Обновление: вскрыли EAC изнутри
Мы сделали дамп EasyAntiCheat. Развернули его свежий драйвер в собственной изолированной песочнице и записали каждый его шаг — буквально увидели полный список того, что он собирает о вашей системе.
Что обнаружили
◽️ EAC собирает ряд дополнительных идентификаторов, которые раньше не покрывались ни одним спуфером — мы их нашли, разобрали и добавили в работу.
◽️ Классику (серийники дисков, платы, системы, MAC, GPU, USB, мониторы) он собирает как и раньше — проверили по трейсу: наш спуфер уже перекрывает всё это, EAC получает подменённые значения.
◽️ Он сканирует систему на «палевный» софт и сверяет каждый загруженный драйвер с его файлом на диске.
Что добавили в спуфер
◽️ Все обнаруженные идентификаторы теперь спуфятся и удаляются дополнительные файлы трассировки.
◽️ Новая вкладка CHECKER → «EAC SURFACE» — теперь ты видишь ровно ту картину, которую собирает о тебе EAC. До спуфа — реальные значения, после — подменённые с отметкой «ИЗМЕНЁН». Список параметров увидишь сам в лоадере.
◽️ Защита от самого себя — если в системе запущена программа из чёрного списка EAC, лоадер предупредит об этом ДО спуфа и покажет, что именно найдено. Никакой спуфер не скроет открытую запрещенную прогу — теперь ты узнаешь об этом заранее.
◽️ Расширенная рандомизация платформенных идентификаторов — самый стойкий фингерпринт, который переживает даже переустановку Windows. Работает на актуальных версиях Windows и покрывает то, что раньше считалось «не спуфится».