本文是完整的欺骗参考 - 从基本概念到高级主题。要快速了解“什么是欺骗程序”,请从我们的 HWID 欺骗程序入门开始。我们在这里深入探讨。

什么是 HWID 禁令及其工作原理

反作弊如何识别您的计算机

每台计算机都有一组唯一的标识符 - “硬件指纹”(硬件 ID)。反作弊收集:

  • 磁盘序列号 - HDD、SSD、NVMe 驱动器具有制造商刻录的唯一序列号
  • MAC 地址 - 每个网络适配器的唯一标识符
  • 主板序列号和 BIOS UUID
  • RAM 标识符 - 内存模块序列号
  • GPU ID — 显卡序列号
  • SMBIOS — BIOS/UEFI 中的系统信息
  • 显示器 EDID — 一些反作弊程序甚至会检查您的显示器
  • TPM — 可信平台模块(Vanguard 需要它)

根据此数据,生成哈希 — 绑定的唯一“指纹”到您的计算机。被禁止后,此哈希将被列入黑名单。

HWID 禁令与其他禁令有何不同

禁令类型阻止的内容如何绕过
帐户禁令特定帐户新帐户
IP禁止IP地址路由器重启/不同网络
HWID禁止计算机(硬件)组件更换或欺骗者

HWID禁令是最严重的。创建一个新帐户不会有帮助——反作弊程序会通过“指纹”识别您的计算机并再次阻止它。以前,唯一的解决方案是物理更换硬盘驱动器和网卡。欺骗程序通过软件解决了这个问题。

欺骗程序如何工作

欺骗程序拦截硬件标识符的反作弊请求并返回虚假数据。反作弊者认为它看到的是另一台计算机。

从技术上讲,这种情况发生在驱动程序级别:欺骗程序加载其内核模式驱动程序,该驱动程序会拦截返回硬件序列号的 Windows API 调用。返回的不是实际值,而是随机生成的值。

欺骗内容

  • 磁盘序列号 — 所有连接的存储设备
  • 卷序列号 — 分区序列
  • MAC 地址 — 所有网络接口
  • 主板序列 — 通过SMBIOS
  • BIOS UUID
  • RAM 序列
  • GPU 适配器 ID
  • 注册表跟踪 - Windows 注册表跟踪(MachineGuid、ProductId、InstallDate)
  • 监控 EDID - 可选,用于最高级的反作弊

欺骗类型

临时

更改RAM中的标识符 - 效果将持续到电脑重新启动。重新启动后,您需要再次运行欺骗程序。

优点:

  • 无需修改固件 - 对硬件安全
  • 易于恢复 - 只需重新启动电脑
  • 通常更便宜

缺点:

  • 每次游戏前都必须运行
  • 如果电脑意外重新启动— 欺骗掉落

永久

在设备固件级别或注册表深处更改标识符 — 重启后效果仍然存在。

优点:

  • 无需每次都运行
  • 标识符保持更改状态永久

缺点:

  • 更昂贵
  • 更难恢复
  • 理论上的固件风险(质量欺骗者最小)

基于固件

更改设备固件本身中的序列号 - 例如,通过专门的实用程序更改 SSD 序列号。这是“最深的”软件级欺骗。

优点:

  • 即使是直接设备查询也会返回修改后的序列号
  • 无需运行欺骗程序即可工作

缺点:

  • 并非所有设备都支持串行刷新
  • 使用不当的设备有造成设备变砖的风险闪烁
  • 与某些 NVMe/SSD 型号的兼容性有限

DMA + Spoofer

在 DMA 设置、欺骗的工作方式不同 - DMA 卡本身就是欺骗的一种形式,因为作弊程序在单独的 PC 上运行,不会在游戏机上留下任何痕迹。但为了获得全面保护,DMA 卡的 CFW(自定义固件) 用于掩盖卡本身不被检测到。

有关 DMA 的更多信息,请参阅我们的DMA 指南DMA 与软件比较

当您需要欺骗者

场景 1:HWID ��令之后

主要用例。您已被禁止,并且在您的硬件上创建新帐户是不可能的 - 反作弊功能会在第一次登录尝试时阻止它。欺骗程序会更改您的 HWID,系统会看到一台“新”计算机。

场景 2:预防性保护

在第一次使用作弊游戏之前运行欺骗程序。即使您被禁止,您的真实硬件也不会被列入黑名单 - 只有虚假标识符会被禁止。

场景 3:切换帐户

如果您决定切换帐户(出于任何原因,而不仅仅是禁令),欺骗者会确保新帐户���会通过 HWID 链接到旧帐户。

反作弊欺骗

并非所有欺骗者是通用的。不同的反作弊程序使用不同的方法检查不同的标识符:

