《Valorant》作弊者们眼睁睁看着自己6000美元的投资一夜之间打了水漂,因为Riot Games更新了Vanguard反作弊软件,以阻止DMA(直接内存访问)作弊设备。不仅限于封禁违规者,还有报道称Vanguard会让作弊者使用的硬件“变砖”,逼着他们重装系统。这些说法有些误导,因为反作弊系统只是让某些硬件暂时无法使用。用户报告称,重装操作系统后一切恢复正常;但别再安装《Valorant》或Vanguard了,否则你会面临同样的结果。
Riot Games更进一步,在X上公开嘲讽作弊者:“恭喜那些拥有崭新6000美元镇纸的机主。”不少玩家给Riot Games重拳出击、狠治作弊者的做法点赞。然而,其他人则质疑Riot Games侵入性反作弊软件的伦理问题,甚至觉得它差不多算“恶意软件”了。内核级访问是系统上最高的权限级别,一些用户担心潜在的漏洞和滥用风险。
DMA卡允许外部硬件直接读写计算机内存,不用处理器中转。DMA卡是调试人员、开发人员和网络安全研究人员等专业人士的重要工具。多年来,作弊开发者找到了DMA卡的另一种用途:绕过反作弊软件。这就像作弊者和游戏开发者之间没完没了的“躲猫猫”。这一次,Riot Games占了上风。
竞技类在线多人游戏,如《无畏契约》,通常采用内核级检测来持续监控处理器和操作系统状态,以识别未经授权的作弊软件。因此,软件层面的作弊手段瞬间就会被揪出来,所以作弊开发者才改用DMA卡,把作弊软件和运行游戏的电脑隔开,也就是《无畏契约》。
拳头游戏反作弊负责人菲利普·科斯基纳斯最近分享了一个典型DMA作弊设备设置的例子(见下方视频)。看着挺有意思的,就像有人在车库里为科技展东拼西凑出来的弗兰肯斯坦项目。这说明了有些玩家为了在免费游戏里占点便宜,啥都干得出来。
恭喜那些花6000美元买了个新镇纸的人 https://t.co/3rjZVQntrc pic.twitter.com/fS3JC0FL0pMay 21, 2026
DMA作弊设置有许多变体。核心操作就是先把DMA卡装进运行游戏的那台电脑里。然后作弊开发者会刷上改过的固件,好让系统误以为它是别的设备,比如网卡或USB扩展卡。
这套设备需要另一台电脑,可以是笔记本或迷你主机,用来当运行作弊软件的控制中心。它通过标准USB接口连到主游戏电脑上。DMA卡能直接读取游戏机内存,让另一台电脑能实时读取游戏数据,还不容易被发现。
为了把整套东西串起来,作弊的人还得加一个KMBox,这东西是个硬件控制器,能模拟真实的键盘和鼠标操作,用来把两台电脑连起来。另一台电脑发出的指令,通过KMBox传到主电脑上,看起来就像正常的鼠标键盘操作,这样就能实现自瞄和透视作弊了。
请解释一下这款产品的目标人群是谁。一个人是如何花6000美元买作弊硬件,却还有脸把它组装起来的?pic.twitter.com/RzgEXXOgdD 2026年5月21日
按理说,拳头公司不会透露它是怎么瓦解这些DMA作弊设置的。普遍的说法是,最新的Vanguard更新开始实施更严格的IOMMU(输入输出内存管理单元)检查。IOMMU是处理器里的一个部件,负责管理和控制外围设备怎么访问系统内存。据说Vanguard现在会拦截那些试图通过SATA或NVMe协议通信的DMA固件,这两种固件是作弊开发者常用的,用来把DMA卡伪装成合法的存储控制器。
热门跟贴