搜尋

FiveM SpooferFiveMSpoofer遊戲修改器

返回清單
切換到指定樓層
通知這文章過時或找檔案 發表主題

[電玩遊戲] 《FiveM Spoofer》硬體ID假冒原始碼下載 驅動級NVML篡改、CEF繞過、核心驅動編譯教學

[複製連結]
1樓
Polomale ( Lv.30 大天使 ) 發表於 3 小時前 | 只看該作者 回覆獎勵 |升序瀏覽 |閱讀模式

《FiveM Spoofer》硬體ID假冒技術 快速閱讀精華



👉 GM後台版 遊戲 推薦 ⬇️⬇️⬇️ 快速玩各種二次元動漫手遊app



🚀 **這不是給普通玩家的現成外掛,而是給開發者的研究級原始碼專案!** 此專案包含 Windows 核心驅動程式(WDM)、NVML GPU 序號篡改、CEF 瀏覽器環境繞過等硬核技術實作。

⚠️ **高風險警告**:操作不當會刪除系統資料、導致系統不穩定,甚至觸犯遊戲服務條款。此工具涉及驅動層級修改,可能觸發防毒軟體告警,且編譯過程需要專業開發環境。

📂 **完整原始碼開放下載**:提供  與 PixelDrain 雙載點,包含 C++ 原始碼、驅動程式專案檔與單元測試工具。



快速閱讀精華



  • 研究級專案性質:這是針對 Windows 內部機制、FiveM/CEF、NVML、處理程序掛鉤與核心通訊的研究專案原始碼,絕對不是現成可用的外掛工具。
  • 核心技術組件:包含主應用程式介面、WDM 核心驅動程式、FiveM 啟動器墊片(Launcher Shim)、Intel NAL 漏洞驅動載入實驗、單元測試與驗證工具。
  • 三大技術實作:
    • NVML UUID 假冒:透過記憶體修補攔截 nvmlDeviceGetUUID 函數,回傳隨機生成的假 UUID,但僅影響被修補的處理程序,不會改變實體 GPU 序號。
    • CEF 瀏覽器環境繞過:利用 FiveM/CEF 暴露的 Chromium DevTools 協定(埠 13172),透過 WebSocket 注入 JavaScript 修改 navigator.hardwareConcurrency、WebGL 字串、時區等瀏覽器指紋。
    • 清理與取消連結動作:可刪除 FiveM 快取、日誌、本機資料;移除 Rockstar 與 Steam 相關本機資料;甚至移除 Xbox 相關 AppX 套件。

  • 高風險警告:部分操作具有破壞性,可能導致系統資料遺失、帳號登出、應用程式需要重建資料。核心驅動未完全連接至主 GUI,且修補後無法完全還原,解除安裝驅動可能留下無效指標。
  • 編譯需求:需要 Visual Studio、Windows Driver Kit (WDK)、C++ 開發知識。包含 Release x64、Debug x64 建置設定與單元測試可執行檔。


功能架構整理



本專案並非單一可執行檔,而是由多個子系統組成的研究框架。以下為各組件的技術整理:

系統組件一覽



組件名稱技術類型功能說明
主應用程式介面Win32 GUI使用者操作介面,包含按鈕觸發各項清理、假冒與繞過功能。
WDM 核心驅動Kernel DriverWindows Driver Model 驅動,可執行處理程序通知回呼、IAT Hook、NVML 修補等核心層操作。
FiveM 啟動器墊片Process Shim透過 IFEO (Image File Execution Options) 攔截 FiveM.exe 啟動,注入 DevTools 通訊程式碼。
Intel NAL 實驗模組Exploit Loader利用 CVE-2015-2291 (Intel iQVW64.sys) 漏洞載入未簽署驅動,僅供研究。
驗證與測試工具Unit Test包含單元測試、煙霧測試 (Smoke Test) 與本地骨架渲染自檢程式。


