Maple_CPUInfo与设备检测.sh
382.3 KB
通过某种检测途径 使本脚本拥有和某牛角洲一样的检测方式 完全还原了新的检测逻辑!
百无聊赖之间做出来的脚本
不要拿着脚本检测来和我说事
脚本的目的仅仅是让各位验证自己的设备是否已经完全符合硬件验证!
这仅仅是个检测脚本 不涉及任何修改
没有其它任何的功效,仅此而已
它不会对游戏有任何的数据篡改
不要对它抱有多余的期待,谢谢
『时光流转,愿你能与珍爱之人再度重逢』🍁
频道 @MapleAutumn
By.MapleAutumn🍁
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍1
Maple_CPUInfo与设备检测_V2.0.sh
383.7 KB
通过某种检测途径 使本脚本拥有和某牛角洲一样的检测方式 完全还原了新的检测逻辑!
百无聊赖之间做出来的脚本
不要拿着脚本检测来和我说事
脚本的目的仅仅是让各位验证自己的设备是否已经完全符合硬件验证!
这仅仅是个检测脚本 不涉及任何修改
没有其它任何的功效,仅此而已
它不会对游戏有任何的数据篡改
不要对它抱有多余的期待,谢谢
『时光流转,愿你能与珍爱之人再度重逢』🍁
『本次更新内容:
频道 @MapleAutumn
By.MapleAutumn🍁
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
对于某OvO频道与妈妈频道发出来的”防止30模块/Mazoku”太多人来问是否有效了!!
😀 来做一个模块分析和答复!希望各位频道主和使用者看到信息尽快解决😇
⚠️ Q:是否有效?
😀 A:完全无效!!一点效果没有 从根本上就不是针对三角洲的 只有泄露进程的副作用
⭐ 模块原开源仓库:https://github.com/MhmRdd/mazoku
PS:以下为技术分析 不想分析技术结构的可以划走
🐱 1.模块Readme.md已明确提到:
翻译:不隐藏自己,模块在目标进程内存里留 wxp (可读可写可执行,inline hook 跳板的特征),匿名库映射(或 /data/adb/ 路径),会被ACE扫到判三方,ACE 的 /proc/self/maps扫描专门找这类注入痕迹!!😅
2.更荒唐的 Mazoku 完全不处理:
- /proc/cpuinfo 的 CPU 特征伪装;
- /proc/device-tree/compatible 的 SoC 型号伪装;
- 系统属性 ro.board.platform/ro.chipname 的伪装;
- GPU sysfs(/sys/class/kgsl → /dev/mali)的伪装
所有SO和脚本均完全无处理!!能有什么效果?
3.此模块根本就不是针对某摸金游戏的!!
不仅Readme中已明确提到
Mazoku 硬编码的目标包名与库中也完全能够查出
从Mazoku模块提取(行号可溯源):
关键:ano* 前缀的所有函数都是 AnoGS(Activision anti-cheat)的私有 API。这套 API 只存在于使命召唤手游(CODM,包名 com.activision.callofduty.shooter)的 libanogs.so 中,对于三角洲毫无用处!!
总结:模块不仅对某摸金游戏毫无用处 还会由于注入等不隐藏进程的原因 被ACE检测发现
😀 完全无效!!!!!!
『你拿隔壁家的钥匙 使劲来捅你家门的屁股 希望能够开门 但实际上仅仅给保安看着你在用别人的钥匙撬锁』
我说你们 下次能不能仔细看完仓库再把模块发出来啊喂😇
还在看??还不快去删掉!!
破烂分析 如果遇到任何不对的地方请各位大佬指出 轻点打🤨
By.MapleAutumn🍁
PS:以下为技术分析 不想分析技术结构的可以划走
- Does not work against system libraries such as libc.so, etc...
- Does not hide itself against the process (Shamiko might help but not a permanent solution, see more about susfs).
- Does not hide modifiers from exposition in target process.
翻译:不隐藏自己,模块在目标进程内存里留 wxp (可读可写可执行,inline hook 跳板的特征),匿名库映射(或 /data/adb/ 路径),会被ACE扫到判三方,ACE 的 /proc/self/maps扫描专门找这类注入痕迹!!
2.更荒唐的 Mazoku 完全不处理:
- /proc/cpuinfo 的 CPU 特征伪装;
- /proc/device-tree/compatible 的 SoC 型号伪装;
- 系统属性 ro.board.platform/ro.chipname 的伪装;
- GPU sysfs(/sys/class/kgsl → /dev/mali)的伪装
所有SO和脚本均完全无处理!!能有什么效果?
3.此模块根本就不是针对某摸金游戏的!!
不仅Readme中已明确提到
Mazoku 硬编码的目标包名与库中也完全能够查出
从Mazoku模块提取(行号可溯源):
行194: com.activision.callofduty.shooter ← 硬编码 CODM 包名
行198: /libanogs.so ← AnoGS 反外挂库
行270: anoGetExternalObjects [%p] ← Hook 的 AnoGS 函数
行228: anoCreateMemoryHashed [%p]
行1186: anoCreateSWBackedIntegrity [%p]
行1185: anoCustomCall [%p -> %p] -> mazokuCustomCall[%p]
行1073: anoTreaters [%p]
行1221: Unable to locate proxy function from libunity.so! ← Unity 引擎锚点
行230: nulled DZJM found, exiting.. ← Hook 失败退出
关键:ano* 前缀的所有函数都是 AnoGS(Activision anti-cheat)的私有 API。这套 API 只存在于使命召唤手游(CODM,包名 com.activision.callofduty.shooter)的 libanogs.so 中,对于三角洲毫无用处!!
