- Spoofer to ogólne określenie na moduł, który zastępuje rzeczywistą wartość fałszywą, wybraną przez użytkownika, zanim zostanie wyświetlona lub wysłana.
- Ryzyko zależy od celu: wartość używana tylko lokalnie (FPS) jest niewykrywalna; natomiast wartość wysyłana do serwera (ping, wersja) nie jest.
- Różni się od modułów o nazwie własnej, takich jak Ping Spoof lub FPS Spoofer, które celują w pojedynczą wartość.
Fałszownik, w terminologii klienta Minecraft, to dowolny moduł, który przechwytuje wartość zanim dotrze do celu i zastępuje ją czymś, co wybrał użytkownik. To cała definicja: brak stałego celu, brak stałego efektu, tylko wzorzec zastosowany do dowolnej wartości, którą dany moduł zdecyduje się zmodyfikować. Niektóre fałszowniki to czysta próżność, fałszywy licznik FPS, który nikogo nie imponuje poza Tobą. Inne modyfikują dane, które faktycznie odczytuje serwer, takie jak zgłaszany ping, i to właśnie wtedy to samo słowo zaczyna obejmować dwie bardzo różne rzeczy: kosmetyczną zabawkę z jednej strony i coś, co może mieć znaczenie dla uczciwości z drugiej.
Jak to działa
„Fałszownik” określa wzorzec, a nie jedno konkretne zachowanie. Moduł umieszczony jest pomiędzy rzeczywistą wartością a tym, co ją odczytuje, czy to element HUD na ekranie, pakiet wysyłany do serwera, czy oba, i zastępuje rzeczywistą wartość inną zanim do niej dotrze. Nazwane implementacje tego wzorca, takie jak Fałszowanie Pingu i Fałszowanie FPS, każda blokuje się na jednej konkretnej wartości i jest dokumentowana oddzielnie, ponieważ ich mechanizm i ich wpływ na innych graczy (lub jego brak) się różnią.
Spoofer, zgodnie z danymi z bieżących rejestrów, to wpis ogólny: samodzielny moduł widoczny w Rose, bez dalszej informacji o tym, jaką konkretnie wartość nadpisuje. Ta luka nie jest drobnym detalem. To jedyny element informacji, który byłby potrzebny do oceny modułu, ponieważ profil ryzyka spoofera zależy od tego, co on fałszuje.
Dlaczego ryzyko zależy od fałszowanej wartości
| Rodzaj fałszowanej wartości | Gdzie jest widoczna | Typowe ryzyko |
|---|---|---|
| Tylko lokalny wyświetlacz (przykład: fałszywy licznik FPS) | Tylko na Twoim ekranie | Żadnego. Wyłącznie kosmetyczne |
| Wartość zgłaszana do serwera (przykład: ping, wersja) | Serwer i potencjalnie inni gracze | Zależy od tego, czy serwer sprawdza tę wartość |
Ponieważ wpis Spoofer w Rose nie określa, do którego wiersza się zalicza, uczciwym podejściem jest traktowanie go jako nieznanego, a nie zakładanie żadnego skrajnego przypadku. „Czy spoofer jest bezpieczny” to nie pytanie z jedną odpowiedzią. To pytanie o to, która konkretnie wartość jest nadpisywana.
Gdzie Opal wyznacza granicę
Opal nie udostępnia modułu o nazwie Spoofer. Katalog jego narzędzi dokumentuje każdą modyfikację wartości dokładnie tym, co ona dotyczy – czy jest to element kosmetyczny, czy wpływający na serwer – zamiast umieszczać ją pod jedną ogólną nazwą, która mogłaby oznaczać coś innego. Jeśli spoofer klienta nie wskazuje, którą wartość zmienia, warto o to zapytać, zanim założysz, że jest nieszkodliwy.
Referencja, a nie instrukcja
Ta strona opisuje wzorzec ogólnie, a nie konkretną implementację. Jeśli oszust zmienia wartość, którą odczytuje serwer, na przykład ping lub ciąg wersji, ta liczba istnieje gdzieś w pakiecie, z którym serwer może porównać rzeczywistość, a przeprowadzenie tego porównania jest dokładnie tym, do czego służą systemy anticheat.
FAQ
Przechwytuje rzeczywistą wartość wどこかクライアントで、i zastępuje ją fałszywą, którą użytkownik wybrał, więc cokolwiek odczytuje tę wartość dalej – wyświetlacz, pakiet, czy oba – widzi fałszywą liczbę zamiast prawdziwej.
Nie. Ping Spoof i FPS Spoofer to konkretne moduły, które celują w pojedyncze, nazwane wartości. Spoofer to oddzielna, bardziej ogólna pozycja, której dokładna celowana wartość nie jest udokumentowana.
Spoofer widoczny jest w Rose. Nie zarejestrowano dalszych szczegółów dotyczących wartości, którą on nadpisuje.
Zależy to całkowicie od wartości, którą nadpisuje. Spoofer ograniczony do lokalnego wyświetlacza nie może być wykryty, ponieważ nic nie opuszcza klienta. Ten, który zmienia wartość wysyłaną do serwera, może zostać wykryty, jeśli ten serwer ją sprawdza.