EAC / BattlEye

标准 HWID 检查。大多数高质量的欺骗者都会处理旁路问题。重要的是要涵盖磁盘、MAC、主板和 SMBIOS。

Vanguard (Valorant)

最深入的检查 - 包括 TPM、安全启动、扩展 SMBIOS 查询。 Vanguard 欺骗者必须覆盖其他反作弊程序忽略的其他标识符。

Ricochet(使命召唤)

结合使用 HWID + 行为分析。欺骗程序解决了 HWID 问题,但您还需要自然播放才能获得全面保护。

VAC (CS2)

基本 HWID 检查。通常足以更改 MAC 地址、磁盘序列和注册表跟踪。

欺骗程序选择清单

  1. 反作弊兼容性 - 欺骗程序必须支持您的特定 AC
  2. 临时与永久 - 对于临时使用,临时即可;对于常规游戏,永久更方便
  3. 标识符覆盖范围 - 最小:磁盘、MAC、主板、SMBIOS。对于 Vanguard:+ TPM、EDID
  4. 状态(未检测到) - 与开发人员验证当前状态
  5. 更新支持 - 反作弊更新时应更新欺骗程序

IVSOFTE 上的欺骗程序

我们的目录��含经过验证的欺骗程序,可满足不同的需求和需求预算:

完整的 spoofer 目录 →

分步:如何使用Spoofer

  1. 关闭所有游戏和启动器 - Steam、Epic Games、Battle.net、Riot Client
  2. 关闭反作弊 - 对于 Vanguard:关闭托盘图标。其他人通常会关闭游戏
  3. 以管理员身份运行欺骗程序
  4. 等待确认 - 欺骗程序将显示标识符已更改
  5. 启动游戏 - ��作弊程序现在会看到“不同”的计算机
  6. 不要重新启动(对于临时欺骗程序) -欺骗持续到重新启动

首次启动之前、HWID 禁令之后

如果您已被 HWID 禁止,则在使用欺骗程序之前:

  • 完全卸载游戏 - 包括 AppData、缓存和服务文件
  • 清除反作弊痕迹 - EAC、BattlEye、Vanguard ProgramData 和 AppData 中的文件夹
  • 运行欺骗程序
  • 重新安装游戏 - 在“干净”的环境下(从 反作弊的角度)计算机
  • 创建一个新帐户 - 使用新电子邮件

常见错误

  • 游戏结束后运行欺骗程序 - 如果 HWID 已发送到服务器则毫无意义
  • 使用检测到的欺骗程序 - 比根本不使用更糟糕。一些反作弊禁令仅用于检测欺骗程序
  • 不完全欺骗 - 如果欺骗程序未覆盖特定 AC 检查的所有标识符,则禁令返回
  • 忘记注册表 - MachineGuid、ProductId 和其他注册表标识符也需要更改
  • 使用前不清除痕迹 - 禁止的反作弊缓存HWID = 重复禁止

常见问题解答

欺骗者会损坏我的计算机吗?

临时欺骗者 - 不会,所有更改都在内存中,并在重新启动时恢复。来自受信任开发人员的永久欺骗 - 可能性极低,但固件修改理论上存在风险。

临时欺骗会持续多长时间?

直到电脑重新启动。如果 PC 意外关闭(BSOD、断电),欺骗就会消失。

DMA 需要欺骗器吗?

具有优质 CFW 的 DMA 卡已经提供了隔离功能 — 您的 HWID 不会受到损害。但在游戏 PC 上安装一个额外的欺骗器是实现最大程度保护的合理措施。

一个欺骗器适用于所有游戏?

取决于欺骗器。通用的涵盖了大多数反作弊。对于 Vanguard (Valorant),由于深度检查,您通常需要专门的变体。

结论

欺骗者是保险。与任何保险一样,如果未事先激活,则在事故发生后它就毫无用处。 在游戏前运行欺骗程序,选择优质的反作弊产品,并且不要忘记一般安全游戏规则

IVSOFTE Spoofers - 经过验证的 HWID 欺骗程序,适用于 EAC、BattlEye、Ricochet 和先锋。 浏览欺骗目录→