Riot Vanguard คือระบบป้องกันการโกงที่อยู่เบื้องหลัง Valorant ได้รับการยอมรับอย่างกว้างขวางว่าเป็นหนึ่งในการป้องกันไคลเอนต์ที่ก้าวร้าวที่สุดในการเล่นเกมพีซีทั่วไป เนื่องจากโหลดเร็วแค่ไหน ใช้งานได้นานแค่ไหน และควบคุมไดรเวอร์เคอร์เนลอย่างเคร่งครัดเพียงใด

Vanguard คืออะไร

Vanguard ผสมผสาน ไดรเวอร์โหมดเคอร์เนล เข้ากับการตรวจสอบอย่างต่อเนื่องของสายการบูต Windows และสแต็กไดรเวอร์ แตกต่างจากไคลเอนต์ที่เบากว่าที่จะติดเมื่อแมตช์เริ่มต้นเท่านั้น การออกแบบของ Vanguard เน้นที่ความสมบูรณ์ถาวรรอบ ๆ เกมของ Riot

เหตุใด Vanguard จึงรู้สึกแตกต่าง

  1. รอยเท้าเวลาบูต — ไดรเวอร์สามารถเริ่มต้นได้เร็วพอที่จะสังเกตระบบก่อนที่โปรแกรมผู้ใช้จำนวนมากจะเริ่มต้น
  2. ขอบเขตระดับเคอร์เนล — มันสามารถบล็อกหรื���ปฏิเสธที่จะทำงานเคียงข้างไดรเวอร์ที่ Riot พิจารณาว่ามีช่องโหว่หรือ ไม่น่าเชื่อถือ
  3. นโยบายเปิดตลอดเวลา — แม้ว่าคุณจะไม่ได้อยู่ในการแข่งขัน บริการอาจยังคงทำงานอยู่เพื่อป้องกันการโหลดโปรแกรมโกงล่วงหน้า (พฤติกรรมที่แน่นอนเป็นไปตามการตั้งค่าไคลเอนต์ปัจจุบันของ Riot)

สิ่งที่ Vanguard บล็อกไว้

  • ไดรเวอร์เคอร์เนลที่ไม่ได้ลงชื่อหรือไม่น่าเชื่อถือ — เหมือนกันกับเครื่องมือวิจัยและเฟรมเวิร์กการโกงบางตัว
  • ไดรเวอร์ที่มีช่องโหว่ (สไตล์ BYOVD) การละเมิด) — แฮชของไดรเวอร์ที่ทราบดีจะถูกปฏิเสธเพื่อปิดเส้นทางการยกระดับสิทธิ์
  • การดีบักและเครื่องมือตรวจสอบ — ดีบักเกอร์และสถานการณ์การดีบักเคอร์เนลจำนวนมากขัดแย้งกับนโยบายของ Vanguard
  • เครื่องเสมือน — โดยทั่วไปแล้ว Valorant จะปฏิเสธที่จะทำงานภายในการกำหนดค่า VM ที่ไม่รองรับ

การแบนฮาร์ดแวร์

Riot สามารถใช้ได้ การเชื่อมโยงฮาร์ดแวร์ที่แข็งแกร่ง เพื่อแบน นั่นทำให้การกระทำผิดซ้ำๆ บนพีซีเครื่องเดิมมีค่าใช้จ่ายสูง: การสร้างบัญชีใหม่อาจไม่ช่วยอะไรจนกว่าตัวระบุฮาร์ดแวร์จะเปลี่ยนด้วยวิธีที่ถูกต้องหรือได้รับการสนับสนุนการกู้คืน

ข้อกังวลด้านความเป็นส่วนตัว

ผู้เล่นมักจะถามว่า Vanguard “เห็นอะไร” ในทางปฏิบัติ จะยืนยันการมองเห็นเคอร์เนลในวงกว้าง���พื่อบังคับใช้นโยบายไดรเวอร์ ซึ่งคล้ายกับการต่อต้านการโกงเคอร์เนลอื่นๆ แต่มีค่าเริ่มต้นที่เข้มงวดกว่า อ่านหน้าความเป็นส่วนตัวและความปลอดภัยอย่างเป็นทางการของ Riot สำหรับการเปิดเผยล่าสุด บทความนี้เป็นภาพรวมด้านเทคนิค ไม่ใช่คำแนะนำทางกฎหมาย

วิธีที่กลโกง "แก้ไข" Vanguard

เมื่อเปรียบเทียบกับระบบนิเวศแบบ EAC เท่านั้นหรือ BE เท่านั้น การเลี่ยงผ่านเฉพาะซอฟต์แวร์นั้นหายาก���ละเปราะบาง การสนทนาในชุมชนความปลอดภัยมุ่งเน้นไปที่:

  • การตั้งค่าตาม DMA — เส้นทางการอ่านที่ไม่ได้ใช้รหัสโกงบนพีซีเกม (ยังต้องมีการตรวจสอบทางสถิติ)
  • การออกแบบภายนอกขั้นสูง — รอยบนกล่องน้อยที่สุด ต้นทุนการพัฒนาที่สูงมาก การแตกหักบ่อยครั้ง

สมมติว่าเครื่องมือ Valorant ที่โฆษณา “ตรวจไม่พบ” มีความเสี่ยงสูงจนกว่าจะมีการตรวจสอบโดยอิสระ

ถูกแบนบนฮาร์ดแวร์ของ Riot หรือไม่ ตรวจสอบตัวปลอม HWID ที่เข้ากันได้กับสถานการณ์ของคุณ—ยืนยันการสนับสนุนกับผู้จำหน่ายก่อนซื้อเสมอ