搜尋

EAC防護程序防護程序EAC遊戲MOD修改

返回清單
切換到指定樓層
通知這文章過時或找檔案 發表主題

[電玩遊戲] 《EAC防護程序》修改器 能在 EAC 防護遊戲中執行程式碼嗎?

[複製連結]
1
NHK1753 ( Lv.30 大天使 ) 發表於 半小時前 | 只看該作者 回覆獎勵 |降序瀏覽 |閱讀模式

《EAC防護程序》修改器 快速閱讀精華



  • 這項技巧利用 Windows 建立程序時會給創建者一個 process handle的特性
  • 只要在 EAC 啟動器一開始執行時注入 DLL,就能對受保護的遊戲程序呼叫 CreateRemoteThread
  • 進階玩家還能搭配 NtCreateThread、gadget 與 memset,做記憶體寫入甚至手動映射自己的模組
  • 這是研究用途的 POC,線上多人遊戲使用風險極高,極容易被偵測並鎖帳號




很多玩家想用 Cheat Engine(CE修改器) 調整遊戲數值,卻被 EAC 防作弊系統擋在門外。底下我們整理了一個從 usermode 切入的突破思路:它不需要進入核心層,而是靠 Windows 本身的程序建立機制來取得受保護程序的 handle。話先說在前頭,這是高風險操作,請務必先看過下方的提醒再繼續。

重要提醒
  • 這個方法屬於研究與教學用途,不建議在線上多人遊戲實戰使用
  • 任何繞過 EAC 防護的行為都可能違反遊戲使用者協議,導致永久鎖帳號
  • 請只在單機模式、離線環境或自己的測試環境中實驗
  • 作者本人也說「i doubt tdis will last long」,代表這招隨時可能失效


技術原理與風險提醒



EAC 之所以難搞,是因為它會把遊戲程序設成受保護程序,一般使用者模式工具根本開不到足夠權限的 handle。但 Windows 在建立一個新程序時,會先給創建者(父程序)一個合法的 handle,這個設計原本是正常的系統行為,卻變成了一條小路。

整個思路可以這樣理解:

  • 我們的 DLL 被注入到 EAC launcher 內部
  • EAC launcher 負責啟動真正的遊戲程序,這時系統會把一個 handle 交給 launcher
  • 因為 DLL 已經在 launcher 裡面,所以能拿到這個 handle
  • 有了 handle 就能呼叫 CreateRemoteThread,開始對遊戲程序動手腳


接下來的進階玩法包括:用 NtCreateThread 開執行緒、找目標遊戲內的 gadget 或函式、把自製的 image 手動映射進去,甚至用 memset 一次寫 4 bytes 記憶體到任意位置。聽起來很暴力,但這正是 POC 有趣的地方。




👉 GM後台版 遊戲 推薦 ⬇️⬇️⬇️ 快速玩各種二次元動漫手遊app



【小知識】什麼是 manual map?
Manual map 就是不靠 Windows 載入器,自己把 DLL 的內容一塊一塊寫進目標程序,並手動修復 import table 與重定位表。這種方式比傳統 LoadLibrary 更隱蔽,因為不會在系統載入器留下明顯紀錄,但相對也需要對 PE 格式與記憶體配置有一定理解。

實戰使用步驟



如果你想在測試環境中重現這個概念,可以參考下面的流程:

  • 準備一個要注入的 DLL,裡面實作讀取/寫入遊戲記憶體的邏輯
  • EAC launcher 剛啟動時就把 DLL 注入進去
  • 等待 launcher 建立真正的遊戲程序
  • 透過已經取得的 process handle,呼叫 CreateRemoteThread 或 NtCreateThread
  • 若需要複製資料進目標程序,可用 memset 做 4 bytes 等級的記憶體寫入
  • 進階者再進一步手動映射自製 image,完成更完整的控制


每一步都牽涉到底層 Windows API 與記憶體操作,建議先在虛擬機或離線遊戲中反覆測試,千萬不要直接拿來連線對戰。

以下廣告滑動後還有帖子內容




常見問題Q&A



Q:這個方法適用所有 EAC 防護的遊戲嗎?
A:不一定。EAC 的版本、遊戲本身的保護層級、Windows 版本都會影響成功率。作者也提到這是 POC,隨時可能失效。

Q:為什麼要選在 EAC launcher 啟動時注入?
A:因為只有 parent process(也就是 launcher)才能在建立子程序時,從 Windows 拿到那個關鍵的 process handle。錯過這個時間點,後面就難以從 usermode 取得同樣權限的 handle。

Q:用這個方法會被遊戲偵測到嗎?
A:非常有可能。雖然它從 usermode 出發,但 EAC 依然會監控異常的執行緒、記憶體操作與 DLL 載入行為,線上使用風險極高。

Q:文中提到的 memset 只是寫 4 bytes,這樣能做什麼?
A:透過反覆寫入,可以改變遊戲內的數值、跳轉指令或旗標。配合其他技術,就能達到類似 CE修改器 的記憶體修改效果。

Q:如果我只想在單機遊戲修改,還需要這麼複雜嗎?
A:通常不需要。很多單機遊戲沒有 EAC 防護,直接用 Cheat Engine 7.5 漢化版Cheat Engine V7.6 中文化版 就能完成大部分數值搜尋與修改。遇到 EAC 防護才需要考慮更進階的 bypass 技巧。





大家正在看啥


收藏收藏 分享文章到FB上分享
回覆 使用道具 檢舉
複製專屬你的推廣連結:發至FB與各論壇宣傳:累積點數換GP商品 & 藍鑽
每五點閱率就可以兌換藍鑽積分或遊戲點卡 夢遊推廣文章換GP商品

你需要登入後才可以回覆 登入 | 加入會員

本版積分規則

Copyright (C) 2010-2020 夢遊電玩論壇

廣告合作:請直接聯繫我們,並附上您預刊登位置的預算。  

快速回覆 返回頂端 返回清單