Le plus gros scandale du jeu-vidéo

แชร์
ฝัง
  • เผยแพร่เมื่อ 4 ธ.ค. 2022
  • vous avez réussi à suivre ? (en vrai c'est ouf)
    👀 À ne pas manquer, le gamin qui a hacké Uber : • Comment un gosse de 18...
    👀 la face cachée des GIFs : • Après cette vidéo, vou...
    Pas du tout obligé mais si vous vous abonnez ça m'aide vraiment 🙏 : bit.ly/3xqS2pi
    🎥 Suivez l'émission en direct: / micode (c'est 1 mercredi sur 2 à 19h)
    🎙 Toute l'émission en podcast, sur votre plateforme préférée: underscore.to
    📸 Les coulisses de l'émission: / underscoretalk
    🐦 Les annonces de dernière minute: / underscoretalk
    En plateau il y a ‪@AREtoilesMC‬ et Matthieu Lambda de la Micorp !
  • วิทยาศาสตร์และเทคโนโลยี

ความคิดเห็น • 690

  • @australe3502
    @australe3502 ปีที่แล้ว +584

    Très chouette de voir Etoiles dans cette émission !
    Cette faille est absolument terrifiante, j'espère qu'ils vont vraiment rapidement faire quelque chose ! (connaissant Hoyoverse, pas sûr tout de même...)

    • @LAPCGames
      @LAPCGames ปีที่แล้ว +32

      Si ça empêche les joueurs de faire des achats, ils vont vite travailler dessus en faisant un calcul prospectif du manque à gagner en faisant le rapport %de joueur touché %de joueur qui utilisent la boutique de manière récurrentes
      En plus, depuis qu'ils ont gagné des prix [game award, plastation partner award 2022...] ils vont sans doute surveillez un peu plus leurs réputation.

    • @Nadi_Games
      @Nadi_Games ปีที่แล้ว +19

      Et ce qui est également terrifiant, c'est de voir la profusion d'anti-cheats de plus en plus intrusifs, et agissant à des niveaux de plus en plus bas, et que les joueurs sont censés accepter la bouche en cœur en se penchant en avant, et même en disant merci.
      On pourrait penser pouvoir contourner le problème en isolant ça dans des environnement clos (conteneurs, VM, etc), mais c'est pas toujours possible, et surtout pas à la portée de n'importe qui, d'autant qu'un joueur lambda, sans aucune connotation péjorative, lui, ce qu'il veut, c'est installer son jeu et jouer, pas passer 3 ou 10 heures à bidouiller un truc pour être tranquille, surtout si ça ne le passionne pas vraiment.
      Si on rajoute à ça les tonnes de trackers et de bloatwares qu'on trouve désormais sur certains OS (coucou W11, ou sur certains téléphones aux OS farcis par les fabricants), et même dans les petits systèmes embarqués domotiques, on se fabrique de fantastiques «lendemains qui chantent» avec tout ce merdier ...

    • @alexandredoukhan250
      @alexandredoukhan250 ปีที่แล้ว +5

      La CVE date de 2020, ca en dit long deja

    • @mralec1742
      @mralec1742 ปีที่แล้ว +11

      l'article montré en vidéo date d'août 2022. Je répête : Août. 2022. Une faille de ce niveau est sensée être patchée le plus rapidement possible. Là, ça fait des mois que ça traîne. D'autant plus que l'article mentionne :
      "HoYoVerse PR sent PC Gamer this statement: "The HoYoverse team takes information security very seriously. We're currently working on this case, and will find a solution as soon as possible to safeguard players' safety and stop potential abuse of the anti-cheat function. We will keep you posted once we have further progress."
      Quelle blague

    • @alexyt5946
      @alexyt5946 ปีที่แล้ว +5

      Bonjour,
      J'ai toujours détesté les Anti Cheats car c'est un programmes qui s'autorise à supprimer des fichiers sur ton ordinateur.
      Et j'avais raison du coup.

