Античиты Linux: Firefox based 3458364 В конец треда | Веб
Почему эти руткиты вообще обрели такую популярность? Почему людям нормально, что развлекательный софт лезет в ядро ОС с максимальными привелегиями? И ладно бы это действительно спасало от читеров, но нет же. Какой смысл для разработчика добавлять руткит в игру? Неужели нет более эффективных и адекватных способов борьбы с читерами на стороне сервера?
Apple GayiPhone: Safari 2 3458369
Играй с линукса. Там ЕАС это юзерспейс утилита.
Linux: Firefox based 3 3458372
>>458369
Это работает только если разработчик игры удосужился найти время, средства и силы на крайне сложную, долгую и затратную процедуру - поставить галочку в конфигурации античита
Linux: Firefox based 4 3458374
>>458364 (OP)
Лезут от бессилия, имхо.
Учитывая, что все хайенд решения читерские сейчас либо буткиты, либо вообще сторонними девайсами реализуются, даже руткит античит - это пук в лужу, и это все понимают. По сути они так отлавливают только прям совсем ебанатов, с cheatengine.exe

Щас читы в игрушках детектируются в принципе либо только по паттернам уже известных программ (это всякие читы по подпискам в основном), либо только эмпирическим путем, вот ты смотришь как чубзик играет, и делаешь выводы читер он/нет. Машины так не умеют в принципе, да и люди не всегда.

У меня уже пару месяцев висит идея написать буткит чит для доты на ленупсе, форкающий системд при запуске и читающий память, и продавать соякам за копье, но чето не доходили руки дальше ПОЦ
Linux: Firefox based 5 3458392
>>458364 (OP)

>Почему людям нормально, что развлекательный софт лезет в ядро ОС с максимальными привелегиями?


Потому что они "не парятся" и искренне вопрошают "а чо такова"

>Неужели нет более эффективных и адекватных способов борьбы с читерами на стороне сервера?


Есть. Но об их реализации надо задумываться заранее, а не когда игра уже завтра релизится.
Linux: Firefox based 6 3458399
>>458392

>Есть.


Нет, программных способ нет и никогда не будет.
Единственный способ - это эмпирически человеческими глазами посмотреть и вынести решение, и в эту сторону и идут все: режимы "патруля" в компететив игрушках, "валидация" спидранов в синглплеер дрочильнях,
Linux: Firefox based 7 3458402
>>458374

>руткит античит - это пук в лужу, и это все понимают


И всё равно их везде пихают, хотя от ебанатов с cheatengine, кмк вполне можно спастись юзерспейс утилитами
Windows 10: Firefox based 8 3458429
>>458364 (OP)

>софт лезет в ядро ОС с максимальными привелегиями


Но ведь это не так, долбоеб.
Linux: Firefox based 9 3458434
>>458429
+15 (ingame) premium currency
Linux: Firefox based 10 3458444
>>458402
Потому что их пихают не для решения проблемы.
Примерно так это происходит в кровавом энтерпрайзе: Есть запрос от стейкхолдеров решить проблему с читерами. Менеджеры, прекрасно понимая, что проблема не решаемая, дизайнят "решение", выделяется бюджет, планируется ворклоад, выдается какой-то результат в виде программного продукта ограниченной полезности, запускаем ограниченное тестирование. Дальше банится условные 5-10% от известной разработчику базы "читерских" аккунтов. (Как эта база собирается -не важно, но скорее всего выкупается, либо вымогается у разрабочтиков приватных читов и подписочников)
Дальше в дело вступает PR отдел, вываливается сынжинрнная статья о провдении highly sophisticated специальной античит операции, в ходе которой десятки тысяч читеров были запавнены и забанены по днк и никогда больше не смогу прикоснуться к нашей прекрасной игре. Запускаются боты на реддит и в дискорды, стримеры говорят, поглядывая в текстовичок с заготовленными фразами на втором экране: "Yeah I am really glad they BANNED all the cheaters... it's a HUGE W for the название игры (тм) (р) (с), I am buying battle pass for sure no cap 420 t"
Дальше показываем красивую презентацию стейкхолдерам с графиками банов, вырезки статей HOW company name DEFEATED CHEATERS AND WHY IT MATTERS в изданиях разной степени маргинальности, с довольными лицами делим премии и начинаем прорабатывать демедж контрол стратегию, когда окажется, что античит не работает.

