Простой античит не может быть запущен, если отключена обязательная проверка подписи драйвера

Обновлено: 03.07.2024

Поэтому в моем стремлении заставить DifferentSLIAuto работать с играми с Easy Anti-Cheat единственным вариантом, который у меня остался, является заставить Easy Anti-Cheat думать, что принудительное применение подписи драйверов включено.

Я уже пробовал запускать неподписанные драйверы Nvidia с другими эксплойтами, но ни один из них не сработал. Я не думаю, что драйверы Nvidia можно загружать таким образом.


Итак, еще раз план состоит в том, чтобы заставить Easy Anti-Cheat думать, что принудительное применение подписи драйверов включено.

Как я могу узнать, какие проверки выполняет Easy Anti-Cheat, чтобы определить, включено ли принудительное применение подписи драйверов?
Как лучше всего реконструировать эту программу?

Предположительно, BattlEye определяет, включен ли DSE, проверяя, загружается ли неподписанный драйвер, вам придется перехватывать и возвращаться из NtLoadDriver, если предоставленный драйвер неподписан — я не уверен насчет EAC — существуют различные другие способы проверки состояния DSE ( ключи реестра и т. д.), которые, вероятно, также необходимо будет пропатчить (в зависимости от AC)

Наличие связанного/загруженного неподписанного драйвера в ядре в любом случае приведет к бану, независимо от статуса DSE — если DSE отключен, это просто препятствует обычному запуску игры.

Поскольку у вас нет исходного кода для nvlddmkm.sys, одна из немногих вещей, которые, по моему мнению, будут на 100 % надежными, если не считать подписания nvlddmkm.sys законным сертификатом, — это использование гипервизора. и EPT перехватывает nvlddmkm.sys с любыми патчами DifferentSLIAuto - вам нужно скрыть свой гипервизор и еще много чего, но, по крайней мере, у вас есть подписанный, но еще пропатченный nvlddmkm.sys

Извините за погоню за гусями

Почему вы создали две темы для одного и того же?

Что значит "Как лучше всего реконструировать эту программу?" в смысле?

Вам нужно перехватить подписанный драйвер или подписать свой собственный.

Последние достижения


Я не думаю, что вы еще не посоветовались с ней, не так ли.



Отметьте, сколько ошибок в этих трех строках известного продукта для обеспечения безопасности?

Последние достижения

Почему вы создали две темы для одного и того же?

Что значит "Как лучше всего реконструировать эту программу?" в смысле?

Вам нужно перехватить подписанный драйвер или подписать свой собственный.

угнать подписанный драйвер

Вы действительно могли бы угнать один и позволить ему вручную сопоставить свой собственный драйвер (никогда не слышал об этом)

Последние достижения

Последние достижения

Последние достижения

угнать подписанный драйвер

Вы действительно могли бы угнать один и позволить ему вручную сопоставить свой собственный драйвер (никогда не слышал об этом)

Capcom подписан и может использоваться для ручного сопоставления вашего драйвера, вы буквально разместили ссылку на что-то, что делает это.


КАЖДЫЙ ИНТЕРНЕТ ЭТО МУЖЧИНА

угнать подписанный драйвер

Вы действительно могли бы угнать один и позволить ему вручную сопоставить свой собственный драйвер (никогда не слышал об этом)

Capcom подписан и может использоваться для ручного сопоставления вашего драйвера, вы буквально разместили ссылку на что-то, что делает это.

Я уже пробовал drvmap, драйвер capcom и все альтернативы.
Ни один из них не работал, я не думаю, что драйверы дисплея можно загружать таким образом.

Предположительно, BattlEye определяет, включен ли DSE, проверяя, загружается ли неподписанный драйвер, вам придется перехватывать и возвращаться из NtLoadDriver, если предоставленный драйвер неподписан — я не уверен насчет EAC — существуют различные другие способы проверки состояния DSE ( ключи реестра и т. д.), которые, вероятно, также необходимо будет пропатчить (в зависимости от AC)

Наличие связанного/загруженного неподписанного драйвера в ядре в любом случае приведет к бану, независимо от статуса DSE — если DSE отключен, это просто препятствует обычному запуску игры.

