Le Crocodile Dandy (le blog de Jaspion)
Retour au blog <<

Crytek en guerre contre les cheats

Mardi 15 janvier 2008 à 11 h 22


Devant la recrudescence des cheats sur les serveurs Crysis, Crytek s'est affilié avec le site communautaire www.punksbusted.com afin de fournir un support rapide et efficace pour les administrateurs de serveurs Crysis.

L'annonce officielle: http://www.crymod.com/thread.php?threadid=15816
Mardi 15 janvier 2008 à 12 h 27
il va y avoir des comptes bannis, ca doit faire mal la clef cd à 60 euros dans le fion !
par Jaspion
Mardi 15 janvier 2008 à 12 h 30
Il y a mieux que ça, le PC banni par hardware de tous les jeux PB passés et futurs. Même les cheats privés/payants sont pris en charge maintenant, héhé.
par rgk
Mardi 15 janvier 2008 à 12 h 48
Au fait, quand quelqu'un est "banni" comme ça, comment ils peuvent être sûr que c'est du cheat ? Non parce que des fois les drivers de la souris ou des corruption de fichiers sont considérés comme du cheat par les programmes anti-cheat, alors ça serait con de perdre sa key (voir plus) pour ça...
Mardi 15 janvier 2008 à 12 h 54
Les drivers buggés de la souris qui permettent de faire 100% de headshots :).

Si tu es banni, c'est que la triche est avérée.

Je fais souvent de la pub pour l'un des meilleurs trucs anti-cheats : sur ET, les logiciels de cheats vont plus vite que les défenses PB. Des screenshots sont donc pris aléatoirement de votre partie et déposés sur un serveur. Si vous avez un doute sur un joueur, vous allez sur le serveur, le retrouvez par son pseudo et l'heure de jeu, et regardez ses screens. Les wallhacks et aimbots sont alors flagrants, et il y a une preuve pour le bannir des réseaux anti-cheats.
par JiHeM
Mardi 15 janvier 2008 à 12 h 55
Le ban hardware c'est quand même une belle merde pour le marché de l'occasion...
Mardi 15 janvier 2008 à 12 h 59
Contrairement au ban de clef, c'est ça ?
par JiHeM
Mardi 15 janvier 2008 à 13 h 05
Je pensais au marché du matériel. Si tu te fais bannir ta clef tu ne peux plus vendre ton jeu, ou alors l'acheteur l'a dans l'os, mais juste pour ce jeu. Si tu te fais bannir ton hardware et que tu revends ta config' son nouveau propriétaire est injustement baisé pour tous les jeux PB.
Mardi 15 janvier 2008 à 13 h 07
Je pense que le marché de l'occasion de jeux est mille fois plus développé que celui de l'occasion hardware.
par JiHeM
Mardi 15 janvier 2008 à 13 h 15
Mouais, je suis pas sûr. Quand tu vois tout le matos info en vente sur ebay ou sur des forums spécialisés comme hfr, ça représente un sacré volume de vente quand même.
par bigmac
Mardi 15 janvier 2008 à 13 h 18
Et ça banne comment pour le hardware ? Si on change la carte graphique ou qu'on ajoute 2 Go de ram et une nouvelle souris c'est toujours grillé ou alors c'est considéré comme un nouveau pc ? Bref est ce que c'est comme pour les activation de windows... Sinon je vois pas l'intérêt du ban hardware c'est contournable super facilement.
par Jaspion
Mardi 15 janvier 2008 à 13 h 27
Le ban hardware intervient sur des parties aléatoires du PC. Tant qu'une de ces parties est présente, le ban est maintenu.
par bigmac
Mardi 15 janvier 2008 à 13 h 29
ok
@reveur81
Mardi 15 janvier 2008 à 13 h 37
<<Si vous avez un doute sur un joueur, vous allez sur le serveur, le retrouvez par son pseudo et l'heure de jeu, et regardez ses screens.>>

de quel serveur s'agit-il?
par elpopo
Mardi 15 janvier 2008 à 14 h 51
la légendaire efficacité de punkbuster \o/
par booz
Mardi 15 janvier 2008 à 14 h 51
Comment ils font pour bannir le hardware?
par Wraxou
Mardi 15 janvier 2008 à 14 h 59
Adresse MAC.
par Jaspion
Mardi 15 janvier 2008 à 15 h 00
A chaque fois que tu te connectes sur un serveur PB, en plus de la GUID générée par ta clef CD, un hash MD5 de tous les composants de ton PC est fait, puis comparé à ceux des personnes bannies hardware.

@elpopo
A une certaine époque, je râlais comme toi. Mais depuis quelques temps et certains "projets spéciaux", j'ai très nettement changé d'avis sur l'efficacité de PB.
@Purineur
Mardi 15 janvier 2008 à 15 h 04
Serveur Ouaich
par Yaiyooo
Mardi 15 janvier 2008 à 15 h 52
J'avais jamais été dans la section vente de hfr, c'est assez impressionnant, j'espere d'ailleur vendre les restes de mon ancien pc.
Wraxe
par booz
Mardi 15 janvier 2008 à 17 h 02
L'adresse MAC c'est uniquement sur les composants réseau.

Quand au hash MD5, j'aimerais vraiment savoir sur quels paramètres ça s'appuie vu qu'il est possible de changer à peu près tout ce que l'on veut avec des drivers tweakés. J'ai même réussi à faire croire à ma sound blaster Audigy 2 que c'était une SB16 (Theme hospital ftw), alors je suis quand même curieux là...
par dan
Mardi 15 janvier 2008 à 18 h 49
PB est et restera toujours du gros bulshit. La plupart des fps en sont équippés car le cheat est la dernière préoccupation des développeurs, c'est après sortie que les boîtes se soucient du cheat et la solution de facilité prime (PB). Il y'a beau avoir des "projets", PB marche sur le principe de cvars, donc une variable modifiée dans un cfg qui n'est pas listée ne sera pas détectée. En général une cvar list PB est vraiment effective lorsqu'un jeu arrive en fin de vie et que toutes les modifs ont étées reportées.