核心技術實作深度整理



1. NVML UUID 記憶體修補技術

此功能並非修改 GPU 韌體或驅動層硬體序號,而是透過 User-Mode API Hook 攔截 NVIDIA Management Library (NVML) 的 nvmlDeviceGetUUID 函數。

  • 運作流程:
    • 枚舉系統中已載入 nvml.dll 的處理程序(特別是 FiveM 相關程序)。
    • 透過記憶體掃描定位 nvmlDeviceGetUUID 函數位址。
    • 修改目標處理程序記憶體保護屬性(PAGE_EXECUTE_READWRITE)。
    • 寫入跳轉指令 (Trampoline) 或隨機 UUID 生成函數(使用 BCryptGenRandom 產生偽隨機 GUID)。
    • 還原記憶體保護屬性。
  • 技術限制:
    • 僅影響「已被修補」的特定處理程序,其他程序仍讀取真實 GPU UUID。
    • 若 nvml.dll 尚未載入,或在修補後才載入,則無效。
    • 原始函數位元組未儲存,無法還原(不可逆)。
    • 不支援的 NVML 版本可能導致目標程序崩潰。


2. CEF DevTools 協定繞過技術

FiveM 使用 CEF (Chromium Embedded Framework) 作為內嵌瀏覽器。此專案利用 FiveM 暴露的 Chromium DevTools Protocol (通常監聽於 http://127.0.0.1:13172) 注入 JavaScript 修改瀏覽器指紋。

  • 運作機制:
    • 透過 IFEO (Image File Execution Options) 註冊 FiveMLaunchShim.exe 作為 FiveM.exe 的偵錯器。
    • 攔截 CreateProcessW 函數,監控 FiveM 啟動。
    • 查詢本地 DevTools HTTP 端點 (/json) 取得 WebSocket 除錯器 URL。
    • 建立 WebSocket 連線,使用 Runtime.evaluate 執行 JavaScript 覆蓋程式碼。
    • 持續監控約五分鐘,動態修改各種瀏覽器屬性。
  • 修改的指紋屬性包括:
    • navigator.hardwareConcurrency(邏輯處理器數量)
    • Touch 事件相關資訊(觸控點數量)
    • navigator.languages 與地區設定
    • Screen 尺寸與色彩深度
    • WebGL Vendor & Renderer 字串(顯示卡型號偽裝)
    • AudioBuffer 取樣率資訊
    • Timezone 時區偏移
    • 部分 localStorage 數值與控制檯訊息過濾
  • 技術限制:
    • 這是臨時性 JavaScript 注入,並非永久性 CEF 或 V8 引擎修補。
    • 依賴 DevTools 端點持續可用(埠 13172)。若 FiveM 更新關閉此端點或變更埠號,此繞過即失效。
    • 部分瀏覽器屬性(如 Canvas 指紋、WebRTC IP)未被完整覆蓋。


編譯與使用教學



本專案為 C++ 原始碼,並非即點即用的執行檔。編譯與使用需要具備 Windows 驅動程式開發經驗。

環境需求



  • Visual Studio 2022 或更新版本(需安裝 C++ 桌面開發工作負載)
  • Windows Driver Kit (WDK) 對應 Windows 10/11 版本
  • Windows SDK
  • 系統管理員權限(安裝驅動與載入測試簽章)
  • 已停用驅動程式強制簽章(Test Mode)或擁有有效的驅動程式簽章憑證


編譯步驟



  • 克隆或下載原始碼壓縮檔後,使用 Visual Studio 開啟 Release x64 方案組態。
  • 確認 WDK 路徑設定正確,執行「建置方案」(Build Solution)。
  • 編譯成功後,將產生以下檔案:
    • 主應用程式執行檔 (GUI)
    • WDM 驅動程式 (.sys 檔)
    • FiveMLaunchShim.exe (啟動器墊片)
    • 驅動程式測試執行檔
  • 由於驅動程式未經微軟數位簽章,您必須在測試模式下載入,或使用漏洞驅動載入器 (如專案內附的 Intel NAL 實驗模組,但此操作極度危險)。


