RYKON Anti-Cheat
Moduł kontrolny sprawdza maszynę przed wejściem na serwer i czuwa przez cały mecz.
Co moduł sprawdza
Pliki gry. Porównuje skróty plików silnika i klienta z wzorcem pobranym z RYKON. Podmieniona biblioteka gry nie przechodzi.
Biblioteki wczytane do gry. Zagląda do procesu CS2 i wypatruje rzeczy, których tam nie powinno być — na przykład bibliotek wczytanych z folderu pobranych albo z katalogu tymczasowego.
Programy sięgające do gry z zewnątrz. Sprawdza, które inne programy mają otwarty dostęp do pamięci CS2 i czy są podpisane. Nakładka Steama, Discord i OBS przechodzą — bo są podpisane. Niepodpisany program piszący po pamięci gry nie przechodzi. Do RYKON trafia wtedy jego nazwa, nic więcej.
Kod w pamięci gry, którego nie wczytał system. Przechodzi pamięć procesu CS2 i szuka w niej programu wgranego z pominięciem systemu — tak działa cheat, który celowo omija listę wczytanych bibliotek. Sprawdzamy sam kształt danych, nie ich treść.
Okna leżące nad grą. Sprawdza, jakie inne okna zakrywają okno CS2 i czy są to nakładki znanych programów. Nakładka Discorda czy Steama przechodzi. Okno, które celowo ukrywa się przed zrzutem ekranu i transmisją, nie przechodzi — bo uczciwy program nad grą nie ma powodu chować się przed dowodem.
Zabezpieczenia Windowsa. Odczytuje, czy włączony jest bezpieczny rozruch i izolacja jądra oraz czy system nie jest w trybie testowym. Wyłączone zabezpieczenie nie zamyka wejścia — ma je wyłączone połowa składanych komputerów. Jedyne, co się liczy samo, to debugger podpięty do gry w trakcie meczu.
Sygnał życia. Melduje co kilkanaście sekund, że nadal działa. Zamknięcie modułu w trakcie meczu kończy się rozłączeniem z serwera.
Czego moduł nie widzi
Moduł działa w trybie użytkownika, czyli na tych samych prawach co zwykły program. Nie zobaczy cheata, który działa głębiej niż on sam — z poziomu sterownika systemu. Nie zajrzy też do programu uruchomionego z prawami administratora, jeśli sam ich nie ma, ani do takiego, który kupił albo ukradł podpis cyfrowy.
Kod wgrany do pamięci gry z pominięciem systemu moduł widzi, dopóki zostawia po sobie nagłówek programu. Cheat, który ten nagłówek po sobie zetrze, zostawi ślad — ale ślad, którego nie da się odróżnić od zwykłej pracy gry, więc nikogo za niego nie wyrzucamy.
Podnosi podłogę, nie sufit: odsiewa gotowce ściągnięte z forum, a nie kogoś, kto pisze własne narzędzia. Mówimy o tym wprost, bo anty-cheat obiecujący więcej, niż potrafi, traci wiarygodność przy pierwszym cheaterze, który przejdzie.
Drugą warstwą jest wykrywanie po stronie serwera — patrzy na to, jak grasz, a tego żaden program na Twoim komputerze nie ukryje.
Pobranie modułu
Jeden plik, bez instalatora. Nie wymaga .NET ani uprawnień administratora.
Sprawdź, czy pobrałeś to, co wysłaliśmy
W PowerShellu, w katalogu z plikiem:
Get-FileHash .\RykonAC.exe -Algorithm SHA256Wynik ma się zgadzać co do znaku z tym:
ec04fcfaa0f0d2d1dc22ada999fc3825a237bf2e56348a8a3411d33f47cbaa0aJak uruchomić
- Pobierz moduł i sprawdź jego skrót — instrukcja wyżej.
- Wydaj poświadczenia przyciskiem obok i pobierz plik
rykon-sesja.json. - Uruchom aplikację RYKON Anti-Cheat. Znajdzie plik w katalogu Pobrane sama i skasuje go zaraz po odczycie.
- Wejdź na serwer. Moduł musi działać przez cały mecz.
Poświadczenia pozwalają potwierdzić maszynę i nic poza tym — nie dają dostępu do konta ani do płatności. Ważne są kilkanaście godzin; po tym czasie wydaj nowe.