Поскольку у вас нет исходного кода для nvlddmkm.sys, одна из немногих вещей, которые, по моему мнению, будут на 100 % надежными, если не считать подписания nvlddmkm.sys законным сертификатом, — это использование гипервизора. и EPT перехватывает nvlddmkm.sys с любыми патчами DifferentSLIAuto - вам нужно скрыть свой гипервизор и еще много чего, но, по крайней мере, у вас есть подписанный, но еще пропатченный nvlddmkm.sys

Извините за погоню за гусями

Можете ли вы (или кто-то другой) ответить на последний вопрос?

Я нашел что-то, но мне нужно это изменить.

Этот эксплойт отлично работает!
Разрешение загружать неподписанные драйверы без тестового режима.

Однако Easy Anti-Cheat явно не тупой. Он может видеть, что «принудительное применение подписи драйверов» отключено, даже если это происходит через Patch Guard.

Я предполагаю, что Easy Anti-Cheat пытается загрузить свой собственный неподписанный драйвер, и если он загружается, это означает, что «принудительное применение подписи драйвера» отключено. (Пожалуйста, поправьте меня, если я ошибаюсь здесь)


Теперь я начинаю нубскую часть меня, которая связана с Win32 C++, потому что мне никогда не приходилось заниматься этим, поэтому я ничего об этом не знаю. Но я всегда мог этому научиться.
Можно ли модифицировать UPGDSED / DisablePatchGuard только для загрузки драйвера NVIDIA (nvlddmkm.sys) и отклонения всех остальных, чтобы Easy Anti-Cheat считал, что «принудительное соблюдение подписи драйверов» включено?

Если возможно, я мог бы также взять Win32 C++, возможно, это тоже поможет в будущем.

Тема закрыта

25 мая. 2015 в 10:24


25 мая. 2015 в 10:31

Эта проблема возникала у нескольких человек, поэтому она может быть не связана с программой на вашем ПК, но может быть.

Некоторое время назад кто-то упомянул, что им помогло отключение Testsigning. Не совсем уверен в каких-либо деталях того, что это делает, но это также может помочь вам, но если это не так, то я не знаю других способов исправить это. Это их сообщение из другой темы:

25 мая. 2015 в 10:52


25 мая. 2015 в 10:54

C:\Windows\system32>Bcdedit.exe -set TESTSIGNING OFF
Произошла ошибка при установке данных элемента.
Это значение защищено политикой безопасной загрузки и не может быть изменено или удалено.< /p>

Это работает для Windows 8?


13 июл. 2015 в 16:01

C:\Windows\system32>Bcdedit.exe -set TESTSIGNING OFF
Произошла ошибка при установке данных элемента.
Это значение защищено политикой безопасной загрузки и не может быть изменено или удалено.< /p>

Это работает для Windows 8?

Если описанное выше не работает, метод "TESTSIGNING OFF" может работать, но политика безопасной загрузки блокирует его изменение. Вы должны иметь возможность отключить политику безопасной загрузки в меню BIOS/загрузки, доступ к которому обычно осуществляется нажатием одной из клавиш F при загрузке компьютера. (думаю F2). Затем просто найдите параметр «Безопасная загрузка» и отключите его. Обычно он находится либо на вкладке «Безопасность», либо на вкладке «Загрузка», либо на вкладке «Аутентификация». Я должен отметить, что я не знаю, к чему может привести отключение этого, поэтому я бы отключил его с осторожностью и после отключения тестовой подписи посмотрю, сможете ли вы снова включить его, если это возможно (увидев, запускается ли игра).

