csgo吧 关注:3,620,411贴子:61,172,047

深度解析V,AC的运作方式,以及VA,C和业内其他反作.弊的对比

只看楼主收藏回复

垃./ji百毒瞎j.b判定广告


1楼2017-09-27 05:49回复
    VAC的运作方式
    VAC是个典型的SIG Base。此检测技术于2002年被发明,并应用于CS1.4,与杀毒软件的扫描方式类似,杀毒软件有病毒库,vac有外挂库。但不同的是,vac的外挂库维护,依赖玩家。玩家如遇到收费挂,则需自行掏钱购买,并将其上报到Valve。换句话说,如果没有人上报外挂到Valve,则Valve永远不会侦测到该外挂。玩家上传效率与VAC工作效率成正比。Valve工作人员接到外挂样本之后会将其分析一段时间。流程为
    外挂更新→上传到Valve→等待Valve查看→Valve分析→添加到特征码库→封禁正在使用该外挂的玩家。
    上面的流程图可以看出,侦测到1个外挂是需要不少的时间的。V社工作人员偶尔会去外挂论坛寻找样本,但私人挂全靠玩家。VAC并无人工智能技术,并不能自动检测一个外挂。拥有人工智能的反作弊:BattlEye Fairfight Easy Anti-Cheat 还有...腾讯tp。


    3楼2017-09-27 06:05
    收起回复
      TP,你是想笑死老子


      IP属地:河北来自Android客户端4楼2017-09-27 06:09
      收起回复
        改变一个程序的SIG有多简单?
        对于稍微懂编程的人,改变一个程序的SIG,不过5分钟的事情。写一段花指令,点击编译按钮...
        为什么Valve要采用SIG扫描?
        SIG扫描是最保险的方式。误封率极低——COD除外。COD提升了vac的严格程度。
        SIG扫描的范围不广,此扫描系统无法扫描附加在驱动上的辅助,无法扫描附加在正常程序并且经过适当扰码的辅助。但vac会检查自身内存。一部分外挂属于内部注入(Internal),使用DLL注入器(Injector)注入到csgo.exe,让外挂程序拥有直接存取csgo内存的权限,实现更进阶的作弊功能。vac不能防止注入,但能检测注入。当vac检测到自身内存存在符合特征的外挂dll,则会vac ban。
        同时,vac服务器端反作弊会检查客户端控制台参数(CVAR)是否异常。如有异常,则会导致untrust ban.


        5楼2017-09-27 06:22
        收起回复
          暖贴


          IP属地:江苏来自Android客户端6楼2017-09-27 06:27
          回复
            还有没有啊


            IP属地:河南7楼2017-09-27 06:45
            回复
              VAC是不是真的会秋后算账?秋后算账多久?
              秋后算账是有的,这种情况是延迟封禁。原因是作弊者使用的作弊程序已经被检测到了,只不过vac没有立即下手,而是延迟封禁。延迟封禁时长完全不确定。
              国服有没有新的反作弊机制?
              国服没有新的反作弊,甚至更差。因为国服优先账号的门槛变低了。国际服21级优先,需要打3周,优先作弊成本高。国服实名优先,黑号10元不到,国服作弊成本极低。
              介绍csgo第三方反作弊
              服务器端:
              社区服务器 Sourcemod Anti-Cheat
              通过强大的Sourcemod插件平台,SMAC反作弊可以实现很多反作弊功能。作者已经停止发布了,不过依然是款强大的公开反作弊插件。它能缩短透视距离,有效检测自瞄和AA。
              Faceit Faceit ServerSide Anti-Cheat
              著名对战平台faceit的服务器端反作弊。功能未知,但很强大。
              完美对战平台 PerfectWorld Anti-Cheat
              完美世界自主研发的反作弊,虽然也很垃圾。能防AA。
              客户端:
              Faceit客户端反作弊
              基于EAC,遭到举报数过多则会强制使用客户端反作弊。保护进程不被注入。
              ESEA反作弊
              内核级反作弊,堪比BattlEye,不流氓而效果强大。ESEA的作弊者几乎为零。
              5E反作弊
              驱动截图,内核反作弊,一大堆Handle和hook让csgo进程无懈可击,就算你成功leak掉handle和hook,你也逃不过截图!对系统的存取权限高于杀毒软件(或并肩)。
              b5 eac 同faceit


              8楼2017-09-27 06:49
              收起回复


                IP属地:山东来自Android客户端9楼2017-09-27 07:09
                回复
                  技术贴


                  IP属地:云南来自iPhone客户端11楼2017-09-27 07:20
                  回复


                    IP属地:上海来自Android客户端12楼2017-09-27 07:20
                    回复
                      dd


                      IP属地:浙江来自iPhone客户端13楼2017-09-27 07:23
                      回复


                        IP属地:河北来自Android客户端14楼2017-09-27 07:51
                        回复
                          说得好 但是为什么是1级号


                          IP属地:上海来自iPhone客户端15楼2017-09-27 08:03
                          收起回复
                            我记得两年前在吧里就看过啊


                            IP属地:北京来自iPhone客户端17楼2017-09-27 08:06
                            收起回复
                              r6的反外挂很强么好像是的


                              IP属地:江西来自Android客户端18楼2017-09-27 08:07
                              收起回复