使用警告



  • 初次執行請務必在 虛擬機器 (VM) 或無重要資料的測試機上操作。
  • 點擊「Clean FiveM」「Unlink Rockstar」等按鈕會 永久刪除 遊戲快取、設定檔與登入憑證,且無法復原。
  • 載入核心驅動後,若未正確卸載即關機,可能導致系統藍屏 (BSOD) 或開機失敗。
  • FiveM 與 Rockstar Games 明確禁止此類工具,使用即構成違反服務條款,可能導致 永久硬體封鎖 (HWID Ban)。


檔案下載點



以下提供原始碼與輔助腳本的下載連結。請注意,這是 C++ 原始碼,非即時可用執行檔,您需要自行編譯。



所有站內附件皆會附上安全掃描報告
請會員查看純淨度百分比後判斷使用



相關檔案須知:
取得檔案前,請先詳細閱讀文章內容
避免不必要錯誤與誤會發生。
也可多參考文章討論樓層內容
了解附件檔案相關討論資訊。





常見問題Q&A



Q:這是病毒或惡意軟體嗎?為什麼防毒軟體會報警?
雖然此專案原始碼公開可供檢視,理論上不含惡意程式碼,但其運作方式涉及 處理程序記憶體修補、核心驅動載入 與 系統檔案刪除。這些行為模式與 Rootkit 或木馬病毒極為相似,因此絕大多數防毒軟體(包括 Windows Defender)都會將其驅動程式或主程式標記為 HackTool 或 Rootkit。這是正常現象,但請務必在隔離環境(虛擬機)中測試。

Q:我下載後可以直接執行嗎?為什麼沒有 .exe 檔?
無法直接執行。 您下載的是 C++ 原始碼(Source Code),需要安裝 Visual Studio 2022、Windows Driver Kit (WDK) 並具備 C++ 編譯知識才能建置出可執行檔。如果您不會編譯,請不要下載,因為即使編譯成功,錯誤使用也會導致系統崩潰。

Q:這個工具可以解除 FiveM 的硬體封鎖(HWID Ban)嗎?
理論上,此專案展示的技術(修改 NVML 回傳的 GPU UUID、篡改 CEF 瀏覽器指紋)可以 暫時欺騙 FiveM 的硬體識別機制。但原作者明確表示:這不是完整的 HWID Spoofer,且許多功能未完成、未連接,甚至可能導致系統不穩。此外,FiveM 的反作弊系統會持續更新,此專案發布後可能已失效。嘗試繞過封鎖也違反服務條款,可能導致更嚴重的法律後果。

Q:使用這個會被 VAC 或 BattlEye 偵測到嗎?
此專案主要針對 FiveM 與 CEF (Chromium Embedded Framework) 設計,並非針對 Steam 的 VAC 或 BattlEye 反作弊系統。然而,載入未簽署的核心驅動程式(Kernel Driver)本身就是極高風險行為,絕大多數反作弊系統(包括 BattlEye 與 Vanguard)會立即偵測到未簽署驅動的載入並視為作弊行為,導致 立即封鎖 甚至 硬體封鎖。請絕對不要在有反作弊系統的遊戲(如《虹彩六號》、《PUBG》、《Valorant》)運行時載入此驅動。





大家正在看啥


收藏收藏 分享文章到FB上分享
回覆 使用道具 檢舉
複製專屬你的推廣連結:發至FB與各論壇宣傳:累積點數換GP商品 & 藍鑽
每五點閱率就可以兌換藍鑽積分或遊戲點卡 夢遊推廣文章換GP商品

你需要登入後才可以回覆 登入 | 加入會員

本版積分規則

Copyright (C) 2010-2020 夢遊電玩論壇

廣告合作:請直接聯繫我們,並附上您預刊登位置的預算。  

快速回覆 返回頂端 返回清單