- Fiyat
- 1 TL
- Ürün Adı
- AC reverse engineer
- İlan Türü ( Metin2 )
- Diğer
Metin2 Anti-Cheat — Satılık
reverse engineer edildi, kodu çıkarıldı, sıfırdan yazıldı
Bu iş nasıl çıktı?
Rascal'ı aldık ve tersine mühendislikle söktük. Korumalı 24 MB'lık ikiliyi
açtık, içindeki makine kodunu çıkardık ve nasıl çalıştığını satır satır
anladık.
Çıkarım rakamları:
- 3.175.355 x86 komutu çıkarıldı
- 19.481 fonksiyon tespit edildi
- 28.052 çağrı grafiği kenarı
- 412.747 kontrol akışı kenarı
- 11/11 export materyalize edildi ve emülatörle doğrulandı
- Paylaşılan bellek düzeni, challenge/response formülü, thread sözleşmesi — hepsi çıkarıldı
Bu iş sırasında Rascal'ın nasıl bot yakaladığını da bulduk: içinde
SHIELD adında bir alt sistem var, düşük seviye klavye hook'uyla
dışarıdan gönderilen tuşu ayırt ediyor, sahte pencere mesajlarını yakalıyor,
Interception sürücüsünü arıyor.
Sonra bunların hepsini kendi kodumuzla yazdık. Üstüne Rascal'da
olmayan bir şey ekledik: davranışsal farm bot tespiti.
Rakamlar kendi çıkarım raporumuzdan. Yöntem ve kullanılan
araçlar ticari sırdır, paylaşılmaz.
Ne yakalar?
| Bot / hile türü | Nasıl yakalanır |
| DLL enjekte eden bot | Süreç içi bellek ve modül taraması |
| Manual-map / gizli enjeksiyon | Dosyasız PE tespiti, private RX bellek |
| İstemciyi patch'leyen hile | .text özeti, korunan API kontrolü |
| Dışarıdan tuş gönderen bot | Enjekte input tespiti (LLKHF_INJECTED) |
| Arka planda çalışan bot | Sahte pencere mesajı (scan code = 0) |
| Çekirdek girdi sürücüsü | Interception sınıfı sürücü taraması |
| Hafıza okuyan dış program | Oyuna VM_READ handle tutan süreç |
| İnsan hızında farm bot | Davranış analizi — yok |
| Speedhack / teleport | Sunucu otoriteli hareket doğrulaması |
| Combat / skill hilesi | Menzil, cooldown, tekrar kontrolü |
| Item / yang duplike | Sunucu otoriteli ekonomi kuralları |
| Debugger / Cheat Engine | Debug port, HW breakpoint, debug yetkisi |
Kırmızı satırlar istemciye hiç dokunmayan botlar — piyasadaki çözümlerin çoğu bunları göremez.
Yeşil satır bizim eklediğimiz, bulunmayan katman.
Bir bot nasıl yakalanıyor?
Dışarıdan çalışan bot, oyun dosyalarına hiç dokunmuyor. Ama:
- Gönderdiği tuş "enjekte edilmiş" bayrağı taşıyor
- Pencere mesajında tarama kodu sıfır — donanım bunu üretemez
- Süreci, oyunun hafızasını okuyabilen bir handle tutuyor
Üç sinyal de risk puanına yazılıyor, eşik aşılınca sunucu müdahale ediyor.
Tek seferlik sinyal ban üretmiyor — uzaktan oynatma gibi meşru
araçlar da benzer iz bırakabildiği için.
Yönetim paneli
- Kim ne yapıyor, adıyla görürsün. Hesap adı, karakter adı, makine kimliği — açık.
- Bot şüphelileri makine bazında gruplanır. Bir bot 14 hesap sürüyorsa tek satır.
- Tek tıkla makine yasağı. Hesap değiştirse de aynı bilgisayardan giremez.
- Canlı sunucu sağlığı — oyuncu sayısı, heartbeat, lisans durumu.
- Denetim izi. Kim hangi banı ne zaman attı, kayıtlı.
- Ekip rolleri: Analizci / Operatör / Yönetici / Sahip.
- Tam izolasyon. Her müşteri yalnız kendi verisini görür.