  • @MaximusGDN
    @MaximusGDN ปีที่แล้ว +374

    Pour ajouter à l'anectode d'Etoile sur le cheater CSGO sur scène. Son cheat il l'avait appelé "word.exe" sur sa clé USB et c'est un meme maintenant dans la commu CSGO.
    Et cette histoire a aussi causé la disparition de l'équipe entière qui était la 1ère équipe indienne dans le top niveau (même si les autres joueurs ont rien fait pour le coup)

    • @thinkingspace3438
      @thinkingspace3438 ปีที่แล้ว +36

      pour le bac j'avais converti des cours de physique en apps pour calculatrice (qui sont normalement codees en dur dans l'os mais avec un script j'ai reussi a les modifier) et je leur avais donne le nom des apps de base, moi je me serais surement pas fait pieger (dommage qu'on m'ait donne le bac gratos vu que c'etait en 2020 du coup)

    • @Thclt
      @Thclt ปีที่แล้ว +2

      @@thinkingspace3438 J'imagine que c'est sur la TI python ?! Normalement en mode exam, ça verifie une signature electronique pour les programmes authorisés non ? Par contre sur la version Python t'as une faille sur l'emulateur python ou tu peux load des fichiers meme en mode exam.

    • @denro3983
      @denro3983 ปีที่แล้ว +1

      @@thinkingspace3438 je souhaite savoir où tu trouves les cours ou si tu as une bonne vidéo comment le faire

    • @thinkingspace3438
      @thinkingspace3438 ปีที่แล้ว +10

      @@Thclt non, c'est sur la ti-82 advanced qui precede le modele python (modele de 2015, debut du mode exam). en fait c'est une revision de la ti-84 (qui autorisait les apps tierces) mais qu'ils ont bridee (plus d'asm ni d'apps) pour eviter qu'on puisse hacker la diode du mode examen avec. en faisant passer la calculette pour une ti-84 avec un logiciel de type ZaDig et un script python on peut envoyer une variable de backup normalement concue pour la ti-84 qui peut ajouter des apps comme avant, et un autre script peut supprimer les anciennes apps. le mode examen supprime toute la memoire ram et archive mais les apps n'etant pas sensees etre modifiables, les nouvelles apps seront conservees meme en mode examen. il existe un convertisseur de cours en apps avec mise en page sur le site de ti-planet et ca ne sera jamais patche, ce modele etant deja remplace par un autre avec support python

    • @sparracceddes2272
      @sparracceddes2272 ปีที่แล้ว

      @@thinkingspace3438 J'pense que si t'arrives à tricher à un examen avec une méthode ingénieuse, tu mérites presque ton diplôme, ça prouve que tu es débrouillard et arrivera à t'en sortir dans la vie par tout les moyens

  • @MegaLuros
    @MegaLuros ปีที่แล้ว +58

    Je découvre cette chaîne et c'est vraiment cool ! Vous vous arrivez à parler dans un vocabulaire adapté à un public gamer qui ne sait pas forcément coder mais qui ont une compréhension du fonctionnement informatique plus elevé que la moyenne. Ca fait plaisir parce qu'en général on est soit sur des explications trop simples, soit beaucoup trop compliquées.

    • @g.c.5065
      @g.c.5065 ปีที่แล้ว +1

      Je ne suis pas gamer mais j'approuve ce message.

  • @ungamer1124
    @ungamer1124 ปีที่แล้ว +552

    Pourquoi un anticheat aussi abusif sur un jeu SOLO bordel. (Ok y'a un mode multi a 4 joueur mais on est pas en compétition avec des inconnus comme sur Valorent ou Fornite.

    • @lacye9
      @lacye9 ปีที่แล้ว +100

      Pour éviter les mods ! Genshin veulent pas qu'on s'amuse à moder notre jeu et éviter du coup j'imagine qu'on ai des skin gratos etc...
      techniquement, dans les serveurs privés les mec sont aussi capables de se give "primos" et constellations des personnages.
      ce serait donc problématique même si je suis d'accord pour dire que ça reste de la merde de mettre un anti cheat.

