《FiveM》Spoofer 原始碼 快速閱讀精華
🚀 研究級開源專案 :釋出完整的 FiveM Spoofer 原始碼,包含 Windows 應用程式、WDM 內核驅動與 FiveM 啟動墊片 🔒 HWID 偽裝技術 :透過 NVML API 攔截實現 GPU UUID 動態偽裝,繞過硬體封鎖偵測 🌐 CEF 瀏覽器環境操控 :利用 Chromium DevTools 協議注入 JavaScript,修改 navigator 屬性、WebGL 指紋與時區資訊 ⚠️ 高風險實驗性質 :包含系統登錄檔修改、驅動層級記憶體操作,可能導致系統不穩定或帳號永久封鎖 💻 開發者導向 :提供完整 C++ 原始碼與編譯教學,適合研究 Windows 內部機制、驅動程式開發與遊戲 安全機制
👉 GM後台版 遊戲 推薦 ⬇️⬇️⬇️ 快速玩各種二次元動漫手遊app
本文章目錄
前言介紹
你是否曾經因為 FiveM 伺服器的硬體封鎖(HWID Ban)而無法進入喜愛的伺服器?或是因為帳號被標記而尋求技術解決方案?這篇文章要帶你深入探索一個由 社羣釋出的開源研究專案——完整的 FiveM Spoofer 原始碼。
這不是一個現成的「按下去就搞定」的工具,而是一個包含 Windows 應用程式、WDM 內核驅動程式、FiveM 啟動墊片與多項實驗性功能的完整開發專案。作者明確強調:這是為了研究 Windows 內部機制、FiveM/CEF、NVML、行程攔截與內核通訊而開發的實驗性程式碼,絕對不適合直接用於生產環境。
核心功能整理
這個專案包含了多個獨立運作或協同工作的組件,構成一個完整的 FiveM 硬體指紋偽裝解決方案:
組件名稱 功能說明 狀態 主 Windows 應用程式 圖形化介面,整合所有功能模組 可用但部分功能未連接 WDM 內核驅動 核心層級記憶體操作與行程保護 實驗性,存在穩定性風險 FiveM 啟動墊片 IFEO 偵錯器注入與 CEF 繞過 需手動設定 IFEO 路徑 驗證工具 煙霧測試與單元測試 開發者驗證用 Intel NAL 載入器 漏洞驅動實驗 (CVE-2015-2291) 獨立測試用途
NVML UUID 偽裝技術
這是整套工具最核心的硬體指紋偽裝功能,透過攔截 NVIDIA Management Library (NVML) 的 API 呼叫來達成 GPU 識別碼偽裝。
運作原理如下:
列舉當前運行中的行程,尋找已載入 nvml.dll 的目標程序 定位 nvmlDeviceGetUUID 函數位址 開啟目標行程並修改記憶體保護屬性 在行程內寫入替換用的函數程式碼 使用 BCryptGenRandom 產生隨機 UUID 字串作為回傳值
重要限制說明:
這項技術僅修改目標行程內的 API 回傳值,並非真正變更物理 GPU 的 UUID。其他未受感染的程式仍然可以讀取到真實的硬體識別碼。此外,此功能僅對已經在執行且已載入 NVML 的行程有效,無法自動監控未來載入的模組。
CEF 瀏覽器環境繞過
FiveM 使用 Chromium Embedded Framework (CEF) 作為內嵌瀏覽器,這個組件透過操縱 Chromium DevTools Protocol 來修改瀏覽器指紋。
實作流程:
掛鉤當前應用程式的 CreateProcessW 函數 可選建立 IFEO (Image File Execution Options) 偵錯器項目,將 FiveM.exe 重定向到 FiveMLaunchShim.exe 查詢本機 http://127.0.0.1:13172/json 端點取得 DevTools 目標 連接到發現的 WebSocket 端點 使用 Runtime.evaluate 注入 JavaScript 覆寫程式碼 保持監視器運行約五分鐘
被修改的瀏覽器屬性包括:navigator.hardwareConcurrency (邏輯處理器數量)、觸控點資訊、語言與地區設定、螢幕尺寸、WebGL 供應商與渲染器字串、音訊取樣率、時區資訊、網路與媒體裝置結果等。
技術限制:
這不是永久的 Chromium 修補,也沒有修改 V8 堆積或 CEF 執行檔本身。它依賴 DevTools 端點在 13172 連接埠可用,如果端點被停用、移動或變更,這部分功能將完全失效。
內核驅動與系統清理功能
專案包含一個完整的 WDM (Windows Driver Model) 內核驅動程式,可執行核心層級的系統操作。
驅動程式功能:
註冊客戶端行程與映像載入通知回呼 監視行程載入的模組 在 NVML 載入時執行記憶體修補 嘗試在 FiveM 的 ntdll.dll 中掛鉤 IAT (匯入位址表) 回傳內部狀態資訊 重設部分內部狀態
