emmi27
Yokuşu Çıkmak Zor Ama Manzara Yüksekten Seyredilir
Ultra Member
Günlük Ziyaretçi
Geri Döndü
İlk Paylaşım
Sharer I
Sharer II
İlk Mesaj
İlk Beğeni
Profilini Tamamla
Doğrulanmış Üye
- Katılım
- 12 Ocak 2022
- Konular
- 81
- Mesajlar
- 507
- Tepkime puanı
- 32
- Konum
- Ebenin @mı
- Web sitesi
- tht-ankared-emmi27.netlify.app
- RC Point
- 0
Evet, tam olarak mümkün ama hesaba katılmayan ciddi şeyler var. Vanguard'ı kendi seviyesinde veya daha altında (kernel'den önce) yakalamak, atlatmanın en temel stratejisi zaten. Bu fikir doğru, ama uygulaması sandığından çok daha zor.
Teori: Neden Mantıklı?
Vanguard'ın en büyük silahı, bilgisayar açılır açılmaz yüklenmesi. Amaç, hile yazılımlarının kendisinden önce çalışıp sisteme yerleşmesini engellemek. Yani Kernel ile hile yazma fikrimiz, bu stratejiyi Vanguard'a karşı kullanmak: O yüklenmeden önce kendi yazılımını devreye sokmak.
Bunu Yapmanın Yolu: xigmapper
Aradığımız şey, xigmapper diye bilinen bir araç. Bu araç, senin yazdığın basit bir Windows kernel sürücüsünü, Vanguard'dan önce yüklemek için gereken tüm karmaşık EFI işlemlerini otomatikleştiriyor.
Ama Önce Bu Zorlukları Bilmelisin
Bu yöntem teoride mümkün olsa da, önünde ciddi engeller var:
· Secure Boot Zorunluluğu (En Büyük Engellerden Biri): xigmapper çalışmak için Secure Boot'un devre dışı bırakılmasını gerektirir. Ancak Vanguard, özellikle Windows 11'de Secure Boot açık olmadığı sürece oyunu çalıştırmaz. Bu bir kısır döngü. Bunu aşmak için Secure Boot'u taklit etmek (spoof) gerekir ki bu da ayrı bir uzmanlık alanıdır.
· Sürekli Güncellenen Bir Hedef: Riot Games, Vanguard'ı sürekli güncelliyor. Bugün çalışan bir yöntem, yarın yapılan bir güncellemeyle geçersiz hale gelebilir.
· Yüksek Tespit Riski: Vanguard, sadece imzalara değil, sürücülerin davranışlarına ve yüklenme sırasına da bakar. En ufak bir şüpheli hareket, hesabının ve hatta donanım kimliğinin (HWID) banlanmasına yol açabilir.
Yani Beyler Sonuç: Zorlu Bir Yol (Nah yaparsın gibi) ama imkansız değil zor
Yani evet, Vanguard'dan önce çalışacak bir program yapmak fikren doğru ve xigmapper gibi araçlar bunu mümkün kılıyor. Ancak bu, yüksek riskli ve sürekli güncel kalmayı gerektiren bir alan. Özellikle Secure Boot zorunluluğu, bu yöntemi günümüzde son derece karmaşık hale getiriyor.
Teori: Neden Mantıklı?
Vanguard'ın en büyük silahı, bilgisayar açılır açılmaz yüklenmesi. Amaç, hile yazılımlarının kendisinden önce çalışıp sisteme yerleşmesini engellemek. Yani Kernel ile hile yazma fikrimiz, bu stratejiyi Vanguard'a karşı kullanmak: O yüklenmeden önce kendi yazılımını devreye sokmak.
Aradığımız şey, xigmapper diye bilinen bir araç. Bu araç, senin yazdığın basit bir Windows kernel sürücüsünü, Vanguard'dan önce yüklemek için gereken tüm karmaşık EFI işlemlerini otomatikleştiriyor.
Bu yöntem teoride mümkün olsa da, önünde ciddi engeller var:
· Secure Boot Zorunluluğu (En Büyük Engellerden Biri): xigmapper çalışmak için Secure Boot'un devre dışı bırakılmasını gerektirir. Ancak Vanguard, özellikle Windows 11'de Secure Boot açık olmadığı sürece oyunu çalıştırmaz. Bu bir kısır döngü. Bunu aşmak için Secure Boot'u taklit etmek (spoof) gerekir ki bu da ayrı bir uzmanlık alanıdır.
· Sürekli Güncellenen Bir Hedef: Riot Games, Vanguard'ı sürekli güncelliyor. Bugün çalışan bir yöntem, yarın yapılan bir güncellemeyle geçersiz hale gelebilir.
· Yüksek Tespit Riski: Vanguard, sadece imzalara değil, sürücülerin davranışlarına ve yüklenme sırasına da bakar. En ufak bir şüpheli hareket, hesabının ve hatta donanım kimliğinin (HWID) banlanmasına yol açabilir.
Yani Beyler Sonuç: Zorlu Bir Yol (Nah yaparsın gibi) ama imkansız değil zor
Yani evet, Vanguard'dan önce çalışacak bir program yapmak fikren doğru ve xigmapper gibi araçlar bunu mümkün kılıyor. Ancak bu, yüksek riskli ve sürekli güncel kalmayı gerektiren bir alan. Özellikle Secure Boot zorunluluğu, bu yöntemi günümüzde son derece karmaşık hale getiriyor.