    • @zolo3112
      @zolo3112 ปีที่แล้ว +14

      @@lacye9 deja mod ce jeux c'est pas compliquée, bloquer leurs anticheat c autre chose

    • @parsma1873
      @parsma1873 ปีที่แล้ว +8

      histoire que personne est tout les perso genre c'est con ce que tu dis

    • @zolo3112
      @zolo3112 ปีที่แล้ว +4

      @@parsma1873 ?

    • @thibaultvallin8074
      @thibaultvallin8074 ปีที่แล้ว +9

      @@parsma1873 ils abusent quand même c'est une raison mais c'est violent

  • @Tseyana
    @Tseyana ปีที่แล้ว +9

    Super bien expliqué, simple et claire, c'est rare ! :) la narration aussi ça ma aider a comprendre ^^

  • @CirnoTales
    @CirnoTales ปีที่แล้ว +127

    Très bonne vidéo, cependant je me permets de rectifier ou de développer quelques faits ayant fait énormément de recherches sur le sujet ces dernières années.
    -> Quand une variable change d'emplacement mémoire, le jeu garde forcément quelque part l'adresse mémoire (pointer) de où est la variable en question, celle-ci est stocké dans une autre variable qui elle est statique (a toujours le même emplacement mémoire), et ça peux devenir extrêmement complexe car on peux cacher les adresse des variables qui changent de place dans d'autres variables qui changent de place également, mais au final il y aura toujours une variable qui restera statique et ne bougera pas (le point zéro en gros).
    -> l'anti-cheat de MiHoYo et très loin d'être une exception, énormément de pilotes de constructeurs, développeurs tiers etc sont vulnérables à des attaques (NVIDIA, Realtek, Intel, Biostar, ASRock...) mais bien souvent la signature de ces pilotes est blacklisté par les anticheat afin d'éviter qu'ils soient utilisés pour obtenir un accès au noyau par un cheater par exemple. (Windows requiert d'avoir un certificat pour charger un pilote, si le pilote est blacklisté par l'anticheat le jeu ne se lancera pas, si le pilote n'a pas de certificat Windows ne le chargera pas, sauf en mode "non signé" mais les antivirus peuvent détecter ce mode et donc bloquer également cette méthode).
    -> Concernant Vanguard, la manière dont Riot l'a implémenté empêche un pilote non signé de se charger avant que le jeu et l'anticheat se lance (puisque l'anticheat est un des pilote prioritaire au démarrage de l'ordinateur). La seule méthode que je connaisse pour le "bypass" c'est de charger un pilote grâce à un Bootloader custom (EFI) (voir EFIGuard par exemple).
    C'est un sujet passionnant qui mériterait d'être creusé d'avantage (tout comme le reverse engineering qui est d'ailleurs une science absolument folle pour tout amateur d'informatique et sur quoi repose en parti le cheat et les malwares)
    Bonne nuit 😄

    • @TubeofDestiny
      @TubeofDestiny ปีที่แล้ว +3

      Pour le deuxième point j'ai du mal à suivre, si j'ai bien compris :
      - les développeurs d'anticheat ont leur propre blacklist de signatures de pilotes (drivers) qui sont considérés comme compromis
      - par "compromis" j'entends que des devs de cheats ont récupéré ces drivers et leurs signatures, pour s'introduire à un niveau de privilège plus proche du kernel
      - ce qui fait que les devs d'anticheat peuvent décider qu'en cas de détection de cette signature de drivers "compromis", le jeu refuse de se lancer
      - donc que des anticheats vont bloquer certaines signatures de drivers, sans pouvoir distinguer entre les vrais drivers et les faux drivers utilisés par les devs de cheats
      Si j'ai bien compris la situation, les signatures numériques des drivers ne sont plus un gage de sécurité - mais alors qu'un développeur de jeu vidéo peut se permettre de bloquer le lancement du jeu pour une signature suspecte, je vois pas vraiment comment un développeur d'antivirus pourrait se permettre d'empêcher le chargement d'un driver listé comme suspect dans le système : l'ordinateur ne pourra tout simplement pas fonctionner.
      Ne pas pouvoir jouer à 1 jeu est une chose, ne pas pouvoir utiliser son ordinateur du tout est une autre.

