Почему эти руткиты вообще обрели такую популярность? Почему людям нормально, что развлекательный софт лезет в ядро ОС с максимальными привелегиями? И ладно бы это действительно спасало от читеров, но нет же. Какой смысл для разработчика добавлять руткит в игру? Неужели нет более эффективных и адекватных способов борьбы с читерами на стороне сервера?
>>3458369 Это работает только если разработчик игры удосужился найти время, средства и силы на крайне сложную, долгую и затратную процедуру - поставить галочку в конфигурации античита
>>3458364 (OP) Лезут от бессилия, имхо. Учитывая, что все хайенд решения читерские сейчас либо буткиты, либо вообще сторонними девайсами реализуются, даже руткит античит - это пук в лужу, и это все понимают. По сути они так отлавливают только прям совсем ебанатов, с cheatengine.exe
Щас читы в игрушках детектируются в принципе либо только по паттернам уже известных программ (это всякие читы по подпискам в основном), либо только эмпирическим путем, вот ты смотришь как чубзик играет, и делаешь выводы читер он/нет. Машины так не умеют в принципе, да и люди не всегда.
У меня уже пару месяцев висит идея написать буткит чит для доты на ленупсе, форкающий системд при запуске и читающий память, и продавать соякам за копье, но чето не доходили руки дальше ПОЦ
>>3458364 (OP) >Почему людям нормально, что развлекательный софт лезет в ядро ОС с максимальными привелегиями? Потому что они "не парятся" и искренне вопрошают "а чо такова"
>Неужели нет более эффективных и адекватных способов борьбы с читерами на стороне сервера? Есть. Но об их реализации надо задумываться заранее, а не когда игра уже завтра релизится.
>>3458392 >Есть. Нет, программных способ нет и никогда не будет. Единственный способ - это эмпирически человеческими глазами посмотреть и вынести решение, и в эту сторону и идут все: режимы "патруля" в компететив игрушках, "валидация" спидранов в синглплеер дрочильнях,
>>3458374 >руткит античит - это пук в лужу, и это все понимают И всё равно их везде пихают, хотя от ебанатов с cheatengine, кмк вполне можно спастись юзерспейс утилитами
Аноним (Microsoft Windows 10: Firefox based)06/05/24 Пнд 15:47:16№34584298
>>3458364 (OP) >софт лезет в ядро ОС с максимальными привелегиями Но ведь это не так, долбоеб.
>>3458402 Потому что их пихают не для решения проблемы. Примерно так это происходит в кровавом энтерпрайзе: Есть запрос от стейкхолдеров решить проблему с читерами. Менеджеры, прекрасно понимая, что проблема не решаемая, дизайнят "решение", выделяется бюджет, планируется ворклоад, выдается какой-то результат в виде программного продукта ограниченной полезности, запускаем ограниченное тестирование. Дальше банится условные 5-10% от известной разработчику базы "читерских" аккунтов. (Как эта база собирается -не важно, но скорее всего выкупается, либо вымогается у разрабочтиков приватных читов и подписочников) Дальше в дело вступает PR отдел, вываливается сынжинрнная статья о провдении highly sophisticated специальной античит операции, в ходе которой десятки тысяч читеров были запавнены и забанены по днк и никогда больше не смогу прикоснуться к нашей прекрасной игре. Запускаются боты на реддит и в дискорды, стримеры говорят, поглядывая в текстовичок с заготовленными фразами на втором экране: "Yeah I am really glad they BANNED all the cheaters... it's a HUGE W for the название игры (тм) (р) (с), I am buying battle pass for sure no cap 420 t" Дальше показываем красивую презентацию стейкхолдерам с графиками банов, вырезки статей HOW company name DEFEATED CHEATERS AND WHY IT MATTERS в изданиях разной степени маргинальности, с довольными лицами делим премии и начинаем прорабатывать демедж контрол стратегию, когда окажется, что античит не работает.
В реальности демедж-контрол фаза еще не наступила, поэтому примеров нет, но я думаю будут примерно давить на "these are not normal cheats.... these are highly sophisticated CHINESE cheats developed by POLITICALLY MOTIVATED actors utilising LE EPIC ZERO DAY WINDOWS EXPLOITS!!!"
>>3458399 Львиная доля читов детектится сервер-сайд валидацией действий и поведенческим анализом. Но это ведь СЛОЖНО, парсить память жертв на порядки проще, дешевле и интереснее.
