Jak działa anti-cheat FACEIT?

FACEIT AC jest powszechnie uważany za jeden z najbardziej agresywnych anti-cheatów w konkurencyjnym CS2. Oto rzetelna, techniczna analiza tego, co robi, jak działa i gdzie leżą jego architektoniczne granice.

FACEIT AC — ZAKRES WYKRYWANIA VS GRANICA ARCHITEKTONICZNA ZAKRES WYKRYWANIA FACEIT AC — Ring 0 i wyżej PROCESY I PAMIĘĆ Uruchomione procesy Wstrzyknięte DLL Regiony pamięci Dostęp do handle Ładowanie modułów Ring 3 → Ring 0 INTEGRALNOŚĆ KERNELA Hooks i patche Baseline sekcji Tablice stron PML4 Czarna lista sterowników Katalog obiektów Struktury Ring 0 SPRZĘT I ZACHOWANIE Obiekty urządzeń DMA Czarna lista BYOVD 20 podatnych sterowników Wzorce inputu (serwer) Analiza behawioralna sprzęt i strona serwera RING 0 GRANICA PONIŻEJ RING 0 — NIEWYKRYWALNE Ring -1 · Ring -2 Sprzętowo egzekwowane tryby uprzywilejowania CPU. Architektura x86 izoluje je na poziomie krzemu. Żadna instrukcja Ring 0 nie może ich zbadać, odpytać ani ingerować w wykonanie tutaj. Kod wykonuje się — izolacja jest sprzętowa. FACEIT AC nie ma mechanizmu sięgnięcia do tego poziomu

Tylko dla członków

Ten artykuł zawiera oryginalne badania inżynierii odwrotnej. Załóż darmowe konto, aby odblokować pełną analizę.