    • @oni2ink
      @oni2ink ปีที่แล้ว +2

      T'es pas obligé de garder un pointeur "nu". Il y a forcement une inférence pour l'accès mais l’adresse peut être chiffrée, cachée par obfuscation etc.
      Niveau protection j'ai vu des malwares utiliser une machine virtuelle avec une architecture et des instructions générées procéduralement, capable de changer à chaque exécution et empêchant ainsi d'être détecté par les antivirus en utilisant une simple signature... et rendant l'analyse de leur code très compliqué.
      Tout n'est qu'une histoire de moyens mis en œuvre d'un coté comme de l'autre. Mais l'effort est clairement asymétrique dès que l'on emploie les bonnes protections.
      Après dans les jeux comme Genshin Impact c'est simple. On garde ce qui est sensible coté serveur, du coup il est impossible de modifier les variables côté client.
      Ce qui rend leur anticheat encore moins légitime, vu qu'il est surtout la pour bloquer tout ce qui est appuis de touches automatisés via des softs de macros (pour éviter d'avoir des bots qui font le farm chiant a la place des joueurs j'imagine)... dans un jeu qui n'a aucune compétition et moyens d'échanges entre les joueurs (c'est limite un jeu solo en fait).
      Et je suis presque sur que leur anticheat sert à rien si on fait un device USB physique qui envoie les appuis de touches plutôt qu'utiliser un logiciel de macro.

    • @TubeofDestiny
      @TubeofDestiny ปีที่แล้ว

      @@oni2ink Pour Genshin, il faut garder à l'esprit que le système de monétisation repose sur l'axe tempsargent, donc tout ce qui automatise les tâches est un gain de temps pour l'utilisateur et une perte de profit potentiel pour l'éditeur.
      Or il existe déjà un marché du _farming_ pour Genshin, ce n'est pas de simples suppositions. Et vu que l'énorme majorité du _farming_ (quelque soit le jeu) est fait en Chine, je crois bien que miHoYo (l'éditeur et développeur de Genshin) est au courant de ce qui se fait dans ce domaine, et souhaitent donc récupérer ce flot de liquidités partant dans les services de farming.

    • @oni2ink
      @oni2ink ปีที่แล้ว

      @@TubeofDestiny Ah mais je suis tout à fait d'accord. Juste je trouve ça totalement malhonnête. En général quand on force les joueurs à installer un anticheat aussi abusif on sort une raison plus décente que "on veut se faire du pognon sur votre tronche et tant pis pour les dommages collatéraux".
      Dans les "vrai" jeux multi le cheat est réellement une menace au plaisir des joueurs ou la compétition. Ça donne un peu plus de légitimité à coller un anticheat au niveau du kernel.
      Si il existe vraiment des communautés de farmeurs chinois ça montre aussi a quel point leur anti cheat est totalement inutile malgré ses privilèges.
      M'enfin bon, quand t'es aussi gros t'as tous les droits faut croire. On a vu bien pire du côté de Microsoft (et pas que) par le passé.

    • @ethernel
      @ethernel ปีที่แล้ว

      Le problème des "pointer" et offset est simple, pour un dev de cheat c'est une tâche chiante mais simple a résoudre
      Reste le bypass d'anti-cheat le plus dur est qui demande "beaucoup" de connaissances

  • @zypperhhh
    @zypperhhh ปีที่แล้ว +5

    Installez Sophos ou Emsisoft, ils surveillent le comportements des programmes/processus, ils ne se basent pas sur la réputation. Les anti-virus classiques ne suffisent pas aujourd’hui. Dans ce cas là par exemple, sophos ou emsisoft va laisser l’anti-cheat tourner. Dès qu’il décide de passer à l’action, les logiciels le voient, l’arrête et le mettent en quarantaine. La prochaine fois que vous redémarrez Genshin, y aura une petite maj (pour vous remettre l’anti-cheat) et voilà