В реальности демедж-контрол фаза еще не наступила, поэтому примеров нет, но я думаю будут примерно давить на "these are not normal cheats.... these are highly sophisticated CHINESE cheats developed by POLITICALLY MOTIVATED actors utilising LE EPIC ZERO DAY WINDOWS EXPLOITS!!!"
Linux: Firefox based 11 3458454
>>458399
Львиная доля читов детектится сервер-сайд валидацией действий и поведенческим анализом. Но это ведь СЛОЖНО, парсить память жертв на порядки проще, дешевле и интереснее.
Linux: Firefox based 12 3458515
>>458454

>сервер-сайд валидацией действий


И че это дает? Это еще лет 20 назад было на серверах UT04, это защищает от спидхаков, флайхаков и тд, но не более того. Ты только показываешь что ты вообще не понимаешь че из себя читы современные представляют. Люди вообще не это имеют в виду, когда говорят про читы. Современный чит во всяких каесочках - это например радар, здесь есть чтение памяти. Другой современный чит - это мультиплексорный пиксельбот, который работает вообще на отдельной ардуинке, никак не связанной с пк, перехватывает картинку во время отрисовки и мимикрируя под драйвер мышки двигает курсор на врага.

>поведенческим анализом.


Каким поведенчиским анализом? Это НЕВОЗМОЖНО блядь. Да, по каким-то банальным паттернам ты задетектишь спинхакера, который отправляет 10к инпутов мышки в секунду, и васянского волхакера, ведущего прицел за врагом, находящимся за стеной, и префаярещего в стену, но они как бы и не скрываются.
Дальше, допустим, используя какую-то сложную нейронку, ты сможешь МОЖЕТ БЫТЬ задетектить чела, который относительно своей статы андерперформит, а затем отправляя в игру условно бесполезный инпут (например, на F6 чел нажимает и чит триггерится) начинает резко оверперформить и ебать всех. Но на этом примерно ВСЕ. При чем это будет еще и фолспозитивами стрелять регулярно в просто лагающих/скилловых/везучих игроков. Никакой автоматизированный поведенческий анализ на основе современных технологий не поможет тебе в игре подобной каесику детектировать читаков, которые стараются не палиться. Это возможно исключительно эмпирическим путем - просмотром демок, и игрой против\с подозреваемым.
Linux: Firefox based 13 3458521
>>458515

>Другой современный чит - это мультиплексорный пиксельбот, который работает вообще на отдельной ардуинке, никак не связанной с пк, перехватывает картинку во время отрисовки и мимикрируя под драйвер мышки двигает курсор на врага.


От подобного чита вообще технически возможно защититься? Да и в целом, тут понятие чита расплывается. Вот, например, в некоторых мониторах есть аппаратная экранная лупа на центр экрана, является ли это читом?
Windows 10: Chromium based 14 3458551
>>458399
Это вроде как в кс? Для этого нужны, или индусы, которым придётся платить, или игроки, которые будут репортить по принципу "он играет лучше меня, поэтому читер"
Linux: Firefox based 15 3458559
>>458515
Тем временем 95% читов - вариации аимботов, макросов и воллхаков, да эксплоиты для кривых параш типа сракова. И ты недооцениваешь силу статистики.
Windows 10: Chromium based 16 3458627
>>458392
Ну и в чём они не правы? В эти дрочильни мультиплеерные в большинстве (причём, сильно превалирующем) своём НПС играют, которым и скрывать то нечего.
Apple GayiPhone: Safari 17 3458653
От них есть и польза.
Я вот наконец-то перестал играть в Лигу из-за вангарда. Друзья уважают мой выбор, несмотря на то, что у нас был фулстак.
Из минусов, ебучие юбисофты отказываются включить поддержку линукса для Rainbow 6 Siege, приходится в апекс играть.
Android: Firefox based 18 3458711
В паге прекрасно работает система патруля. Люди кидают репорты, китаец сидит и отсматривает демки.
Linux: Firefox based 19 3458916
>>458627

>Ну и в чём они не правы?