>>3458454 >сервер-сайд валидацией действий И че это дает? Это еще лет 20 назад было на серверах UT04, это защищает от спидхаков, флайхаков и тд, но не более того. Ты только показываешь что ты вообще не понимаешь че из себя читы современные представляют. Люди вообще не это имеют в виду, когда говорят про читы. Современный чит во всяких каесочках - это например радар, здесь есть чтение памяти. Другой современный чит - это мультиплексорный пиксельбот, который работает вообще на отдельной ардуинке, никак не связанной с пк, перехватывает картинку во время отрисовки и мимикрируя под драйвер мышки двигает курсор на врага. >поведенческим анализом. Каким поведенчиским анализом? Это НЕВОЗМОЖНО блядь. Да, по каким-то банальным паттернам ты задетектишь спинхакера, который отправляет 10к инпутов мышки в секунду, и васянского волхакера, ведущего прицел за врагом, находящимся за стеной, и префаярещего в стену, но они как бы и не скрываются. Дальше, допустим, используя какую-то сложную нейронку, ты сможешь МОЖЕТ БЫТЬ задетектить чела, который относительно своей статы андерперформит, а затем отправляя в игру условно бесполезный инпут (например, на F6 чел нажимает и чит триггерится) начинает резко оверперформить и ебать всех. Но на этом примерно ВСЕ. При чем это будет еще и фолспозитивами стрелять регулярно в просто лагающих/скилловых/везучих игроков. Никакой автоматизированный поведенческий анализ на основе современных технологий не поможет тебе в игре подобной каесику детектировать читаков, которые стараются не палиться. Это возможно исключительно эмпирическим путем - просмотром демок, и игрой против\с подозреваемым.
>>3458515 >Другой современный чит - это мультиплексорный пиксельбот, который работает вообще на отдельной ардуинке, никак не связанной с пк, перехватывает картинку во время отрисовки и мимикрируя под драйвер мышки двигает курсор на врага. От подобного чита вообще технически возможно защититься? Да и в целом, тут понятие чита расплывается. Вот, например, в некоторых мониторах есть аппаратная экранная лупа на центр экрана, является ли это читом?
Аноним (Microsoft Windows 10: Chromium based)06/05/24 Пнд 20:28:55№345855114
>>3458399 Это вроде как в кс? Для этого нужны, или индусы, которым придётся платить, или игроки, которые будут репортить по принципу "он играет лучше меня, поэтому читер"
>>3458515 Тем временем 95% читов - вариации аимботов, макросов и воллхаков, да эксплоиты для кривых параш типа сракова. И ты недооцениваешь силу статистики.
Аноним (Microsoft Windows 10: Chromium based)07/05/24 Втр 01:29:15№345862716
>>3458392 Ну и в чём они не правы? В эти дрочильни мультиплеерные в большинстве (причём, сильно превалирующем) своём НПС играют, которым и скрывать то нечего.
От них есть и польза. Я вот наконец-то перестал играть в Лигу из-за вангарда. Друзья уважают мой выбор, несмотря на то, что у нас был фулстак. Из минусов, ебучие юбисофты отказываются включить поддержку линукса для Rainbow 6 Siege, приходится в апекс играть.
>>3458627 >Ну и в чём они не правы? Легитимизируют трояны.
Аноним (Microsoft Windows 10: Chromium based)17/05/24 Птн 00:19:45№346133420
>>3458364 (OP) эта малышка ебет все античиты и даже вангуард
ебало валорант дебилов представили
А есть еще более закрытые dma решения но об них я вам не раскажу
Можно реализовать аимбот без записи или перезписи в адресном пространстве целевого процесса - тупо ничего не меняется для античита
Аноним (Microsoft Windows 10: Firefox based)17/05/24 Птн 09:25:23№346138321
>>3461334 Тупое быдло пердолится с хардварными решениями, сражается с античитами и выигрывает, хотя с ним никто не играл. Воистину, без лоха жизнь плоха. Это огромный рынок ебаного быдла, которое выдаивают вот уже 20 лет. Быдло покупает аккаунты или игры на новый аккаунт. Затем быдло покупает читы. Затем быдло играется какое-то время. Потом быдло массово банят. Потом быдло покупает аккаунты или игры на новый аккаунт. Затем быдло снова покупает другие читы. Затем быдло играется какое-то время...
Никому не выгодно избавляться от читеров перманентно, т.к. это источник дохода. Решения в 2024 году есть, причем стопроцентные. Но т.к. это просто бизнес, а не фансервис для членов джентльменского клуба, то в онлайн говне всегда будет только иллюзия борьбы с читерством на полшишечки.