16 дек. 2016 в 13:22

У меня только что была эта ошибка, когда я впервые пытался играть по-настоящему. Я не могу использовать встроенную звуковую карту SPDIF с зарегистрированными драйверами, поэтому мне нужно отключить обязательное использование подписи драйверов, чтобы использовать «пользовательские». Без этой настройки я не могу использовать свою систему домашнего кинотеатра, поэтому повторно активировать это ограничение невозможно: нужно ли удалять игру?

17 дек. 2016 в 4:47

17 дек. 2016 в 6:15

Я тоже.
У меня есть специальный драйвер для моей видеокарты, и я не могу согласиться, если мне придется включать DSE.
Все еще ищу ответ.

17 дек. 2016 в 8:21

Я отправил тикет в службу поддержки, но так как это касается используемого ими инструмента защиты от читерства и решения на сайте EasyAntiCheat "отключить тест-знак", то я сомневаюсь, что найдется решение этой проблемы. проблема.
Допустим, я надеюсь на снижение цен на другие похожие игры после Рождества.

18 дек. 2016 в 8:18

19 дек. 2016 в 17:35

Я думаю, вы что-то сделали с принудительной подписью драйверов, чтобы она не была включена.
но на самом деле есть способ включить ее. Вы можете найти его в Google
" как включить проверку подписи драйверов для Windows [ВСТАВЬТЕ ВАШУ ВЕРСИЮ WINDOWS ЗДЕСЬ] ", это должно работать.

19 дек. 2016 в 18:43

Я думаю, вы что-то сделали с принудительной подписью драйверов, чтобы она не была включена.
но на самом деле есть способ включить ее. Вы можете найти его в Google
" как включить проверку подписи драйверов для Windows [ВСТАВЬТЕ ВАШУ ВЕРСИЮ ДЛЯ WINDOWS ЗДЕСЬ]" это должно работать.


Я думаю, что вы упускаете из виду суть.
Мы отключили DSE «специально». Мы отключили его сами, потому что нам нужно использовать собственный драйвер для определенных целей. Пользовательский драйвер не будет работать, если DSE включен, поэтому мы хотим, чтобы он был отключен.
И этот античит не будет принимать отключенные настройки DSE.
Я не приму ответы «включите DSE».

22 дек. 2016 в 12:42

Именно.И поддержка ответила заранее приготовленным ответом в той же строке «вот как вы включаете принудительное использование подписи». Я ЗНАЮ. «bcdedit -set TESTSIGNING OFF» или что-то в этом роде. НАМ НУЖЕН ТЕСТ-САЙН. Вы не можете позволить нам?
Жалко, правда.
Удаление сейчас.

2 янв. 2017 в 14:10

Та же проблема. исправьте это, пожалуйста, мне нужно отключить проверку подписи драйверов, чтобы использовать микрофон wo в Windows 10

когда я пытаюсь открыть игру, возникает эта ошибка, и когда я захожу в Интернет, чтобы найти решение для запуска команд в командной строке, оно не работает. это единственное решение, которое я нашел, и оно не хочет работать после бесчисленных попыток, поэтому мне нужна помощь, если это возможно.

  • Отметить как новое
  • Добавить в закладки
  • Подписаться
  • Отправить сообщение другу

ЭзиХок

@BocuNoMiko Пожалуйста, убедитесь, что все ваши драйверы обновлены и что для вашей ОС не ожидаются обновления.

Если это не сработает, попробуйте сделать следующее.

Откройте CMD в режиме администратора.
Введите: bcdedit.exe -set TESTSIGNING OFF
И нажмите клавишу ввода.
Если вы получите сообщение об ошибке: ""Значение защищено политикой безопасной загрузки и не может быть изменен или удален""
Затем перезагрузите компьютер > выберите "Биос" > "Отключить безопасную загрузку" > "Сохранить", перезагрузите компьютер и повторите попытку.