Sunucu tarafı — asıl fark burada
İstemci sinyali tek başına ban üretmez. Oyun sunucusu her şeyi ayrıca doğrular:
- Hareket mesafesi ve istemci saati sapması
- Combat menzili, saldırı/skill tekrar hızı
- Saniye başına paket / hareket / combat / skill / ekonomi bütçesi
- Yang ve item işlemlerinde sınır kontrolü
İstemcisi tamamen ele geçirilmiş bir oyuncu bile oyun kurallarını esnetemez.
Teknik
- Protokol: Her oturumda yeni challenge, CSPRNG nonce, sequence, süre sınırı, sabit zamanlı HMAC. Replay imkânsız.
- İmzalı politika: Meşru overlay/modüller P-256 imzalı allowlist ile tanımlanır — yanlış pozitif kontrol altında.
- Çevrimdışı lisans: İnternet kesilse bile sunucu çalışır. P-256 imzalı, sunucuya bağlı.
- Güvenli updater: İmzalı manifest + SHA-256 + Authenticode. Atomik, hata olursa geri alır.
- Doğrulama: 233 otomatik kontrol, 45 sunucu entegrasyon testi, 36 Python testi, 7 panel testi — hepsi geçiyor.
Kurulum
Source'unuz sizde kalır, hiçbir dosya silinmez, yama geri alınabilir.
Patcher'ınızı değiştirmenize gerek yok — 3 dosyayı normal patch gibi
dağıtmanız yeterli.
Fiyat ve iletişim
Fiyat ve paket bilgisi için Discord'dan yazın:
tahareverse
Sunucunuzun büyüklüğüne ve kaç sunucu koruyacağınıza göre fiyat veriyorum.
Entegrasyon ve ilk kurulum dahildir.
Demo görmek isteyen yazsın, panele canlı bakarız.
Moderatör tarafında düzenlendi:
En Çok Reaksiyon Alan Mesajlar
AI ile resim üretmek bir problem değil buna neden güldünüz anlamadım
teknik kontrolleri yapay zekaya yazdırdınız sanırsam rascalda bu şifrelemeler bulunmuyor basit pr çalışması xd
Rascal’da bunlar yok demen konuyu anlamadığını gösteriyor. Yerel ABI davranışları analiz edildi, eksik katmanlar bağımsız olarak geliştirildi. P-256 imzalı lisans/policy/update, HMAC challenge-response ve sunucu taraflı kontroller bilinçli olarak eklediğimiz özellikler. “AI yazmış xd” teknik bir argüman değil. Somut bir paket, protokol, doğrulama hatası veya tekrarlanabilir bypass gösterebiliyorsan konuşalım. Binary’yi ve sistemi test etmeden içinde ne olmadığını söylemek reverse engineering değil, kahve falıdır. PR ile çalışan ürün arasındaki farkı “xd” değil, test sonucu belirler. Eleştirin teknikse kanıtını koy; değilse yorum kalabalığından öteye gitmiyor.
Eşşeği almışlar altın semer vurmuşlar arda eşşek yine eşşek , yapay zeka ne derse onu yazıyor buraya işte adam idare edin he diyin geçinsidik yarıştırmak istemiyorum amacının rascal üzerinden prim yapıp kendi ac ni satmak olduğunu 3 yaşında çocuk bile anlar rascalda ki network şifrelemesiyle 1-1 aynı olmadığında bahsediyorum bu seferde eksik katmanlar geliştirildi diyorsun rascal ac de replay attack yapabilirsin dostum eğer bir kanıt istiyorsan Öğeyi görmek için üye olmalısınız.
İlgi çekmek için açılan basic bir yapay zeka konusuyapay zeka bile yapamamış ne yaptığımızı daha onun bize kavuşması için bi 10 senesi var
bi bu eksikti acıyorum bu adama es![]()
elimizden geleni yapıyoruzŞu an konuyu görüntüleyenler (Toplam : 0, Üye: 0, Misafir: 0)
Benzer konular
- Cevaplar
- 15
- Görüntüleme
- 977
- Kilitli
- Cevaplar
- 16
- Görüntüleme
- 1K
- Cevaplar
- 100
- Görüntüleme
- 2K
