png


P.S Перезагружать компьютер необязательно, достаточно только перезагрузить саму игру

Вот такой замечательный клиент у майраста
Интересно, кто же им это написал :BlessRNG:
Путь проекта нам как бы намекает (C:\Users\zirpe\source\repos\Project34\)
 
Последнее редактирование:
Пока я ежедневно долбил майраст в течение месяца, я постоянно натыкался на игроков, которых банят либо за бесплатные палевные читы, либо просто за сделанные мозги админам)
Разбор клиента майраста, и как разбаниваться вечно
По факту, никакого детектящего античита в клиенте нет :CoolCat:.
Можете инжектить что и когда хотите, вас никогда автоматически не забанит. Банят на сервере
ВРУЧНУЮ и только за подозрительные киллы/читерское поведение ИЛИ по скрину экрана (об этом позже)

Сокеты и общение клиент-сервер


Весь клиент построен на двух сокетах:
Через первый сокет клиент отправляет инфу о вас, а потом получает статус вашего аккаунта для дальнейшей обработки (например, забанен ли) на сервак 51.178.235.83:5577
seQog4n.png
AOi3x93.png

Тут мы видим, что с помощью первого сокета клиент понимает, когда ему надо закрыть игру (banned), поддерживать связь (authed) или отправить скрин (take_screen)
Второй сокет отвечает за отправку вашего скрина на сервак (51.178.235.83:5578), а с сервака он отправляется вебхуком в дискорд-канал админов майраста (и не только админов :) )
Видимо, админам стало лень набирать модеров, поэтому ограничились скринилкой
Скрин запрашивается каждые 2 минуты (пока я не начал ебашить, было 5, но у меня в чите обход их скринилки, и они подумали, что интервал что-то изменит)
EBpwP8v.png
Ну и вот как эти скрины выглядят от лица админов
ggBQa3mh.jpg
Обратите внимание, что с помощью BitBlt скринится ВЕСЬ экран, включая рабочий стол, переписки (браузер) и другую личную инфу. Смотря, чем вы сейчас занимаетесь, конечно.
Следовательно, если вы решили серьёзно взяться за сервер, то не стоит лишний раз сворачивать игру, а лучшим решением будет её вообще закрывать каждый отход от компа. Все мы понимаем, что в критической ситуации некоторые интересные скрины экрана могут быть использованы против нас

Теперь про систему банов.

Если вас банят по HWID'у (а это не всегда), то у вас закрывается игра при подключении к первому сокету, то есть, чуть позже запуска игры (смотреть спойлер с кодом скринилки)
HWID формируется из одного единственного параметра - PNPDeviceID у видеокарты (класс Win32_VideoController)
ZGwzUE9.png

Банят разными способами. Если бан выдан оффлайн, судя вас по скрину экрана (причина: Нарушение правил проекта), то, скорее всего, айпи не тронули
Если вас банят на ваших глазах через растпанель или вручную (Вы забанены на этом сервере. Причина: cheat), то айпи придётся менять, но не факт, что тронули ваш HWID

Таким образом, чтобы гарантированно разбаниться на майрасте, вам нужно сменить всего 3 вещи:
1) SteamID (аккаунт поменять)
2) IP (хоть и не всегда по нему банят, но стоит сменить, на всякий случай)
Думаю, понятно, что нужно делать - впн или перезагрузка роутера (если дохуя везучие с динамическим айпи)
3) Сменить этот проклятый PNPDeviceID

Чтобы сменить PNPDeviceID (=>HWID), можно использовать, например, бесплатный спуфер WMISpoofer (первая ссылка), т.к берётся параметр именно через WMI
Сначал устанавливаете по инструкциям, потом находите класс Win32_VideoController, находите свойство PNPDeviceID и меняете там любой символ
eZncoyk.png

uYQjShT.png


P.S Перезагружать компьютер необязательно, достаточно только перезагрузить саму игру

Вот такой замечательный клиент у майраста
Интересно, кто же им это написал :BlessRNG:
Путь проекта нам как бы намекает (C:\Users\zirpe\source\repos\Project34\)
За разбор лайк. Но смысл играть на девблоге и с сторонним античитом? Когда можно играть на нормальном стимовском версии и с eac(сотни раз лучше будет чем какое то нн ач на девблог)
 
За разбор лайк. Но смысл играть на девблоге и с сторонним античитом? Когда можно играть на нормальном стимовском версии и с eac(сотни раз лучше будет чем какое то нн ач на девблог)

