Другая игра Обсуждение Другое обход античита Stalcraft\Stalzone

Lez

Новичок
Автор темы
8
2
мне пришла мысль в голову зделать фри чит для сталкрафта но иза того что exbo зделали свой античит я не знаю как его обойти что бы чит был андтектом
 
  • Ха-ха
Реакции: Hotring

Tectrex

Известный
178
256
1. Определи кольцо защиты античита.
Безымянный.png

Еще есть кольца: -1 (HyperVisor), -2 (SMM), -3 (Это уже физический микроконтроллер, оно тебе не нужно).
И так, зачастую современные античиты работают на Кольце 0, а все что глубже, это уже уровень гипервизоров и аппаратных закладок, туда лезть не надо, единицы с бх туда могут попасть

Как только ты понял, где живет античит, начинается ебля. Если античит в Кольце 0, то просто можно спуститься на уровень ниже, но зачастую в лоб уже не выйдет, многие игры прекрасно видят чужие гипервизоры по таймингам и инструкциям. Поэтому либо бодаешься с ними в их же песочнице на Кольце 0 через подписанные уязвимые драйверы, либо изучаешь как делать софтину на DMA картах, но я хз, никогда не пробовал такое. Ну или просто пореверси интересности, поперехватывай через ваершарк приколы всякие, посмотри че там, хукай, патчи, короче сам разберешься, не дурак.

(Расписал все, зная что автор поста, никогда не сделает никаких читов, и по рофлу ваще скорее всего пост создал)
 
  • Нравится
  • Вау
Реакции: kyrtion и pastow

луа передоз

Известный
99
82
1. Определи кольцо защиты античита.
Посмотреть вложение 298899

Еще есть кольца: -1 (HyperVisor), -2 (SMM), -3 (Это уже физический микроконтроллер, оно тебе не нужно).
И так, зачастую современные античиты работают на Кольце 0, а все что глубже, это уже уровень гипервизоров и аппаратных закладок, туда лезть не надо, единицы с бх туда могут попасть

Как только ты понял, где живет античит, начинается ебля. Если античит в Кольце 0, то просто можно спуститься на уровень ниже, но зачастую в лоб уже не выйдет, многие игры прекрасно видят чужие гипервизоры по таймингам и инструкциям. Поэтому либо бодаешься с ними в их же песочнице на Кольце 0 через подписанные уязвимые драйверы, либо изучаешь как делать софтину на DMA картах, но я хз, никогда не пробовал такое. Ну или просто пореверси интересности, поперехватывай через ваершарк приколы всякие, посмотри че там, хукай, патчи, короче сам разберешься, не дурак.

(Расписал все, зная что автор поста, никогда не сделает никаких читов, и по рофлу ваще скорее всего пост создал)
предлагаю помочь мне обойти бан на фейсите по железу, бюджет банка энергетика!
 

sashka123555

Участник
37
24
1. Определи кольцо защиты античита.
Посмотреть вложение 298899

Еще есть кольца: -1 (HyperVisor), -2 (SMM), -3 (Это уже физический микроконтроллер, оно тебе не нужно).
И так, зачастую современные античиты работают на Кольце 0, а все что глубже, это уже уровень гипервизоров и аппаратных закладок, туда лезть не надо, единицы с бх туда могут попасть
Во первых Intel ME это интересно, почему не нужно? И вброс про гипервизор и тот же костыль от Intel в сфере чит-дева имхо поддается под скептическое крыло. В современных реалиях оба варианта используются, что костыль, что гипервизор. Зайди на какой-то коммерческий форум и там ты увидишь гипервизорные софты.

Касаемо же костыля(или SMM), то тут все более трудновато. В данном контексте тебе уже необходимо будет искать уязвимости в его модулях or SMI-хэндлерах, для того, чтобы попытаться выполнить хоть что-то в SMRAM.
1789399687395.png


Имхо, в целом думаю, что для большинства игр это все является избыточностью, подойдет и драйвер - тут уже зависит от тебя, как ты его реализуешь, на 2026 год я все еще наблюдаю, как типы используют кдмапперы где под капотом BYOVD-интел драйвер. А те кто поумнее, сами ищут уязвимости в вендорских драйверах)