《FiveM Spoofer》硬體ID假冒技術 快速閱讀精華
👉 GM後台版 遊戲 推薦 ⬇️⬇️⬇️ 快速玩各種二次元動漫手遊app
🚀 **這不是給普通玩家的現成外掛,而是給開發者的研究級原始碼專案!** 此專案包含 Windows 核心驅動程式(WDM)、NVML GPU 序號篡改、CEF 瀏覽器環境繞過等硬核技術實作。
⚠️ **高風險警告**:操作不當會刪除系統資料、導致系統不穩定,甚至觸犯遊戲服務條款。此工具涉及驅動層級修改,可能觸發防毒軟體告警,且編譯過程需要專業開發環境。
📂 **完整原始碼開放下載**:提供 與 PixelDrain 雙載點,包含 C++ 原始碼、驅動程式專案檔與單元測試工具。
快速閱讀精華
- 研究級專案性質:這是針對 Windows 內部機制、FiveM/CEF、NVML、處理程序掛鉤與核心通訊的研究專案原始碼,絕對不是現成可用的外掛工具。
- 核心技術組件:包含主應用程式介面、WDM 核心驅動程式、FiveM 啟動器墊片(Launcher Shim)、Intel NAL 漏洞驅動載入實驗、單元測試與驗證工具。
- 三大技術實作:
- NVML UUID 假冒:透過記憶體修補攔截 nvmlDeviceGetUUID 函數,回傳隨機生成的假 UUID,但僅影響被修補的處理程序,不會改變實體 GPU 序號。
- CEF 瀏覽器環境繞過:利用 FiveM/CEF 暴露的 Chromium DevTools 協定(埠 13172),透過 WebSocket 注入 JavaScript 修改 navigator.hardwareConcurrency、WebGL 字串、時區等瀏覽器指紋。
- 清理與取消連結動作:可刪除 FiveM 快取、日誌、本機資料;移除 Rockstar 與 Steam 相關本機資料;甚至移除 Xbox 相關 AppX 套件。
- 高風險警告:部分操作具有破壞性,可能導致系統資料遺失、帳號登出、應用程式需要重建資料。核心驅動未完全連接至主 GUI,且修補後無法完全還原,解除安裝驅動可能留下無效指標。
- 編譯需求:需要 Visual Studio、Windows Driver Kit (WDK)、C++ 開發知識。包含 Release x64、Debug x64 建置設定與單元測試可執行檔。
功能架構整理
本專案並非單一可執行檔,而是由多個子系統組成的研究框架。以下為各組件的技術整理:
系統組件一覽
| 組件名稱 | 技術類型 | 功能說明 | | 主應用程式介面 | Win32 GUI | 使用者操作介面,包含按鈕觸發各項清理、假冒與繞過功能。 | | WDM 核心驅動 | Kernel Driver | Windows Driver Model 驅動,可執行處理程序通知回呼、IAT Hook、NVML 修補等核心層操作。 | | FiveM 啟動器墊片 | Process Shim | 透過 IFEO (Image File Execution Options) 攔截 FiveM.exe 啟動,注入 DevTools 通訊程式碼。 | | Intel NAL 實驗模組 | Exploit Loader | 利用 CVE-2015-2291 (Intel iQVW64.sys) 漏洞載入未簽署驅動,僅供研究。 | | 驗證與測試工具 | Unit Test | 包含單元測試、煙霧測試 (Smoke Test) 與本地骨架渲染自檢程式。 |
核心技術實作深度整理
1. NVML UUID 記憶體修補技術
此功能並非修改 GPU 韌體或驅動層硬體序號,而是透過 User-Mode API Hook 攔截 NVIDIA Management Library (NVML) 的 nvmlDeviceGetUUID 函數。
- 運作流程:
- 枚舉系統中已載入 nvml.dll 的處理程序(特別是 FiveM 相關程序)。
- 透過記憶體掃描定位 nvmlDeviceGetUUID 函數位址。
- 修改目標處理程序記憶體保護屬性(PAGE_EXECUTE_READWRITE)。
- 寫入跳轉指令 (Trampoline) 或隨機 UUID 生成函數(使用 BCryptGenRandom 產生偽隨機 GUID)。
- 還原記憶體保護屬性。
- 技術限制:
- 僅影響「已被修補」的特定處理程序,其他程序仍讀取真實 GPU UUID。
- 若 nvml.dll 尚未載入,或在修補後才載入,則無效。
- 原始函數位元組未儲存,無法還原(不可逆)。
- 不支援的 NVML 版本可能導致目標程序崩潰。
2. CEF DevTools 協定繞過技術
FiveM 使用 CEF (Chromium Embedded Framework) 作為內嵌瀏覽器。此專案利用 FiveM 暴露的 Chromium DevTools Protocol (通常監聽於 http://127.0.0.1:13172) 注入 JavaScript 修改瀏覽器指紋。
- 運作機制:
- 透過 IFEO (Image File Execution Options) 註冊 FiveMLaunchShim.exe 作為 FiveM.exe 的偵錯器。
- 攔截 CreateProcessW 函數,監控 FiveM 啟動。