已知限制與風險:
目前主 GUI 應用程式尚未連接到驅動程式的執行路徑,兩者實際上是分離的。掛鉤的 IAT 與 NVML 位元組目前無法正確還原,卸載驅動程式後可能留下無效指標或修改後的程式碼,導致系統不穩定。
重要風險提醒
⚠️ 實驗性質警告
這是研究用途 的原始碼專案,絕非 適合一般玩家使用的現成工具。根據原作者聲明與程式碼分析,使用此專案可能導致以下風險:
系統損壞 :驅動程式層級的記憶體操作可能導致藍屏死機 (BSOD) 或系統無法啟動資料遺失 :「清理」功能會刪除 FiveM、Rockstar、Steam 與 Xbox 的暫存檔、設定檔與登入資訊,可能導致遊戲需重新下載或帳號登出帳號封鎖 :FiveM 與 Rockstar 對硬體封鎖 (HWID Ban) 的檢測日益嚴格,不當使用偽裝工具可能導致永久全域封鎖 法律風險 :在遊戲,未經授權修改線上遊戲 程式碼或繞過安全機制可能違反《著作權法》或相關服務條款,導致法律責任
強烈建議 :除非您具備 C++ 驅動程式開發經驗,並且在隔離的虛擬機器環境中測試,否則請勿 在主系統上執行此程式。
編譯與使用教學
對於具備程式開發背景的研究者,以下是基本的編譯環境設定指引:
環境需求
Visual Studio 2019 或更新版本 (支援 C++20) Windows SDK 10.0.19041.0 或更新版本 WDK (Windows Driver Kit) 10.0.19041.0 (如需編譯驅動程式) CMake 3.20 或更新版本 (可選)
編譯步驟
下載原始碼壓縮檔並解壓縮到本機目錄 開啟 FiveMSpoofer.sln (或對應的解決方案檔案) 在 Visual Studio 中選擇 Release 組態與 x64 平臺 建議先編譯使用者模式應用程式部分 驅動程式部分需要額外的驅動程式簽署或測試模式設定才能載入 輸出檔案將位於 x64\Release\ 目錄下
執行注意事項
執行前請先關閉所有 FiveM、GTA5、Steam、Rockstar 相關行程 建議在 Windows 測試模式下執行驅動程式部分,或使用自簽憑證 使用 FiveMLaunchShim.exe 需要設定 IFEO (Image File Execution Options) 登錄機碼 NVML 偽裝功能需要目標行程已載入 nvml.dll 纔有效
檔案下載點
以下提供原始碼壓縮檔下載連結。請再次確認您已詳閱上述風險提醒,並僅在合法授權的環境中使用此工具進行研究。
所有站內附件皆會附上安全掃描報告 請會員查看純淨度百分比後判斷使用 相關檔案須知: 取得檔案前,請先詳細閱讀文章內容 避免不必要錯誤與誤會發生。 也可多參考文章討論樓層內容 了解附件檔案相關討論資訊。
常見問題Q&A
Q:這個 Spoofer 能保證解除 FiveM 的硬體封鎖嗎?
不一定。此工具僅偽裝 NVML 回傳的 GPU UUID 與部分瀏覽器指紋,但 FiveM 與 CFX 可能還會檢測其他硬體特徵(如硬碟序號、主機板資訊、Windows 安裝指紋等)。此外,這是原始碼而非現成工具,需要正確編譯與設定才能運作。
Q:為什麼說這不適合一般玩家使用?
因為這是研究級的原始碼專案,包含內核驅動程式與系統底層修改。編譯需要 Visual Studio、WDK 與 C++ 知識;執行時若操作不當可能導致藍屏、系統無法開機或資料遺失。一般玩家建議尋找更穩定的商業解決方案(但需注意法律風險)。
Q:使用這個工具會被 FiveM 偵測到嗎?
雖然工具試圖偽裝硬體指紋,但任何記憶體修改與驅動程式載入行為都可能被反作弊系統掃描發現。FiveM 與 CFX 持續更新其檢測機制,使用此類工具極有可能導致帳號被標記或永久封鎖,甚至影響到關聯的 Rockstar 或 Steam 帳號。
Q:如果沒有程式設計背景,該如何研究這個專案?
建議先學習 C++ 基礎語法與 Windows API 概念,瞭解 DLL 注入、API Hook 基本原理。可參考專案中的單元測試與 smoke-test 模式理解程式流程。切勿直接在主力電腦上執行編譯後的驅動程式,建議使用虛擬機器(VMware/VirtualBox)搭配 Windows 測試模式進行實驗。
Q:這個專案與市面上的付費 Spoofer 有何不同?
市面上付費 Spoofer 通常是編譯好的執行檔,提供「一鍵解封」的使用體驗,但用戶無法得知其實際運作機制(可能包含惡意程式或後門)。此開源專案完全透明,你可以檢視每一行程式碼理解其如何修改系統,適合資安研究與逆向工程學習,但不提供任何保證或技術支援。