《EAC防護程序》修改器 快速閱讀精華
- 這項技巧利用 Windows 建立程序時會給創建者一個 process handle的特性
- 只要在 EAC 啟動器一開始執行時注入 DLL,就能對受保護的遊戲程序呼叫 CreateRemoteThread
- 進階玩家還能搭配 NtCreateThread、gadget 與 memset,做記憶體寫入甚至手動映射自己的模組
- 這是研究用途的 POC,線上多人遊戲使用風險極高,極容易被偵測並鎖帳號
很多玩家想用 Cheat Engine(CE修改器) 調整遊戲數值,卻被 EAC 防作弊系統擋在門外。底下我們整理了一個從 usermode 切入的突破思路:它不需要進入核心層,而是靠 Windows 本身的程序建立機制來取得受保護程序的 handle。話先說在前頭,這是高風險操作,請務必先看過下方的提醒再繼續。
重要提醒
- 這個方法屬於研究與教學用途,不建議在線上多人遊戲實戰使用
- 任何繞過 EAC 防護的行為都可能違反遊戲使用者協議,導致永久鎖帳號
- 請只在單機模式、離線環境或自己的測試環境中實驗
- 作者本人也說「i doubt tdis will last long」,代表這招隨時可能失效
技術原理與風險提醒
EAC 之所以難搞,是因為它會把遊戲程序設成受保護程序,一般使用者模式工具根本開不到足夠權限的 handle。但 Windows 在建立一個新程序時,會先給創建者(父程序)一個合法的 handle,這個設計原本是正常的系統行為,卻變成了一條小路。
整個思路可以這樣理解:
- 我們的 DLL 被注入到 EAC launcher 內部
- EAC launcher 負責啟動真正的遊戲程序,這時系統會把一個 handle 交給 launcher
- 因為 DLL 已經在 launcher 裡面,所以能拿到這個 handle
- 有了 handle 就能呼叫 CreateRemoteThread,開始對遊戲程序動手腳
接下來的進階玩法包括:用 NtCreateThread 開執行緒、找目標遊戲內的 gadget 或函式、把自製的 image 手動映射進去,甚至用 memset 一次寫 4 bytes 記憶體到任意位置。聽起來很暴力,但這正是 POC 有趣的地方。
![]()
👉 GM後台版 遊戲 推薦 ⬇️⬇️⬇️ 快速玩各種二次元動漫手遊app
【小知識】什麼是 manual map?
Manual map 就是不靠 Windows 載入器,自己把 DLL 的內容一塊一塊寫進目標程序,並手動修復 import table 與重定位表。這種方式比傳統 LoadLibrary 更隱蔽,因為不會在系統載入器留下明顯紀錄,但相對也需要對 PE 格式與記憶體配置有一定理解。
實戰使用步驟
如果你想在測試環境中重現這個概念,可以參考下面的流程:
- 準備一個要注入的 DLL,裡面實作讀取/寫入遊戲記憶體的邏輯
- 在 EAC launcher 剛啟動時就把 DLL 注入進去
- 等待 launcher 建立真正的遊戲程序
- 透過已經取得的 process handle,呼叫 CreateRemoteThread 或 NtCreateThread
- 若需要複製資料進目標程序,可用 memset 做 4 bytes 等級的記憶體寫入
- 進階者再進一步手動映射自製 image,完成更完整的控制
每一步都牽涉到底層 Windows API 與記憶體操作,建議先在虛擬機或離線遊戲中反覆測試,千萬不要直接拿來連線對戰。
以下廣告滑動後還有帖子內容
常見問題Q&A
Q:這個方法適用所有 EAC 防護的遊戲嗎?
A:不一定。EAC 的版本、遊戲本身的保護層級、Windows 版本都會影響成功率。作者也提到這是 POC,隨時可能失效。
Q:為什麼要選在 EAC launcher 啟動時注入?
A:因為只有 parent process(也就是 launcher)才能在建立子程序時,從 Windows 拿到那個關鍵的 process handle。錯過這個時間點,後面就難以從 usermode 取得同樣權限的 handle。
Q:用這個方法會被遊戲偵測到嗎?
A:非常有可能。雖然它從 usermode 出發,但 EAC 依然會監控異常的執行緒、記憶體操作與 DLL 載入行為,線上使用風險極高。
Q:文中提到的 memset 只是寫 4 bytes,這樣能做什麼?
A:透過反覆寫入,可以改變遊戲內的數值、跳轉指令或旗標。配合其他技術,就能達到類似 CE修改器 的記憶體修改效果。
Q:如果我只想在單機遊戲修改,還需要這麼複雜嗎?
A:通常不需要。很多單機遊戲沒有 EAC 防護,直接用 Cheat Engine 7.5 漢化版 或 Cheat Engine V7.6 中文化版 就能完成大部分數值搜尋與修改。遇到 EAC 防護才需要考慮更進階的 bypass 技巧。
|