总结:模块不仅对某摸金游戏毫无用处 还会由于注入等不隐藏进程的原因 被ACE检测发现
『你拿隔壁家的钥匙 使劲来捅你家门的屁股 希望能够开门 但实际上仅仅给保安看着你在用别人的钥匙撬锁』
我说你们 下次能不能仔细看完仓库再把模块发出来啊喂
破烂分析 如果遇到任何不对的地方请各位大佬指出 轻点打
By.MapleAutumn🍁
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - MhmRdd/mazoku: Mazoku is module that intercept ACE requests by replacing genuine protected libraries, proving the anti…
Mazoku is module that intercept ACE requests by replacing genuine protected libraries, proving the anti-tampering system. - MhmRdd/mazoku
❤4
关于”无视30禁令/Mazoku”模块的技术分析 模块完全无效且有负作用 且看且乐😇
Please open Telegram to view this post
VIEW IN TELEGRAM
2026最大笑话
🤬 通过Hook修改使命召唤2024版本的ACE来避免三角洲检测到设备修改30
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4😁1
依旧每日晚上想要长篇大论一下😛
📣 对于某摸金游戏的检测逻辑与ECA分析
仅供学习交流!
这次来回复一下近期的几个重要讨论问题:
Q:为什么改机型上赛季会拉30 这赛季不拉了?
A:因为ECA修改了检测重点 目前已知的机型都已经关闭了完整性检测
对于ECA伪抓包还原后如下
上传数据节选:
服务器返回数据节选:
所以目前改机型无用且不拉闸 接下来检测是否更新未知
Q:近期大量的CPU伪装30是什么原因
A:是ECA近期更新的云端校验交叉验证导致的
事实上 本地检测并没有任何新的更新😏 ECA沿用以前的检测便可以完整抓出伪装设备
🐱 遁地逻辑:
cpuinfo/ro.* CPU命中一条即触发白名单 云端目前规则为泛匹配 关键词"kirin" 有且只有一个 未来检测规则不知道是否更新(大概率只有可能下赛季才会更新) 目前云端下发的某mrpcs检测规则均以上逻辑
🐱 封号逻辑:
在游戏启动瞬间 ECA就会遍历cpuinfo/每核遍历Max_freq/Drm ID/完整GPU信息(如骁龙 kgsl)等等并走加密通道上报云端 进行本设备的数据收集 涉及到的区域很多很杂 由于骁龙原因与麒麟为对手完全不使用同一驱动的原因 骁龙用户云端仅仅做简单的交叉验证便能够判定封号
天玑用户未知
在吃举报下发加密瞬间 游戏会开始扫描GPU驱动库与cpuinfo进行特征比对
实测有且不止以下方面 仅供参考!(节选)
随后持续上传云端进行对比 若发现任何不符则直接30禁令
😀 就这些了 不知道说什么了 困了。有问题评论区问会回答的
欢迎各位频道主大大转载检测原理 带频道即可
希望腾讯尽快和谐 本人懒得折腾这么多了
By.MapleAutumn 🍁
@MapleAdm
仅供学习交流!
这次来回复一下近期的几个重要讨论问题:
Q:为什么改机型上赛季会拉30 这赛季不拉了?
A:因为ECA修改了检测重点 目前已知的机型都已经关闭了完整性检测
对于ECA伪抓包还原后如下
上传数据节选:
manufacturer=HUAWEI → 品牌
model=SGT-AL00 → 型号
brand=HUAWEI → 品牌
os_sdk=36 → Android版本
服务器返回数据节选:
✗ 没有 "deviceCheck": true ← 设备完整性检查未开启
← 只检查华为某个版本
→ ro.build.version.xxx 就不告诉你 ☺️
→ ro.build.display.id
✓ vendorChannelControl ← 华为渠道适配
→ ["huawei","kogsocket","koghuawei"]
所以目前改机型无用且不拉闸 接下来检测是否更新未知
Q:近期大量的CPU伪装30是什么原因
A:是ECA近期更新的云端校验交叉验证导致的
事实上 本地检测并没有任何新的更新
cpuinfo/ro.* CPU命中一条即触发白名单 云端目前规则为泛匹配 关键词
在游戏启动瞬间 ECA就会遍历cpuinfo/每核遍历Max_freq/Drm ID/完整GPU信息(如骁龙 kgsl)等等并走加密通道上报云端 进行本设备的数据收集 涉及到的区域很多很杂 由于骁龙原因与麒麟为对手完全不使用同一驱动的原因 骁龙用户云端仅仅做简单的交叉验证便能够判定封号
天玑用户未知
在吃举报下发加密瞬间 游戏会开始扫描GPU驱动库与cpuinfo进行特征比对
实测有且不止以下方面 仅供参考!(节选)
ACCESS /dev/kgsl-3d0 (kw=kgsl) ret=0OPEN /dev/kgsl-3d0 (kw=kgsl) ret=122
[tgid=21976 MainThread-UE4] ACCESS /proc/cpuinfo (kw=cpuinfo) ret=0
[tgid=21976 MainThread-UE4] OPEN /proc/cpuinfo (kw=cpuinfo) ret=169
[tgid=21976 MainThread-UE4] ACCESS /sys/devices/system/cpu/cpu0/cpufreq/cpuinfo_max_freq (kw=cpuinfo) ret=0
随后持续上传云端进行对比 若发现任何不符则直接30禁令
欢迎各位频道主大大转载检测原理 带频道即可
希望腾讯尽快和谐 本人懒得折腾这么多了
By.MapleAutumn 🍁
@MapleAdm
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🥰1