Разбор псевдоантичита MYRUST 220 Devblog (+разбан)

Начинающий
Статус
Оффлайн
Регистрация
10 Фев 2023
Сообщения
21
Реакции[?]
8
Поинты[?]
8K
UPD. 27.10.23
Выпустили новый античит, ждите нового поста)


Пока я ежедневно долбил майраст в течение месяца, я постоянно натыкался на игроков, которых банят либо за бесплатные палевные читы, либо просто за сделанные мозги админам)
Разбор клиента майраста, и как разбаниваться вечно
По факту, никакого детектящего античита в клиенте нет :CoolCat:.
Можете инжектить что и когда хотите, вас никогда автоматически не забанит. Банят на сервере
ВРУЧНУЮ и только за подозрительные киллы/читерское поведение ИЛИ по скрину экрана (об этом позже)

Сокеты и общение клиент-сервер


Весь клиент построен на двух сокетах:
Через первый сокет клиент отправляет инфу о вас, а потом получает статус вашего аккаунта для дальнейшей обработки (например, забанен ли) на сервак 51.178.235.83:5577

Тут мы видим, что с помощью первого сокета клиент понимает, когда ему надо закрыть игру (banned), поддерживать связь (authed) или отправить скрин (take_screen)
Второй сокет отвечает за отправку вашего скрина на сервак (51.178.235.83:5578), а с сервака он отправляется вебхуком в дискорд-канал админов майраста (и не только админов :) )
Видимо, админам стало лень набирать модеров, поэтому ограничились скринилкой
Скрин запрашивается каждые 2 минуты (пока я не начал ебашить, было 5, но у меня в чите обход их скринилки, и они подумали, что интервал что-то изменит)
Ну и вот как эти скрины выглядят от лица админов
Обратите внимание, что с помощью BitBlt скринится ВЕСЬ экран, включая рабочий стол, переписки (браузер) и другую личную инфу. Смотря, чем вы сейчас занимаетесь, конечно.
Следовательно, если вы решили серьёзно взяться за сервер, то не стоит лишний раз сворачивать игру, а лучшим решением будет её вообще закрывать каждый отход от компа. Все мы понимаем, что в критической ситуации некоторые интересные скрины экрана могут быть использованы против нас

Теперь про систему банов.

Если вас банят по HWID'у (а это не всегда), то у вас закрывается игра при подключении к первому сокету, то есть, чуть позже запуска игры (смотреть спойлер с кодом скринилки)
HWID формируется из одного единственного параметра - PNPDeviceID у видеокарты (класс Win32_VideoController)

Банят разными способами. Если бан выдан оффлайн, судя вас по скрину экрана (причина: Нарушение правил проекта), то, скорее всего, айпи не тронули
Если вас банят на ваших глазах через растпанель или вручную (Вы забанены на этом сервере. Причина: cheat), то айпи придётся менять, но не факт, что тронули ваш HWID

Таким образом, чтобы гарантированно разбаниться на майрасте, вам нужно сменить всего 3 вещи:
1) SteamID (аккаунт поменять)
2) IP (хоть и не всегда по нему банят, но стоит сменить, на всякий случай)
Думаю, понятно, что нужно делать - впн или перезагрузка роутера (если дохуя везучие с динамическим айпи)
3) Сменить этот проклятый PNPDeviceID

Чтобы сменить PNPDeviceID (=>HWID), можно использовать, например, бесплатный спуфер WMISpoofer (первая ссылка), т.к берётся параметр именно через WMI
Сначал устанавливаете по инструкциям, потом находите класс Win32_VideoController, находите свойство PNPDeviceID и меняете там любой символ



P.S Перезагружать компьютер необязательно, достаточно только перезагрузить саму игру

Вот такой замечательный клиент у майраста
Интересно, кто же им это написал :BlessRNG:
Путь проекта нам как бы намекает (C:\Users\zirpe\source\repos\Project34\)
 
Последнее редактирование:
Эксперт
Статус
Оффлайн
Регистрация
17 Янв 2020
Сообщения
2,197
Реакции[?]
718
Поинты[?]
79K
Товары в продаже
1
Пока я ежедневно долбил майраст в течение месяца, я постоянно натыкался на игроков, которых банят либо за бесплатные палевные читы, либо просто за сделанные мозги админам)
Разбор клиента майраста, и как разбаниваться вечно
По факту, никакого детектящего античита в клиенте нет :CoolCat:.
Можете инжектить что и когда хотите, вас никогда автоматически не забанит. Банят на сервере
ВРУЧНУЮ и только за подозрительные киллы/читерское поведение ИЛИ по скрину экрана (об этом позже)

Сокеты и общение клиент-сервер


Весь клиент построен на двух сокетах:
Через первый сокет клиент отправляет инфу о вас, а потом получает статус вашего аккаунта для дальнейшей обработки (например, забанен ли) на сервак 51.178.235.83:5577