  • @Sneyek
    @Sneyek ปีที่แล้ว +157

    Ces anti-cheat moderne sont une vrais plaie.
    Que ce soit leur impacte parfois non negligeable sur les performance, le fait que ce soit de vrais gruyere voire pire, qu'ils font simplement remplacer les cheaters par des pirates est aberrant. Qu'on paie le jeux ou non les entreprise exposent leurs joueurs/client deliberemment a des failles bien plus catastrophique.
    Ajoutons a cela que ca bloque l'acces a beaucoup de joueurs honnete ou meme les bans sans que ces joueurs puissent avoir la moindre justification c'est honteux. Ils ont les plein pouvoir et ne doivent jamais se justifier de leurs actes. Bannir un joueur qui n'a pas tricher sans se justifier malgres l'argent depense par ce joueur c'est du vol, vivement que la justice s'en occupe.
    Pour ma part je n'ai encore jamais eu ce soucis, mais je joue via une VM et les jeux avec ces anticheat "kernel" empechent totalement de jouer via une machine virtuelle sous peine de bannisement... Super.

    • @wimlaki9750
      @wimlaki9750 ปีที่แล้ว

      a quoi sa sert de jouer sur machine virtuelle ?

    • @sergeserge3467
      @sergeserge3467 ปีที่แล้ว +11

      @@wimlaki9750 A perdre en performances ? 🤣
      En général une VM c'est bien pour isoler un système et éviter de "contaminer" la machine hôte en cas d'infection.

    • @Sneyek
      @Sneyek ปีที่แล้ว +22

      @@wimlaki9750 Simplement a jouer quand on a pas une machine Windows.
      Typiquement pour ma part ma machine principale est un Macbook, j'ai aussi un serveur a la maison sur lequel tourne plusieurs VM et des docker. Je me sers de plusieurs d'entre eux pour travailler, et j'ai une machine virtuelle SteamOS pour jouer avec un GPU Passthrought. Je n'ai pas particulierement de perte de performances compare a quand j'avais le meme materiel hors VM. En gros j'host mon "equivalent" Shadow a la maison. Car oui, Shadow c'est de la VM.

    • @YoshiNiceCSGOAT
      @YoshiNiceCSGOAT ปีที่แล้ว +2

      @@Sneyek Sympa le setup !

    • @xSoulEateer
      @xSoulEateer ปีที่แล้ว +1

      Bravo ta tout dit 👏👏👏

  • @HYBRIS95
    @HYBRIS95 ปีที่แล้ว +18

    3:57 Avec un dump mémoire, tu analyses la mémoire et tu repères la "structure" d'un objet, ensuite tu te sers de cette "forme" de variable pour repérer dynamiquement la position des objets de type (par exemple) Adversaire dans la mémoire à un instant T. Et voilà :)

    • @TukeShark
      @TukeShark ปีที่แล้ว +1

      Moi: mon code est tellement opti!
      Le pc: *BOOM*

    • @totof2893
      @totof2893 ปีที่แล้ว +1

      Identifier une structure d'un objet dans un paquet de mémoire binaire c'est extrêmement dur voir impossible.
      Il faut surtout observer le jeu tourner en prenant des dumps réguliers.
      Puis en comparant l'état du jeu et les dumps, trouver des zones mémoires intéressantes.
      Puis pour contourner le déplacement aléatoires des objets, il faut se rendre compte que tout objet possède forcément un chemin de pointeur + offset partant de la stack du programme, sinon c'est une fuite mémoire et l'objet est perdu. C'est sur ça que se base les garbage collector de certains langages.
      Donc déplacer aléatoirement les objets, c'est plus compliqué, ça rend la recherche du chemin plus long, mais c'est tout.
      Même rendre l'adresse de la stack aléatoire au démarrage, ça peut se retrouver avec suffisamment de temps, surtout si on a accès au jeu. Il suffit de faire une action dont l'effet est facilement visible en mémoire puis de partir de celle ci pour retrouver l'adresse de départ.