Легитимизируют трояны.
Windows 10: Chromium based 20 3461334
>>458364 (OP)
эта малышка ебет все античиты и даже вангуард

ебало валорант дебилов представили

А есть еще более закрытые dma решения но об них я вам не раскажу

Можно реализовать аимбот без записи или перезписи в адресном пространстве целевого процесса - тупо ничего не меняется для античита
Windows 10: Firefox based 21 3461383
>>461334
Тупое быдло пердолится с хардварными решениями, сражается с античитами и выигрывает, хотя с ним никто не играл. Воистину, без лоха жизнь плоха.
Это огромный рынок ебаного быдла, которое выдаивают вот уже 20 лет. Быдло покупает аккаунты или игры на новый аккаунт. Затем быдло покупает читы. Затем быдло играется какое-то время. Потом быдло массово банят. Потом быдло покупает аккаунты или игры на новый аккаунт. Затем быдло снова покупает другие читы. Затем быдло играется какое-то время...

Никому не выгодно избавляться от читеров перманентно, т.к. это источник дохода. Решения в 2024 году есть, причем стопроцентные. Но т.к. это просто бизнес, а не фансервис для членов джентльменского клуба, то в онлайн говне всегда будет только иллюзия борьбы с читерством на полшишечки.
Linux: Firefox based 22 3462250
>>461383
Впрочем, какие из этого выводы? Не играть в онлайн говно?
image.png100 Кб, 1024x700
Windows 10: Chromium based 23 3462453
>>462250

>Не играть в онлайн говно?


Не играть в такое онлайн говно, в котором не предусмотрены паблики (сервера сообщества). В случае с пабликами вся борьба с читерами ложится на владельце сервера либо админов которых он набрал.
Windows 10: Chromium based 24 3463516
>>462453

>вся борьба с читерами ложится на владельце сервера либо админов которых он набрал


>после убийства школоадмина через стену получаешь пермабан от бахнувшей чушки

Windows 10: Chromium based 25 3463716
>>463516
Всё ещё лучше, чем читеры в мм. К тому же всегда можно уйти на другой сервер.
Linux: Firefox based 26 3470837
>>458374

>сояки


>членукс гейминг


Вот тут мне стало интересно - ты в высказанной матчасти с читами разбираешься также хуево как и в своей ца?
Screenshot20240617080223.webp6 Кб, 303x232
Linux: Firefox based 27 3470838
>>463716

> всегда можно уйти на другой сервер


> другой сервер be like

Windows 10: Firefox based 28 3474128
>>458454

> и поведенческим анализом


Нет, это вообще не работает и никогда не будет работать.
Windows 10: Firefox based 29 3474129
>>461334
Валорант отлично банит DMA додстеров.
Linux: Firefox based 30 3475654
>>462453
Если ты перекладываешь проблему на юзера, она не решается.
Вбей в ютубе "dayz админ слежу за читером". И попробуй представить что за эту работу даже не платят 1/4 ставки кол центра. (обычно не платят нихуя)
MaFwaO2SJU.jpg2,1 Мб, 1993x2160
Windows 10: Chromium based 31 3478935
>>458364 (OP)

> Неужели нет более эффективных и адекватных способов борьбы с читерами на стороне сервера?



Наблюдатели должны быть из живых лиц, которые в режиме бога наблюают сессию и могут моментально банить читера.

лучшее и простейшее решение
Windows 10: Chromium based 32 3478937
>>461334
можешь пояснить, нахуй играть с читами?
Windows 10: Chromium based 33 3486515
>>478937
Потребность в самоутверждении, желание поломать игровой процесс.
Windows 10: Chromium based 34 3488056
>>478937

>можешь пояснить, нахуй играть с читами?