PB c'est bien pour filtrer les majorité des hacks publics mais pour le reste et la compétition c'est useless.
par Yubo
Mardi 15 janvier 2008 à 19 h 04
Pour répondre a Netsabes sur le marché de l'occasion du jeu vidéo, faut vraiment pas être très malin pour acheter un jeu multi en deuxième main... D'ailleurs je ne sais pas chez vous mais chez nous (Bruxelles) les magasins sérieux (honnête) de deuxième mains n'achètent tout simplement pas les jeux multi d'occase. Pour des raisons évidente que je ne vais pas citer.
par mOrice
Mardi 15 janvier 2008 à 19 h 08
Non les CVAR est un des controles mais pas LE controle....

"B c'est bien pour filtrer les majorité des hacks publics mais pour le reste et la compétition c'est useless."
C'est sur que tant qu'il y aurat des types à la vie si pauvre qu'ils sont pret à payer pour un cheat...
@dan
par Jaspion
Mardi 15 janvier 2008 à 19 h 10
Parce que tu penses que PB ne vérifie que les cvars...
Il scanne le disque, la mémoire, tous les processus et surveille Windows aussi en Ring0, via les services Punkbuster installés.

Si tu penses que PB est inefficace, va dire ça aux milliers d'abrutis bannis le mois dernier pour avoir payé des cheats privés dont je tairai les noms ici pour les BF, les CoD, etc... Je n'arrête pas de traiter des demandes d'appel de ban pour ces cheats privés via Punksbusted.
par dan
Mardi 15 janvier 2008 à 20 h 23
Parce que tu penses que PB ne vérifie que les cvars...

Je pense pas avoir dit ca. C'est un fait que PB fonctionne sur cvarlist et AutoMBL, les reste des fonctionnalités sont issues d'autres anticheats et sont bien mieux maîtrisées par les groupes de hack privés que par les types d'evenbalance.

Concernant la mémoire, y'a un moyen trés simple de démarrer le service PB après le boot avec un batch. Ca ne sert donc a rien car tous les hacks privés utilisent l'injection de thread (et/ou un faux serveur d'identification pb en local).
par Jaspion
Mardi 15 janvier 2008 à 20 h 50
Non, les vérifications additionnelles de cvars sont proposées par Punksbusted et non par Evenbalance. Quant à l'injection, ça fait un bail que c'est détectable, et ce, depuis les premières versions de PB, pour peu d'obtenir les bons offsets.

Actuellement, la détection d'injection de screenshots a été mise à jour grâce aux cheats privés et à leur bloqueur de captures PB. Les hacks privés ne le sont plus, à l'instant précis où ils sont mis en vente sur le net. Et ce n'est pas leurs minables tentatives pour essayer d'individualiser chaque cheat qui empêchera le leak et que des détections heuristiques soient mises en place. Tous ces hacks sont individualisés uniquement sur les machines virtuelles Evenbalance, quand ils ne sont pas désassemblés directement avant.

Fini de rire. Ceux qui payent un abonnement pour obtenir des triches privées écoperont d'un ban global ou hardware tôt ou tard, car ces triches intègrent des processus violant l'EULA du logiciel PB.

Et pour bien faire, la détection se fait de façon silencieuse: pendant quelques semaines les bans sont enregistrés mais aucune détection n'est visible. Quand le nombre maximum de cheaters est atteint, les bans deviennent effectifs du jour au lendemain. Voilà pourquoi des personnes reçoivent des violations alors que plus rien n'est installé sur leur machine.
par Mastaba
Mercredi 16 janvier 2008 à 11 h 12
"le PC banni par hardware de tous les jeux PB passés et futurs."
Comment on fait pour violer un jeu qui existe pas encore ?
par Jaspion
Mercredi 16 janvier 2008 à 11 h 36
Le ban hardware étant définitif, les PCs sont bannis de tous les serveurs PB quel que soit le jeu: exemple, ban hardware récolté sur CoD2 = ban hardware de CoD4, Crysis, etc... en fait de tous les jeux qui supportent ou supporteront PB.
par Mastaba
Mercredi 16 janvier 2008 à 12 h 12
ouais m' enfin c' est pas trop normal quoi, pas que je défende le cheat mais faut pas charrier non plus, à ce moment là le gars peut plus jouer à aucun jeu puisque banni partout, alors même qu' il les aura acheté sans même avoir (pu) tricher dessus...
par Clems
Mercredi 16 janvier 2008 à 13 h 39
Surtout si le mec revend son PC, là ça peut êre drôle (ou pas) pour l'acheteur.

Si rien que le fait que K3V!N triche un jour sur le BF2 du PC familial entraine un ban de tous les utilisateurs sur tous les jeux protégés par PB, on est mal barré.
par eLt0n
Mercredi 16 janvier 2008 à 15 h 29
Y'en a qui payent pour pouvoir tricher?
Toutes les personnes enregistrées peuvent poster un commentaire dans ce blog.

Commenter

Tags autorisés : [b] [/b], [i] [/i], [u] [/u], [code] [/code], [img]Adresse d'une image[/img], [url=Adresse d'un site web] [/url]
Vous pouvez aligner vos images à droite ou à gauche en modifiant le tag [img] comme ceci : [img right] ou [img left].

Pour vos vidéos/animations flash : [video]Adresse d'une animation[/video], pour préciser la largeur et hauteur : [video width=100 height=200]...[/video]