EAC'ın Mimarisi
Easy Anti-Cheat, Epic Games tarafından geliştirilmiştir ve iki katmanda çalışır: kullanıcı modu (user-mode) ve çekirdek modu (kernel-mode). Oyun başlatıldığında EAC hem user-space bir servis hem de bir kernel driver yükler.
Kernel driver, sistem çağrılarını (syscall'ları) izleyebilir, belleği tarayabilir ve sürücü imzalarını kontrol edebilir. Bu sayede basit user-mode hookları EAC tarafından kolayca tespit edilir.
EAC sunucu taraflı da veri toplar: oyun içi davranış verileri, aim pattern'ları ve istatistikler sunucuya gönderilir. Doğrudan tespit edilemeyen hilelerin bir kısmı bu yolla tespit edilir.
EAC Neleri Tarar?
EAC'ın tespit ettiği başlıca kategoriler:
Bellek manipülasyonu: Oyun sürecine enjekte edilen kod veya bellek yazmaları.
Sürücü imzaları: İmzasız veya şüpheli kernel driver'lar. BYOVD ile yüklenen savunmasız sürücüler tespit edilmeye çalışılır.
Proses adları ve dosya yolları: Bilinen hile araçlarının süreç ve dosya isimleri.
HWID toplama: Disk seri numarası, MAC adresi, SMBIOS, GPU ve sistem UUID'i. Bu veriler ban listesiyle karşılaştırılır.
Ekran görüntüsü ve bellek taraması: Bazı EAC sürümleri overlay tespiti için ekran görüntüsü alabilir.
EAC HWID Ban Nasıl Uygular?
Tespit anında EAC, toplanan donanım kimliklerini (disk serial, MAC, GPU vb.) sunucusuna gönderir ve bu kimlikler ban veritabanına işlenir. Bir sonraki oyun açılışında EAC yeniden bu kimlikleri toplar ve ban listesiyle karşılaştırır.
Hesap banı: Steam/Epic hesabı banlanır. HWID ban: Kimlikler ban listesine alınır, yeni hesapla da erişim engellenir.
HWID Core bu süreci şu şekilde kırar: Oyun açılmadan önce çalıştırılır, disk serial, MAC, SMBIOS, GPU ve diğer kimlikleri kernel seviyesinde değiştirir. EAC başladığında topladığı kimlikler ban listesindekilerle eşleşmez — erişim sağlanır.