Если с точки зрения игрока, то многие, наверное, из-за фпса маленького сидят, чтобы хоть что-то тянуло)
Также не забываем, что пиратку можно моддить, добавлять что-то новое (хоть мало кто этим пользуется, но возможность есть, особенно на девблогах с mono)
+ есть игроки, которым не нравятся некоторые нововведения в официалке, а кнопки «откат» нет, поэтому прибегают к пиратке (старая/новая отдача тому пример)
 
Если с точки зрения игрока, то многие, наверное, из-за фпса маленького сидят, чтобы хоть что-то тянуло)
Также не забываем, что пиратку можно моддить, добавлять что-то новое (хоть мало кто этим пользуется, но возможность есть, особенно на девблогах с mono)
+ есть игроки, которым не нравятся некоторые нововведения в официалке, а кнопки «откат» нет, поэтому прибегают к пиратке (старая/новая отдача тому пример)
Один факт все прикроет, нету нормального античита. Огромное количество читеров на девблогах. Ограниченное количество серверов.(их буквально 3-4). Насчет оптимизации: раньше было 80+- фпс а сейчас 70+- но это погоду не меняет.
Скорее не из за обновы там сидят а из за того что пиратская.
 
Один факт все прикроет, нету нормального античита. Огромное количество читеров на девблогах. Ограниченное количество серверов.(их буквально 3-4). Насчет оптимизации: раньше было 80+- фпс а сейчас 70+- но это погоду не меняет.
Скорее не из за обновы там сидят а из за того что пиратская.

Основная аудитория, например, майраста - дети до 14 лет, может, чуть старше. Я не думаю, что им есть дело до каких-то античитов, они просто играют и ни о чем не думают

И всё же, когда я играл и общался в чате, мне большинство говорило, что здесь именно из-за фпса, значит, разница ощущается
 
За разбор лайк. Но смысл играть на девблоге и с сторонним античитом? Когда можно играть на нормальном стимовском версии и с eac(сотни раз лучше будет чем какое то нн ач на девблог)
У каждого свои интересы и вкусы. Это первое.
Второе, апдейт в лицухе полный шлак, из раста сделали полную кашу, и отмосфера попросту пропала. По этому и некоторые либо забивают на раст, либо идут на девблоги. Так что у каждого своё мнение и точка зрения.
 
Последнее редактирование:
Пока я ежедневно долбил майраст в течение месяца, я постоянно натыкался на игроков, которых банят либо за бесплатные палевные читы, либо просто за сделанные мозги админам)
Разбор клиента майраста, и как разбаниваться вечно
По факту, никакого детектящего античита в клиенте нет :CoolCat:.
Можете инжектить что и когда хотите, вас никогда автоматически не забанит. Банят на сервере
ВРУЧНУЮ и только за подозрительные киллы/читерское поведение ИЛИ по скрину экрана (об этом позже)

Сокеты и общение клиент-сервер


Весь клиент построен на двух сокетах:
Через первый сокет клиент отправляет инфу о вас, а потом получает статус вашего аккаунта для дальнейшей обработки (например, забанен ли) на сервак 51.178.235.83:5577
seQog4n.png
AOi3x93.png

Тут мы видим, что с помощью первого сокета клиент понимает, когда ему надо закрыть игру (banned), поддерживать связь (authed) или отправить скрин (take_screen)
Второй сокет отвечает за отправку вашего скрина на сервак (51.178.235.83:5578), а с сервака он отправляется вебхуком в дискорд-канал админов майраста (и не только админов :) )
Видимо, админам стало лень набирать модеров, поэтому ограничились скринилкой
Скрин запрашивается каждые 2 минуты (пока я не начал ебашить, было 5, но у меня в чите обход их скринилки, и они подумали, что интервал что-то изменит)
EBpwP8v.png
Ну и вот как эти скрины выглядят от лица админов
ggBQa3mh.jpg
Обратите внимание, что с помощью BitBlt скринится ВЕСЬ экран, включая рабочий стол, переписки (браузер) и другую личную инфу. Смотря, чем вы сейчас занимаетесь, конечно.
Следовательно, если вы решили серьёзно взяться за сервер, то не стоит лишний раз сворачивать игру, а лучшим решением будет её вообще закрывать каждый отход от компа. Все мы понимаем, что в критической ситуации некоторые интересные скрины экрана могут быть использованы против нас

Теперь про систему банов.