    • @LEpigeon888
      @LEpigeon888 ปีที่แล้ว +3

      Ton message est équivalent à "la fission nucléaire ? C'est très simple, tu prends un atome et tu le casses en deux". Si tu omets d'expliquer la partie la plus complexe c'est sûr que ça a l'air simple.

  • @skysould.61
    @skysould.61 ปีที่แล้ว +19

    Salut ! comme d'hab émission super bien construite et absorbante, du super taff ! Toutes fois, attention a votre colorimétrie, je possède personnellement un écran calibrer en Rec 709, et c'est peut être du a des tests etc, mais les basses lumières sont complétement écrasé et donc sur le pull d'étoile ou vos cheveux cela apparait comme juste une tache noir.
    Néanmoins, super taff pour le fond vert, toujours un problème de cheveux et de découpage sur les blancs mais sinon ça fonctionne vraiment bien ! Bien joué ;)

  • @lenoyo7365
    @lenoyo7365 ปีที่แล้ว +65

    Anti-cheat, DRM, même combat.
    Ces programmes ont pignon sur rue et sont une belle porte ouverte sur nos machines.
    Denuvo flag a juste titre comme faille de sécurité majeur par des antivirus, a été reclassé malgré le danger qu il représente.
    En espérant qu une alternative a ces logiciels soit trouvée pour refermer les noyaux des OS, mais bon c est très utopique.

    • @Nadi_Games
      @Nadi_Games ปีที่แล้ว +5

      Tout à fait, j'abonde dans ton sens.
      Je crois qu'on va bien rire quand Electronic Arts sortira son soi-disant «anti-cheat révolutionnaire» qui est en projet.
      Connaissant EA, y a de fortes chances que ce soit une sombre bouse, doublée d'une passoire ... mais sans la poignée.
      _Du coup on pourra même pas s'en servir pour égoutter les nouilles._ 😛

    • @wxcvbndu51
      @wxcvbndu51 8 หลายเดือนก่อน

      On oublie pas vanguard le giga anti cheat trop fort of doom de Valorant qui se lance au démarrage de ton ordi et a le contrôle sur toute ta machine et qui est contournable en bah euh lançant une machine virtuelle et euh c'est tout

    • @lucasdkdkdj3526
      @lucasdkdkdj3526 4 หลายเดือนก่อน

      Comment le pirate rentre des commandes ? il faut déjà qu'il est un certain contrôle sur notre pc ?

    • @alloy_lou
      @alloy_lou หลายเดือนก่อน

      ​@@wxcvbndu51 essaie d'installer valorant sur une machine virtuelle et on en reparle. Spoiler : vanguard détectera la machine virtuelle et refusera de lancer le jeu (puisqu'il a accès au kernel)

  • @stopz348
    @stopz348 ปีที่แล้ว +15

    vidéo super intéressante et très bien expliqué grave cool de faire un cut pour expliquer ce qui se passe

  • @dyskau8202
    @dyskau8202 ปีที่แล้ว +5

    Pour completer l'anecdote d'Etoiles sur le cheater CSGO sur scène, il est important de noter qu'il a à lui seul tué l'e-sport csgo en Inde

  • @fixprod217
    @fixprod217 ปีที่แล้ว +95

    Bon je le dis ici, mais sur la dernière version de Genshin pour les plus peureux, le problème est "résolu" dans un sens ils ont recréer totalement leurs anticheat sous le nom maintenant de HoyoKProtect. A voir dans l'avenir si d'autre faille du genre sont trouvés (Depuis la version 3.2.51 = Version 3.3 stable du jeux)

    • @TheAireAyquaza
      @TheAireAyquaza ปีที่แล้ว +3

      Tu as des sources à partager ? Je suis curieux :)

    • @pichereauyann2284
      @pichereauyann2284 ปีที่แล้ว +16

      Ok, mais les certificats sont-ils révoqué pour l'ancienne version ? C'est surtout ça le problème.