- 查詢本地 DevTools HTTP 端點 (/json) 取得 WebSocket 除錯器 URL。
- 建立 WebSocket 連線,使用 Runtime.evaluate 執行 JavaScript 覆蓋程式碼。
- 持續監控約五分鐘,動態修改各種瀏覽器屬性。
- 修改的指紋屬性包括:
- navigator.hardwareConcurrency(邏輯處理器數量)
- Touch 事件相關資訊(觸控點數量)
- navigator.languages 與地區設定
- Screen 尺寸與色彩深度
- WebGL Vendor & Renderer 字串(顯示卡型號偽裝)
- AudioBuffer 取樣率資訊
- Timezone 時區偏移
- 部分 localStorage 數值與控制檯訊息過濾
- 技術限制:
- 這是臨時性 JavaScript 注入,並非永久性 CEF 或 V8 引擎修補。
- 依賴 DevTools 端點持續可用(埠 13172)。若 FiveM 更新關閉此端點或變更埠號,此繞過即失效。
- 部分瀏覽器屬性(如 Canvas 指紋、WebRTC IP)未被完整覆蓋。
編譯與使用教學
本專案為 C++ 原始碼,並非即點即用的執行檔。編譯與使用需要具備 Windows 驅動程式開發經驗。
環境需求
- Visual Studio 2022 或更新版本(需安裝 C++ 桌面開發工作負載)
- Windows Driver Kit (WDK) 對應 Windows 10/11 版本
- Windows SDK
- 系統管理員權限(安裝驅動與載入測試簽章)
- 已停用驅動程式強制簽章(Test Mode)或擁有有效的驅動程式簽章憑證
編譯步驟
- 克隆或下載原始碼壓縮檔後,使用 Visual Studio 開啟 Release x64 方案組態。
- 確認 WDK 路徑設定正確,執行「建置方案」(Build Solution)。
- 編譯成功後,將產生以下檔案:
- 主應用程式執行檔 (GUI)
- WDM 驅動程式 (.sys 檔)
- FiveMLaunchShim.exe (啟動器墊片)
- 驅動程式測試執行檔
- 由於驅動程式未經微軟數位簽章,您必須在測試模式下載入,或使用漏洞驅動載入器 (如專案內附的 Intel NAL 實驗模組,但此操作極度危險)。
使用警告
- 初次執行請務必在 虛擬機器 (VM) 或無重要資料的測試機上操作。
- 點擊「Clean FiveM」「Unlink Rockstar」等按鈕會 永久刪除 遊戲快取、設定檔與登入憑證,且無法復原。
- 載入核心驅動後,若未正確卸載即關機,可能導致系統藍屏 (BSOD) 或開機失敗。
- FiveM 與 Rockstar Games 明確禁止此類工具,使用即構成違反服務條款,可能導致 永久硬體封鎖 (HWID Ban)。
檔案下載點
以下提供原始碼與輔助腳本的下載連結。請注意,這是 C++ 原始碼,非即時可用執行檔,您需要自行編譯。
所有站內附件皆會附上安全掃描報告 請會員查看純淨度百分比後判斷使用
相關檔案須知: 取得檔案前,請先詳細閱讀文章內容 避免不必要錯誤與誤會發生。 也可多參考文章討論樓層內容 了解附件檔案相關討論資訊。
常見問題Q&A
Q:這是病毒或惡意軟體嗎?為什麼防毒軟體會報警?
雖然此專案原始碼公開可供檢視,理論上不含惡意程式碼,但其運作方式涉及 處理程序記憶體修補、核心驅動載入 與 系統檔案刪除。這些行為模式與 Rootkit 或木馬病毒極為相似,因此絕大多數防毒軟體(包括 Windows Defender)都會將其驅動程式或主程式標記為 HackTool 或 Rootkit。這是正常現象,但請務必在隔離環境(虛擬機)中測試。
Q:我下載後可以直接執行嗎?為什麼沒有 .exe 檔?
無法直接執行。 您下載的是 C++ 原始碼(Source Code),需要安裝 Visual Studio 2022、Windows Driver Kit (WDK) 並具備 C++ 編譯知識才能建置出可執行檔。如果您不會編譯,請不要下載,因為即使編譯成功,錯誤使用也會導致系統崩潰。
Q:這個工具可以解除 FiveM 的硬體封鎖(HWID Ban)嗎?
理論上,此專案展示的技術(修改 NVML 回傳的 GPU UUID、篡改 CEF 瀏覽器指紋)可以 暫時欺騙 FiveM 的硬體識別機制。但原作者明確表示:這不是完整的 HWID Spoofer,且許多功能未完成、未連接,甚至可能導致系統不穩。此外,FiveM 的反作弊系統會持續更新,此專案發布後可能已失效。嘗試繞過封鎖也違反服務條款,可能導致更嚴重的法律後果。
Q:使用這個會被 VAC 或 BattlEye 偵測到嗎?
此專案主要針對 FiveM 與 CEF (Chromium Embedded Framework) 設計,並非針對 Steam 的 VAC 或 BattlEye 反作弊系統。然而,載入未簽署的核心驅動程式(Kernel Driver)本身就是極高風險行為,絕大多數反作弊系統(包括 BattlEye 與 Vanguard)會立即偵測到未簽署驅動的載入並視為作弊行為,導致 立即封鎖 甚至 硬體封鎖。請絕對不要在有反作弊系統的遊戲(如《虹彩六號》、《PUBG》、《Valorant》)運行時載入此驅動。
|