Если вас банят по HWID'у (а это не всегда), то у вас закрывается игра при подключении к первому сокету, то есть, чуть позже запуска игры (смотреть спойлер с кодом скринилки)
HWID формируется из одного единственного параметра - PNPDeviceID у видеокарты (класс Win32_VideoController)
ZGwzUE9.png

Банят разными способами. Если бан выдан оффлайн, судя вас по скрину экрана (причина: Нарушение правил проекта), то, скорее всего, айпи не тронули
Если вас банят на ваших глазах через растпанель или вручную (Вы забанены на этом сервере. Причина: cheat), то айпи придётся менять, но не факт, что тронули ваш HWID

Таким образом, чтобы гарантированно разбаниться на майрасте, вам нужно сменить всего 3 вещи:
1) SteamID (аккаунт поменять)
2) IP (хоть и не всегда по нему банят, но стоит сменить, на всякий случай)
Думаю, понятно, что нужно делать - впн или перезагрузка роутера (если дохуя везучие с динамическим айпи)
3) Сменить этот проклятый PNPDeviceID

Чтобы сменить PNPDeviceID (=>HWID), можно использовать, например, бесплатный спуфер WMISpoofer (первая ссылка), т.к берётся параметр именно через WMI
Сначал устанавливаете по инструкциям, потом находите класс Win32_VideoController, находите свойство PNPDeviceID и меняете там любой символ
eZncoyk.png

uYQjShT.png


P.S Перезагружать компьютер необязательно, достаточно только перезагрузить саму игру

Вот такой замечательный клиент у майраста
Интересно, кто же им это написал :BlessRNG:
Путь проекта нам как бы намекает (C:\Users\zirpe\source\repos\Project34\)
Спасибо, твоя статья помогла. Можешь пожалуйста сказать название софта с которым ты играл? Просто не очень хочется отправлять свои данные левым типап
 
Спасибо, твоя статья помогла. Можешь пожалуйста сказать название софта с которым ты играл? Просто не очень хочется отправлять свои данные левым типап

Я играл только со своим софтом, не могу его дать, может быть, скоро продавать будем
 
Не ворк, ну или же wmispoofer не справляется с этой работой
 
Здравствуйте, такая проблема делаю все как надо чтоб хвид сменить. Все равно крашит, что делать?
 
до сих пор работает, перепроверь действия и отключи антивирус
антивирусников у меня подавно нет, а вот с майрастом проблема, ранее у меня была ошибка по твоей проблеме " отключение при запуске по первому сокету " проделав все штуки что ты посоветовал - не отключается, но при смене аккаунта, айпи и прочего - пишет теперь " Вам ограничен вход на сервер " после дисконнекта по такой причине - второй запуск уже пишет, что нет обновления, тоесть что-то грубо говоря " слетает " очень странно вообщем, я и диски менял, и аккаунтов уже куча зарегано
 
антивирусников у меня подавно нет, а вот с майрастом проблема, ранее у меня была ошибка по твоей проблеме " отключение при запуске по первому сокету " проделав все штуки что ты посоветовал - не отключается, но при смене аккаунта, айпи и прочего - пишет теперь " Вам ограничен вход на сервер " после дисконнекта по такой причине - второй запуск уже пишет, что нет обновления, тоесть что-то грубо говоря " слетает " очень странно вообщем, я и диски менял, и аккаунтов уже куча зарегано
Если не вылетает из игры, значит ты смог снять бан по машине

Если «вам ограничен вход на сервер» - бан через растпанель (айпи + стим)

Пишет про обновление - сокет не подключился: либо слишком быстро зашел на сервер и тупо времени не хватило, либо у тебя баг случился, смени айпи и хвид и снова попробуй
 
все равно вылетает подскажите что делать умоляю
 
Разбор годный, можно разбор нового анти Чита для актуальной раст пиратки под названием WardenWise?
 
Разбор годный, можно разбор нового анти Чита для актуальной раст пиратки под названием WardenWise?
Это на алкад что ли? Кажется говно какое-то) По первой ссылке видос нашёл где его обошли))))

Я щас занимаюсь разбором новой "онтичит-сестемы" (пародия на геймвер) от тринити и иммортал раста (noad), скоро буду сурсы сливать))) хотя там обходить нечего, тупо сбор инфы и никакого вмешательства в игру

1699805670608.png
 
Не работает все сделал всеравно краш через 2-5 сек
 
Это на алкад что ли? Кажется говно какое-то) По первой ссылке видос нашёл где его обошли))))

Я щас занимаюсь разбором новой "онтичит-сестемы" (пародия на геймвер) от тринити и иммортал раста (noad), скоро буду сурсы сливать))) хотя там обходить нечего, тупо сбор инфы и никакого вмешательства в игру

Посмотреть вложение 263761
У меня просто цифры не меняются после сохранения
 
Назад
Сверху Снизу