    • @xSoulEateer
      @xSoulEateer ปีที่แล้ว

      Si vous avez les sources je suis prenant

    • @clad95150
      @clad95150 ปีที่แล้ว

      Pour les plus peureux : n'installez pas n'importe quoi dans votre PC, n'ouvrez pas n'importe quel lien ni n'acceptez n'importe quoi… Le virus utilise l'anticheat de Genshin Impact, mais dans tous les cas, la première étape, c'est que le virus doit être installé...

    • @fixprod217
      @fixprod217 ปีที่แล้ว +6

      @@xSoulEateer Peu de sources c directement dans les fichier du jeux qu'on peu voir qu'il l'ont changé, après pour la certification je pense qu'elle a été changé dans le processus, c'est dans un sens normal. J'ai pas vraiment d'informations sur ça, mais certain moddeurs on bien eu peur pour la fin du modding, mais après quelque jours sur la beta l'anticheat à été contourné.

  • @Adri-242
    @Adri-242 8 หลายเดือนก่อน

    Super intéressant!! Et très agréable à regarder! Merci pour ce contenu de qualité!

  • @JustARandomMountain
    @JustARandomMountain ปีที่แล้ว +9

    Il y avait un bug comme ça dans minecraft, un message dans le chat qui permettait d'exécuter n'importe quoi sur l'ordinateur du receveur du message.

    • @Etherlance
      @Etherlance ปีที่แล้ว +9

      la faille Log4J
      une faille du Java qui permettait ça, notamment sur Minecraft, mais pas que.

    • @ZettaiKatsu2013
      @ZettaiKatsu2013 หลายเดือนก่อน

      log4j ?

  • @Shizuka965
    @Shizuka965 ปีที่แล้ว +2

    Vidéo très intéressante et qui explique bien la thématique

  • @processusthief
    @processusthief ปีที่แล้ว +6

    Et d'ailleurs les systèmes de détection d'aujourd'hui (On parle d'EDR, des antivirus++) fonctionnent de la même façon pour détecter les malwares, en contournant les librairies du système pour capturer et analyser les appels systèmes des programmes tournant en user-land vers le kernel (en kernel-land donc) pour vérifier s'ils sont légitimes ou non ;)
    Comme ça a été dit, c'est un vrai jeu du chat et de la souris :)

    • @Thclt
      @Thclt ปีที่แล้ว

      Les cheats les plus utilisés sont les "internals" donc avec injection de dll oui, et d'ailleurs les derniers que je vois utilisent une faille de signature numérique.

  • @gogleaccntjbh
    @gogleaccntjbh ปีที่แล้ว +7

    Très sympa comme vidéo, l'aparté vers 11:05 aussi merci !

  • @sitedel
    @sitedel ปีที่แล้ว +5

    Non seulement les antivirus ne peuvent pas blacklister un jeu vidéo populaire, mais en plus ils passent en ""mode jeu" lors de l'exécution du jeu ! Ce mode désactive la majorité des protections en temps réel pour réduire les contraintes CPU et GPU, et donne la priorité au jeu (et donc en partie à l'anti cheat) sur tout le reste du système.
    Pirater un anti cheat eat donc bien la voie royale pour obtenir le maximums ds droits sur un système, avoir accès au maximum de performances sur ce système pour par exemple chiffrer des données, tout en restant difficilement détectable.