Я в основном пишу и тестирую кастом прошивки для dma карт...
Клиенты берут что бы просто чилить и нагибать в выходные при этом не имея времени изучать игру... Так как на работе или бизнес или гос служба и семья...
С технической точки зрения dma позволяет хукать сам античит и отлаживать его вызовы и чеки...в Пропатчивать сами функции игрового движка или воовбще видоизменять убирать колиззии или воовбвще удалять коллайдеры
В общем ебать разрабов античитов и вв разрабов игор
Windows 10: Firefox based 35 3489547
>>488056
Считаю что за читерство надо сажать на реал срок. В чем я не прав? Во всем прав.
Android: Mobile Safari 36 3491155
>>462453

>вся борьба с читерами ложится на владельце сервера либо админов которых он набрал.


Полсервака бегает с куплеными админками, послервака - с випками.
И все безнаказанно читерят, особенно адмены.
Android: Mobile Safari 37 3491156
>>489547
Ты ревешь, как будто тебя через стену убили
Android: Mobile Safari 38 3491158
>>478935
Столько модов, чтобы закрыть паноптикумом даже 85% каток тупо не найти.
Или ты все еще ментально в 2000 году и КС 1.3?
Windows 10: Firefox based 39 3499009
>>458364 (OP)
Я кстати в душе не ебал, когда в третью батлу гонял в 2011-2012, что панкбастер по сути мог весь мой компьютер контроллировать, а узнал об этом лишь через несколько лет. Тоже самое и остальными, некоторые вообще уверены, что такого не может быть, потому что наверняка в нормальных странах по закону это запрещенно, лол.
Windows 10: Chromium based 40 3499484
>>491158

>Столько модов, чтобы закрыть паноптикумом даже 85% каток тупо не найти


вот как силуянов попускает кокдоговцев

>Или ты все еще ментально в 2000 году и КС 1


Там долбоёб это говно с тобой против хамзат
Android: Mobile Safari 41 3499636
>>458364 (OP)
Почитал тред с удовольствием, но хочу задать глупый вопрос: а что же такого, собственно, эти античиты могут в теории делать? Почему у опа они вызывают опасения?
Windows 8: Firefox based 42 3503104
>>499636
Vanguard может даже затереть тебе часть user-space в UEFI, или майнить спокойно на проце и видяхе, да еще и так, что ты никогда не увидишь в мониторах производительности и траблшут-хелперах. Разве что другая прога, типа Defender Win, допущенная к изоляции ядра и нулевому уровню, может указать на эту мерзоту, но в том же дефендере вангард является легитимным процессом. Что еще сказать?
Windows 8: Firefox based 43 3503112
>>499636
>>503104
Любой процесс в ринг0 может софтово делать ЧТО УГОДНО с твоей тачкой, с нынешними Dr.MOS и софтовыми управлялками VID можно даже потихоньку бахнуть проц, или затереть ефи во всех чипах на МП. Этим не пользуются, потому что ценность всё же представляет инфа на стораджах, а уж потом машина с сеткой или хорошим В.Временем за счет дебила-гамера.
Android: Mobile Safari 44 3509428
>>458364 (OP)

> Почему эти руткиты вообще обрели такую популярность? Почему людям нормально, что развлекательный софт лезет в ядро ОС с максимальными привелегиями?


Потому что нормисам на это не просто похуй, они даже не знают, какие права имеют античиты в их системе. Средний нормис не знает что такое ядро системы и разделение прав приложений, ему нужно просто поиграть в игрульку.
image2.png2,7 Мб, 1191x1003
Windows 10: Chromium based 45 3514558
>>503112

>затереть ефи во всех чипах на МП.


Где про это прочитать?

И кста EAC easy anti cheat патчит ядро виндовс. Так то пока он работает у вас так сказать неоригинальная винда.
Мимо в процессе своего байпасса на EAC...
image.png1 Мб, 1029x1036
Windows 10: Chromium based 46 3514559
на баттл ай было относительно легко сделать байпасс - он самые не агрессивный и не токсичный
Windows 10: Chromium based 47 3519497
>>478937
играчок, спокича оформи
Обновить тред
« /s/В начало тредаВеб-версияНастройки
/a//b//mu//s//vg/Все доски

Скачать тред только с превьюс превью и прикрепленными файлами

Второй вариант может долго скачиваться. Файлы будут только в живых или недавно утонувших тредах.Подробнее