而内核级别的程序代码会直接粗暴地向 CPU、内存等硬件发布命令,所以内核权限一般只会给最底层的操作系统,或者是系统信任的功能。
早些时候,反作弊软件都比较保守,没有把自己上升到内核级的高度。
像 V 社的 VAC 等等,都还是用户级别的反作弊。
但这种浮于表面的反作弊一向是雷声大雨点小,就像 VAC 封禁其实一直不给力,只是一旦被封,就会导致一堆游戏玩不了,这么大的损失才让大家印象深刻。
但挂壁使用的作弊软件就不一样了,他们为了作弊不择手段,率先将自己 “ 二维化 ”,通过一些方法拿到了内核级别的权限。
这样一来,挂比反挂软件权限还高,作弊软件就成了防君子不防小人的摆设。
为了应对这种局面,反作弊系统才被迫降维,跑进内核里和作弊程序厮*。
像 EA 这次上的 EAAC,就是把自己装进电脑的内核里,拿到了最高权限。
然后通过全盘扫描计算机硬盘、内存、程序等等操作筛选 “ 作弊软件 ”,最后把它们识别出的 “ 作弊程序 ” 给干掉。
是不是很高级?
不过,EA 也不是第一个吃螃蟹的。在内核级反作弊程序里,做得最好的是拳头专门为旗下 Valorant《 无畏契约 》游戏打造的反作弊系统 Vanguard。
这套系统用在了天生带有外挂劣势的 FPS 游戏上,却在治理开挂者方面有行业最好的水平。
去年,拳头曾宣布,用了 Vanguard 的《 无畏契约 》,开挂举报率达到了有史以来最低。
为什么 Vanguard 能这么强?
主要是因为,同是内核级程序,也有高低之分:先打开的拥有主动权。
开过挂的都知道,大部分外挂会要在打开游戏前先打开外挂,为的就是占据有利地形,先隐藏保护好自己,防止被游戏的反外挂程序检测到。
而 Vanguard 的特点就是必须强制开机自启,虽然你可以在开机后退出这套系统,但你一旦退出了 Vanguard,再想运行 Valorant,就必须重启电脑,那就意味着重启 Vanguard。
必须把 Vanguard 放到最佳 “ 狙击位 ”,
才能玩 Valorant ▼