Тут мы видим, что с помощью первого сокета клиент понимает, когда ему надо закрыть игру (banned), поддерживать связь (authed) или отправить скрин (take_screen)
Второй сокет отвечает за отправку вашего скрина на сервак (51.178.235.83:5578), а с сервака он отправляется вебхуком в дискорд-канал админов майраста (и не только админов :) )
Видимо, админам стало лень набирать модеров, поэтому ограничились скринилкой
Скрин запрашивается каждые 2 минуты (пока я не начал ебашить, было 5, но у меня в чите обход их скринилки, и они подумали, что интервал что-то изменит)
Ну и вот как эти скрины выглядят от лица админов
Обратите внимание, что с помощью BitBlt скринится ВЕСЬ экран, включая рабочий стол, переписки (браузер) и другую личную инфу. Смотря, чем вы сейчас занимаетесь, конечно.
Следовательно, если вы решили серьёзно взяться за сервер, то не стоит лишний раз сворачивать игру, а лучшим решением будет её вообще закрывать каждый отход от компа. Все мы понимаем, что в критической ситуации некоторые интересные скрины экрана могут быть использованы против нас

Теперь про систему банов.

Если вас банят по HWID'у (а это не всегда), то у вас закрывается игра при подключении к первому сокету, то есть, чуть позже запуска игры (смотреть спойлер с кодом скринилки)
HWID формируется из одного единственного параметра - PNPDeviceID у видеокарты (класс Win32_VideoController)

Банят разными способами. Если бан выдан оффлайн, судя вас по скрину экрана (причина: Нарушение правил проекта), то, скорее всего, айпи не тронули
Если вас банят на ваших глазах через растпанель или вручную (Вы забанены на этом сервере. Причина: cheat), то айпи придётся менять, но не факт, что тронули ваш HWID

Таким образом, чтобы гарантированно разбаниться на майрасте, вам нужно сменить всего 3 вещи:
1) SteamID (аккаунт поменять)
2) IP (хоть и не всегда по нему банят, но стоит сменить, на всякий случай)
Думаю, понятно, что нужно делать - впн или перезагрузка роутера (если дохуя везучие с динамическим айпи)
3) Сменить этот проклятый PNPDeviceID

Чтобы сменить PNPDeviceID (=>HWID), можно использовать, например, бесплатный спуфер WMISpoofer (первая ссылка), т.к берётся параметр именно через WMI
Сначал устанавливаете по инструкциям, потом находите класс Win32_VideoController, находите свойство PNPDeviceID и меняете там любой символ



P.S Перезагружать компьютер необязательно, достаточно только перезагрузить саму игру

Вот такой замечательный клиент у майраста
Интересно, кто же им это написал :BlessRNG:
Путь проекта нам как бы намекает (C:\Users\zirpe\source\repos\Project34\)
За разбор лайк. Но смысл играть на девблоге и с сторонним античитом? Когда можно играть на нормальном стимовском версии и с eac(сотни раз лучше будет чем какое то нн ач на девблог)
 
Начинающий
Статус
Оффлайн
Регистрация
10 Фев 2023
Сообщения
21
Реакции[?]
8
Поинты[?]
8K
За разбор лайк. Но смысл играть на девблоге и с сторонним античитом? Когда можно играть на нормальном стимовском версии и с eac(сотни раз лучше будет чем какое то нн ач на девблог)
Если с точки зрения игрока, то многие, наверное, из-за фпса маленького сидят, чтобы хоть что-то тянуло)
Также не забываем, что пиратку можно моддить, добавлять что-то новое (хоть мало кто этим пользуется, но возможность есть, особенно на девблогах с mono)
+ есть игроки, которым не нравятся некоторые нововведения в официалке, а кнопки «откат» нет, поэтому прибегают к пиратке (старая/новая отдача тому пример)
 
Эксперт
Статус
Оффлайн
Регистрация
17 Янв 2020
Сообщения
2,197
Реакции[?]
718
Поинты[?]
79K
Товары в продаже
1
Если с точки зрения игрока, то многие, наверное, из-за фпса маленького сидят, чтобы хоть что-то тянуло)
Также не забываем, что пиратку можно моддить, добавлять что-то новое (хоть мало кто этим пользуется, но возможность есть, особенно на девблогах с mono)
+ есть игроки, которым не нравятся некоторые нововведения в официалке, а кнопки «откат» нет, поэтому прибегают к пиратке (старая/новая отдача тому пример)
Один факт все прикроет, нету нормального античита. Огромное количество читеров на девблогах. Ограниченное количество серверов.(их буквально 3-4). Насчет оптимизации: раньше было 80+- фпс а сейчас 70+- но это погоду не меняет.
Скорее не из за обновы там сидят а из за того что пиратская.
 