Если у вас все еще есть проблемы или выдается сообщение «Не найдено»
Выполните команду: sfc /VERIFYFILE=C:\windows\system32\bcdedit.exe
Если проблем с файлом нет, вам следует получите сообщение о том, что нарушений целостности не обнаружено.
Если ваш файл поврежден, выполните команду:
sfc /scannow

Надеюсь, это поможет решить вашу проблему!

  • Отметить как новое
  • Добавить в закладки
  • Подписаться
  • Отправить сообщение другу

Здравствуйте, спасибо за обращение

Сегодня утром я обновил драйверы и пытаюсь обновить окна

Я также выполнил команду bcdedit.exe -set TESTSIGNING OFF в режиме администратора, и она сказала: "Операция успешно завершена".

и команду sfc /VERIFYFILE=C:\windows\system32\bcdedit.exe, где не было сказано, что он поврежден.

И я тоже выполнил эти шаги на легком античитерском сайте, и на последнем шаге вместо включения было сказано "отключить обязательное использование подписи драйверов".

"Если эти команды по какой-либо причине не работают, вы также можете выполнить эти шаги, чтобы включить DSE.

<ПР>
  • Нажмите кнопку "Пуск".
  • Введите "Запуск".
  • Выберите "Изменить дополнительные параметры запуска".
  • Выберите «Перезагрузить сейчас» в области «Расширенный запуск».
  • Выберите "Устранение неполадок".
  • Выберите «Дополнительные параметры».
  • Выберите "Параметры запуска".
  • Выберите "Перезапустить".
  • Появится меню, в котором вы можете нажать "7" на клавиатуре, чтобы выбрать "Включить обязательное использование подписи драйверов".
  • Я переустановил игру в Steam, и она тоже не работает, подожду обновления Windows и посмотрю, что произойдет.

    Я не могу включить проверку подписи драйверов. Я пытаюсь играть в игру, которая нуждается в простом анти-чите, и для ее запуска необходимо включить DSE, но я не могу включить DSE. Я попытался использовать командную строку администратора и выполнить команды bcdedit /set testsigning off и bcdedit.exe /set nointegritychecks off соответственно, и после перезагрузки моего компьютера он по-прежнему кажется отключенным. после запуска команд он говорит, что операция завершена успешно, поэтому я не понимаю, в чем проблема. Я также начал с расширенного запуска и с помощью дополнительных настроек я все еще могу отключить DSE, и нет возможности включить его. везде, где я искал, так много людей сталкиваются с проблемой невозможности включить его, однако каждый ответ и видео о том, как его отключить, и единственные, которые не показывают вам, как это сделать через командную строку, и даже тогда большинство люди до сих пор не могут включить его через командную строку администратора. Как мне включить DSE, ни один из упомянутых выше методов не работает, и я не могу найти никаких других способов сделать это

    Эта тема заблокирована. Вы можете подписаться на вопрос или проголосовать за него как полезный, но вы не можете отвечать в этой теме.

    Сообщить о нарушении

    Домогательство – это любое поведение, направленное на то, чтобы побеспокоить или расстроить человека или группу людей. К угрозам относятся любые угрозы самоубийства, насилия или причинения вреда другому человеку. Любой контент на тему для взрослых или неуместный для веб-сайта сообщества. Любое изображение, ссылка или обсуждение наготы. Любое поведение, которое является оскорбительным, грубым, вульгарным, оскверняет или демонстрирует неуважение. Любое поведение, которое может нарушать лицензионные соглашения с конечными пользователями, включая предоставление ключей продукта или ссылок на пиратское программное обеспечение. Незапрашиваемая массовая рассылка или массовая реклама. Любые ссылки на вирусы, шпионское ПО, вредоносное ПО или фишинговые сайты или их пропаганда. Любой другой неприемлемый контент или поведение, как это определено Условиями использования или Кодексом поведения. Любое изображение, ссылка или обсуждение, связанные с детской порнографией, детской наготой или другим жестоким обращением с детьми или их эксплуатацией.

    Читайте также: