DMA Cheat Nedir?
DMA (Direct Memory Access) cheat, oyunun çalıştığı bilgisayarın belleğini dışarıdan okuyan, PCIe yuvasına takılan özel bir FPGA donanımı üzerinden çalışan bir hile yöntemidir. Geleneksel hile yazılımlarından temel farkı şudur: hile, hedef bilgisayarda hiç çalışmaz. Bilgisayara takılı FPGA kartı fiziksel DMA özelliğini kullanarak RAM'i doğrudan okur; elde edilen veri USB veya ağ bağlantısıyla ikinci bir bilgisayara (kontrol PC) iletilir. ESP, radar veya diğer görsel bilgiler bu ikinci ekranda gösterilir.
Kullanıcı oyun oynarken anti-cheat'in baktığı PC tamamen temizdir — hiçbir yazılım enjeksiyonu, hook veya şüpheli süreç yoktur.
Neden Anti-Cheat Tespit Edemez?
Anti-cheat sistemlerinin (EAC, BattlEye, VAC, Ricochet) tüm tespit yöntemleri şu varsayıma dayanır: hile yazılımı, oyun bilgisayarında çalışmak zorundadır.
Bellek taraması: Anti-cheat, kendi sürecini veya oyun belleğini değiştiren kodları arar. DMA oyun belleğini okur ama hiçbir şey yazmaz; taranacak süreç yoktur.
Sürücü imza kontrolü: EAC ve BattlEye yüklü kernel driver listesini tarar. FPGA kartı bir donanım bileşenidir, yazılım sürücüsü değil — listede görünmez.
Proses/dosya tespiti: Anti-cheat bilinen hile araçlarının süreç adlarını ve dosya yollarını tarar. Kontrol PC tamamen ayrı bir makinedir, oyun PC'sindeki süreç listesine yansımaz.
Ekran görüntüsü analizi: Bazı anti-cheat sistemleri overlay tespiti için ekran görüntüsü alır. ESP, oyun PC'sinde değil kontrol PC'sinde gösterildiğinden ekran görüntüsünde yakalanacak hiçbir şey yoktur.
Sonuç: Anti-cheat, var olmayan bir hedefe karşı savaşır. DMA donanım katmanında çalıştığı için yazılım tabanlı tüm tespit mekanizmaları etkisizdir.
PCIe DMA Nasıl Çalışır? Teknik Detaylar
PCIe (Peripheral Component Interconnect Express) mimarisi, takılı donanım kartlarının sistem RAM'ine doğrudan erişmesine izin verir — bu özellik DMA olarak adlandırılır ve aslında GPU ve NVMe SSD gibi bileşenler tarafından her gün kullanılan standart bir donanım özelliğidir.
FPGA kartı (örn. Xilinx Artix-7 veya Kintex-7 tabanlı) PCIe yuvasına takılır ve aygıt firmware'i, kartı anakart tarafından meşru bir donanım olarak tanınacak şekilde yapılandırır. Firmware'in doğru yazılması durumunda kart, bir ağ kartı veya depolama denetleyicisi gibi görünür.
DMA Reader gibi bir yazılım, bu donanım aracılığıyla oyun sürecinin sanal adres haritasını okur, entity list ve player base gibi yapıları parse eder. CS2 için bu Unity ECS tabanlı entity sistemini gezer; offset'ler sunucu taraflı güncellenir, dolayısıyla oyun güncellemelerinde manuel bir şey yapmak gerekmez.
DMA'nın Sınırları ve Gerçekçi Beklentiler
DMA anti-cheat tespitine karşı en güçlü yöntemdir — ama her şeyi çözmez.
Donanım maliyeti: PCIe FPGA kartları ve ikinci bir bilgisayar gerekir. Kurulum, yazılım satın almaktan daha fazla başlangıç yatırımı ister.
Fiziksel bir sınır yok: DMA yalnızca belleği okur. Aimbot gibi giriş simülasyonu gerektiren özellikler ayrı bir mekanizma ister (fare/klavye emülasyonu). DMA Reader, ESP ve radar odaklıdır.
Davranış tespiti: Sunucu taraflı analizler (aim pattern, istatistik anormallikleri) DMA'dan etkilenmez. Göze batmayan bir oyun tarzı bant dışı kalmanın tek garantisidir.
Firmware kalitesi önemlidir: Ucuz veya kötü yazılmış firmware'li FPGA kartlar PCIe taramasında fark edilebilir. DMA Reader, test edilmiş ve uyumlu firmware önerileriyle birlikte gelir.
Bununla birlikte, bilinen tüm anti-cheat sistemlerinin yazılım tabanlı tespit mekanizmalarına karşı DMA kesinlikle yakalanmaz kategorisinde kalır.
