Добро пожаловать! Форум WLUX.NET - Игры, Читы, Скрипты, Статьи, Софт, Курсы.

Присоединяйтесь к нам сейчас, чтобы получить доступ ко всем нашим функциям. После регистрации и входа в систему вы сможете создавать темы, публиковать ответы на существующие темы, повышать репутацию участников, скачивать вложения и файлы и многое, многое другое. Так чего же вы ждете?

Добро пожаловать гость!

Приветствуем вас на нашем форуме! Мы очень рады вас видеть и с большим удовольствием поделимся всей информацией нашего форума!

Мы уважаем своих пользователей и так же ждем от вас приятного общения.

Система наград, ежедневное пополнения тем!

Общайся, получай награды.

Статьи, гайды, софт

У нас вы можете скачать бесплатно читы для игр. Полезные гайды на любые темы и схемы заработка. Есть раздел халявы!

FAQ по форуму

Не понимаю, как и что тут работает у вас?!Как создавать темы, писать сообщения, как получать реакции. Почему не засчитывает сообщения. Все ответы здесь

  • Добро пожаловать на сайт - wlux.net!

    FAQ по форуму

    1. Все сообщения до группы местный проходят модерацию от 1 минуты до 24 часа

    2. Сообщения учитываются в следующих разделах: Читать

    3.Что-бы скачать вложение нужно 2 сообщения.

    4.Личные переписки не работают на форуме

    5. Запрещено: Просить скрытый текст , спам, реклама, скам, ддос, кардинг и другая чернуха, нарушать любые законы РФ/СНГ = бан аккаунта

    6. Внимание! Мы не удаляем аккаунты с форума! Будьте внимательны ДО регистрации! Как удалить аккаунт на форуме?!

    5.Не понимаю, как и что тут работает у вас?!Как создавать темы, писать сообщения, как получать реакции. Почему не засчитывает сообщения. Все ответы здесь

Гайд Исходник Софт Гайд на Обход Faceit AC (античита Фейсита): как играть на Фейсите с читом?[2025]

wlux.net Оффлайн

wlux.net

Где волчьи уши, там волчьи зубы.
Команда форума
LV
7
 
20.06.2022
27 208
230
36
Награды
10
Пол
Муж.

Репутация:

  • Автор темы
  • Администратор
  • Модератор
  • Команда форума
  • #1
Гайд на Обход Faceit.png

Anticheat Faceit давно считается одним из самых жестких по детекту и сложных для обхода. Но 24 марта была обнаружена интересная уязвимость в процессе обновления его драйвера, которая позволяет загрузить свой софт до начала работы античита. В этой теме я расскажу о том, как работает этот метод и как его реализовать на практике.

Что такое Анти чит Фейсита и почему его сложно обойти​

Сложность обхода Фасика заключается в нескольких уровнях защиты:
  1. Блокировка уязвимых драйверов;
  2. Мониторинг системных вызовов;
  3. Проверка целостности памяти игры;
  4. Отслеживание подозрительных процессов и информации на ПК.
Попытки обойти Фейсит КС 2 обычно заканчиваются баном аккаунта, так как античит довольно эффективно выявляет большинство паблик методов инжекта софта. После этого вам нужно будет юзать спуфер.

Как работают драйверы в Windows​

Drivers — это программы, которые работают в режиме ядра и имеют привилегированный доступ к аппаратным ресурсам. Обычно они загружаются при старте системы или когда вы подключаете новое железо к ПК.

Уязвимость в загрузке драйверов​

В любой системе есть свои недочёты. Несмотря на мощь античита, он просто не может контролировать кучу процессов в системе одновременно. И именно эту особенность мы будем использовать.
Face It Anti Cheat проверяет программы, которые загружаются в систему. Но что, если мы успеем загрузить свой проект до того, как античит начнёт проверку? Технически это называется race condition — состояние «гонки», когда результат зависит от того, кто первым выполнит определённое действие.

Найденная уязвимость в процессе обновления​

Изучая процесс обновления драйвера Фасика, автор заметил: когда античит загружает обновленный драйвер faceit-ac.sys, он не просит пользователя перезагрузить виндовс.
Как это возможно? Обычно для обновления драйвера ядра требуется перезагрузка. И именно в этом заключается уязвимость. Разработчики Фейс Ит решили избавить пользователя от неудобств с перезагрузкой, но создали логическую брешь в системе защиты.

Как это работает для обхода Faceit Anticheat​

Faceit Античит тоже должен загружаться как драйвер. А значит, есть момент, когда он ещё не полностью инициализирован. Если загрузить наш драйвер в правильный момент, античит может его просто не заметить.
Суть уязвимости в следующем: когда face it service останавливает драйвер faceit-ac.sys для его апдейта, появляется временное окно, в которое можно загрузить свой драйвер. Античит в этот момент занят обновлением и не замечает подмены.

Выглядит это примерно так:
  • faceit-service стопит faceit-ac.sys;
  • В этот момент перехватывается HookedControlService;
  • Загружаем свой уязвимый драйвер;
  • Вызываем оригинальный OriginalControlService;
  • Сервис запускает наш софт;
  • Подмену он не замечает, так как занят обновой.
Гайд на Обход Faceit AC 2.png

Инструкция по обходу Фейсита​

Для тех, кто хочет использовать этот метод, приведу подробную инфу.

Что иметь для работы хака?

Для реализации обхода Face It AC вам потребуется:

  1. Визуалка (подойдет базовая Community);
  2. Windows Driver Kit (WDK);
  3. Навыки программирования C/C++ на достаточном уровне;
  4. Базовые знания о работе Windows;
  5. Тестовая система (лучше не экспериментировать на основном аккаунте);

Этапы внедрения обхода Фейсита​

Скрытое содержимое доступно для зарегистрированных пользователей!


Гайд на Обход Faceit 3.png

Техническая сторона метода инжекта чита на Фейсит​

Основная техника, используемая в этом методе — перехват управления сервисом Windows (service control). Для этого используется DLL hijacking — способ, позволяющий заставить приложение загрузить нашу DLL вместо той, которую оно ожидает загрузить.
Когда faceit-service вызывает функцию для остановки драйвера, наша перехваченная функция загружает наш софт и только потом передает контроль оригинальной функции. Таким образом, мы получаем возможность подмены между остановкой исходного драйвера и запуском обновленного.

Отличие от других методов обхода Faceit AC​

Большинство других методов пытаются обойти Faceit Anticheat в CS2 уже после его запуска, что значительно сложнее. Данный метод использует уязвимость в процессе обновления, что дает нам преимущество — мы загружаем свой драйвер до полной инициализации защитных механизмов античита.
Учитывая, что Фасик активно развивает свои технологии защиты, вполне вероятно, что в ближайшем будущем эта уязвимость будет закрыта, может поработать +- месяц.

Заключение: стоит ли юзать Faceit Cheat?​

Обнаруженная уязвимость демонстрирует, как даже самые защищенные системы могут иметь логические бреши. На практике разработчики античитов постоянно совершенствуют свои продукты и любые уязвимости рано или поздно закрываются.
 

Вложения

  • софт для обхода фасика.zip
    софт для обхода фасика.zip
    48,5 МБ · Просмотры: 0

Поиск по форуму

Похожие темы:

shape1
shape2
shape3
shape4
shape7
shape8
Верх