Начинающий
Статус
Оффлайн
Регистрация
10 Фев 2023
Сообщения
21
Реакции[?]
8
Поинты[?]
8K
Один факт все прикроет, нету нормального античита. Огромное количество читеров на девблогах. Ограниченное количество серверов.(их буквально 3-4). Насчет оптимизации: раньше было 80+- фпс а сейчас 70+- но это погоду не меняет.
Скорее не из за обновы там сидят а из за того что пиратская.
Основная аудитория, например, майраста - дети до 14 лет, может, чуть старше. Я не думаю, что им есть дело до каких-то античитов, они просто играют и ни о чем не думают

И всё же, когда я играл и общался в чате, мне большинство говорило, что здесь именно из-за фпса, значит, разница ощущается
 
Начинающий
Статус
Оффлайн
Регистрация
9 Фев 2021
Сообщения
90
Реакции[?]
24
Поинты[?]
1K
За разбор лайк. Но смысл играть на девблоге и с сторонним античитом? Когда можно играть на нормальном стимовском версии и с eac(сотни раз лучше будет чем какое то нн ач на девблог)
У каждого свои интересы и вкусы. Это первое.
Второе, апдейт в лицухе полный шлак, из раста сделали полную кашу, и отмосфера попросту пропала. По этому и некоторые либо забивают на раст, либо идут на девблоги. Так что у каждого своё мнение и точка зрения.
 
Последнее редактирование:
Новичок
Статус
Оффлайн
Регистрация
22 Окт 2023
Сообщения
1
Реакции[?]
0
Поинты[?]
0
Пока я ежедневно долбил майраст в течение месяца, я постоянно натыкался на игроков, которых банят либо за бесплатные палевные читы, либо просто за сделанные мозги админам)
Разбор клиента майраста, и как разбаниваться вечно
По факту, никакого детектящего античита в клиенте нет :CoolCat:.
Можете инжектить что и когда хотите, вас никогда автоматически не забанит. Банят на сервере
ВРУЧНУЮ и только за подозрительные киллы/читерское поведение ИЛИ по скрину экрана (об этом позже)

Сокеты и общение клиент-сервер


Весь клиент построен на двух сокетах:
Через первый сокет клиент отправляет инфу о вас, а потом получает статус вашего аккаунта для дальнейшей обработки (например, забанен ли) на сервак 51.178.235.83:5577

Тут мы видим, что с помощью первого сокета клиент понимает, когда ему надо закрыть игру (banned), поддерживать связь (authed) или отправить скрин (take_screen)
Второй сокет отвечает за отправку вашего скрина на сервак (51.178.235.83:5578), а с сервака он отправляется вебхуком в дискорд-канал админов майраста (и не только админов :) )
Видимо, админам стало лень набирать модеров, поэтому ограничились скринилкой
Скрин запрашивается каждые 2 минуты (пока я не начал ебашить, было 5, но у меня в чите обход их скринилки, и они подумали, что интервал что-то изменит)
Ну и вот как эти скрины выглядят от лица админов
Обратите внимание, что с помощью BitBlt скринится ВЕСЬ экран, включая рабочий стол, переписки (браузер) и другую личную инфу. Смотря, чем вы сейчас занимаетесь, конечно.
Следовательно, если вы решили серьёзно взяться за сервер, то не стоит лишний раз сворачивать игру, а лучшим решением будет её вообще закрывать каждый отход от компа. Все мы понимаем, что в критической ситуации некоторые интересные скрины экрана могут быть использованы против нас

Теперь про систему банов.

Если вас банят по HWID'у (а это не всегда), то у вас закрывается игра при подключении к первому сокету, то есть, чуть позже запуска игры (смотреть спойлер с кодом скринилки)
HWID формируется из одного единственного параметра - PNPDeviceID у видеокарты (класс Win32_VideoController)

Банят разными способами. Если бан выдан оффлайн, судя вас по скрину экрана (причина: Нарушение правил проекта), то, скорее всего, айпи не тронули
Если вас банят на ваших глазах через растпанель или вручную (Вы забанены на этом сервере. Причина: cheat), то айпи придётся менять, но не факт, что тронули ваш HWID

Таким образом, чтобы гарантированно разбаниться на майрасте, вам нужно сменить всего 3 вещи:
1) SteamID (аккаунт поменять)
2) IP (хоть и не всегда по нему банят, но стоит сменить, на всякий случай)
Думаю, понятно, что нужно делать - впн или перезагрузка роутера (если дохуя везучие с динамическим айпи)
3) Сменить этот проклятый PNPDeviceID

Чтобы сменить PNPDeviceID (=>HWID), можно использовать, например, бесплатный спуфер WMISpoofer (первая ссылка), т.к берётся параметр именно через WMI
Сначал устанавливаете по инструкциям, потом находите класс Win32_VideoController, находите свойство PNPDeviceID и меняете там любой символ



P.S Перезагружать компьютер необязательно, достаточно только перезагрузить саму игру

Вот такой замечательный клиент у майраста
Интересно, кто же им это написал :BlessRNG:
Путь проекта нам как бы намекает (C:\Users\zirpe\source\repos\Project34\)
Спасибо, твоя статья помогла. Можешь пожалуйста сказать название софта с которым ты играл? Просто не очень хочется отправлять свои данные левым типап
 
Начинающий
Статус
Оффлайн
Регистрация
10 Фев 2023
Сообщения
21
Реакции[?]
8
Поинты[?]
8K
Спасибо, твоя статья помогла. Можешь пожалуйста сказать название софта с которым ты играл? Просто не очень хочется отправлять свои данные левым типап
Я играл только со своим софтом, не могу его дать, может быть, скоро продавать будем
 
Начинающий
Статус
Оффлайн
Регистрация
3 Сен 2023
Сообщения
2
Реакции[?]
0
Поинты[?]
0
Здравствуйте, такая проблема делаю все как надо чтоб хвид сменить. Все равно крашит, что делать?
 
Начинающий
Статус
Оффлайн
Регистрация
10 Фев 2023
Сообщения
21
Реакции[?]
8
Поинты[?]
8K
Начинающий
Статус
Оффлайн
Регистрация
2 Ноя 2023
Сообщения
4
Реакции[?]
0
Поинты[?]
0
до сих пор работает, перепроверь действия и отключи антивирус
антивирусников у меня подавно нет, а вот с майрастом проблема, ранее у меня была ошибка по твоей проблеме " отключение при запуске по первому сокету " проделав все штуки что ты посоветовал - не отключается, но при смене аккаунта, айпи и прочего - пишет теперь " Вам ограничен вход на сервер " после дисконнекта по такой причине - второй запуск уже пишет, что нет обновления, тоесть что-то грубо говоря " слетает " очень странно вообщем, я и диски менял, и аккаунтов уже куча зарегано
 
Начинающий
Статус
Оффлайн
Регистрация
10 Фев 2023
Сообщения
21
Реакции[?]
8
Поинты[?]
8K
антивирусников у меня подавно нет, а вот с майрастом проблема, ранее у меня была ошибка по твоей проблеме " отключение при запуске по первому сокету " проделав все штуки что ты посоветовал - не отключается, но при смене аккаунта, айпи и прочего - пишет теперь " Вам ограничен вход на сервер " после дисконнекта по такой причине - второй запуск уже пишет, что нет обновления, тоесть что-то грубо говоря " слетает " очень странно вообщем, я и диски менял, и аккаунтов уже куча зарегано
Если не вылетает из игры, значит ты смог снять бан по машине

Если «вам ограничен вход на сервер» - бан через растпанель (айпи + стим)

Пишет про обновление - сокет не подключился: либо слишком быстро зашел на сервер и тупо времени не хватило, либо у тебя баг случился, смени айпи и хвид и снова попробуй
 
Начинающий
Статус
Оффлайн
Регистрация
7 Апр 2020
Сообщения
139
Реакции[?]
22
Поинты[?]
0
Разбор годный, можно разбор нового анти Чита для актуальной раст пиратки под названием WardenWise?
 
Начинающий
Статус
Оффлайн
Регистрация
10 Фев 2023
Сообщения
21
Реакции[?]
8
Поинты[?]
8K
Разбор годный, можно разбор нового анти Чита для актуальной раст пиратки под названием WardenWise?
Это на алкад что ли? Кажется говно какое-то) По первой ссылке видос нашёл где его обошли))))

Я щас занимаюсь разбором новой "онтичит-сестемы" (пародия на геймвер) от тринити и иммортал раста (noad), скоро буду сурсы сливать))) хотя там обходить нечего, тупо сбор инфы и никакого вмешательства в игру

1699805670608.png
 
gamesense.kz
Начинающий
Статус
Оффлайн
Регистрация
22 Июл 2020
Сообщения
77
Реакции[?]
10
Поинты[?]
0
Не работает все сделал всеравно краш через 2-5 сек
 
gamesense.kz
Начинающий
Статус
Оффлайн
Регистрация
22 Июл 2020
Сообщения
77
Реакции[?]
10
Поинты[?]
0
Это на алкад что ли? Кажется говно какое-то) По первой ссылке видос нашёл где его обошли))))

Я щас занимаюсь разбором новой "онтичит-сестемы" (пародия на геймвер) от тринити и иммортал раста (noad), скоро буду сурсы сливать))) хотя там обходить нечего, тупо сбор инфы и никакого вмешательства в игру

Посмотреть вложение 263761
У меня просто цифры не меняются после сохранения
 
Сверху Снизу