  • @LAPCGames
    @LAPCGames ปีที่แล้ว +10

    Moi qui regarde souvent des vidéos quand je joue à des jeux, je tombe sur cette vidéo, en jouant à genshin impact

  • @buddysdz
    @buddysdz ปีที่แล้ว +2

    Je me disais : « hah ! moua j'm'en fout, je joue pas à ce jeu » et bah j'étais pas prêt. 😅

  • @skipirit9649
    @skipirit9649 ปีที่แล้ว +7

    J'aime beaucoup ce moment ou Matthieu Lambda parle de bug (0:46) et l'image bug au même moment. C'est volontaire au montage ou juste le pire des hazards ? :D

  • @supernuts7273
    @supernuts7273 ปีที่แล้ว +2

    si y'en à par ici qui sont intéressé par les cheats y'a une super vidéo de "what a fail" sur le sujet qui s'appelle "comment tricher sur lol" mais il aborde le cheat en général et c'est génialement bien expliqué je conseil fortement aux curieux

  • @CorentinTravert
    @CorentinTravert ปีที่แล้ว +3

    Ca me fait flippé un max en fait

  • @pokebattle763
    @pokebattle763 ปีที่แล้ว +4

    Les antivirus pourrais bloquer le programme anti-tcheat du jeu de tourner si le jeu ne tourne pas non plus, comme ça, ça permettrais moins de failles

  • @f-trt
    @f-trt ปีที่แล้ว +2

    la question, c est pour es jouer de Genshin, la faille peut elle etre exploite a distance ou non ? ou bien il faut se faire avoir et installer le malware qui exploite la faille en local ?
    donc, toujours etre prudent et ne pas ouvrir n'importe quoi.

  • @NekoDucc
    @NekoDucc ปีที่แล้ว +3

    et bien les gens, on peut dire que j'en ai rien a faire car je joue sur ps4, très bonne vidéo, j'adore ce format et c'est très bien expliqué.

  • @zygomar5535
    @zygomar5535 ปีที่แล้ว +1

    Étoiles?!? Tu t'es perdu? xD Surprenant et cool de te voir ici! :)

  • @kedman1095
    @kedman1095 ปีที่แล้ว +1

    Quand vous parlez des Blue Screen, je joue à Valorant et quand j'utilise ma clé Wifi USB, j'ai toujours le pc qui freeze et qui reboot, depuis que je l'utilise plus quand je joue, plus de crash...J'adore RIOT

  • @eliotsaintjean
    @eliotsaintjean ปีที่แล้ว +2

    Mdr je viens d'aller faire un tour sur twitch pour avoir la rediff d'Etoiles en un bloc XD. On peut dire que chez Underscore ça maitrise sur le bout des doigts les rediffs twitch MDR. C'est une catastrophe en plus de devoir être abo pour y accéder 😂😂😂

  • @autherplayer
    @autherplayer ปีที่แล้ว +8

    Merci Matthieu 👍 tu nous as bien fait flipper 😒🤔

  • @Jeremyrtil
    @Jeremyrtil 2 หลายเดือนก่อน

    super vidéo ! juste j'ai pas compris à quelle moment tu te fais infecter ? et comment ?

  • @GentleJoh
    @GentleJoh ปีที่แล้ว +5

    Sinon du coup la solution ce serait quoi pour les devs qui souhaiteraient moderer leur jeux? Ne pas passer par des programmes et jouer les modérateurs twitch?

  • @totocoulina9778
    @totocoulina9778 ปีที่แล้ว +8

    Ça me rappelle les failles meltdown et spectre qui permettaient d'accéder à toutes les actions effectuées sur la machine ! Une faille qui là était hardware !

  • @Amauvy
    @Amauvy ปีที่แล้ว +7

    Les antivirus devraient le bloquer, et les dev JV devraient trouver un vrai moyen de faire de l'anticheat, sans compromettre al sécuritée de tous

  • @oxbenzo
    @oxbenzo ปีที่แล้ว +1

    Je ne sais pas si vous êtes au courant quand vous avez fait l'émission, je suis un joueur régulier de Genshin et je ne vois pas trop l'intérêt de mettre un logiciel anti-sheat, car le jeu ne propose pas de PvP du tout. C'est plus un jeu solo ou il y a des quêtes histoires, du farm pour monter tes personnages et de l'exploration en openworld (c'est très solo quoi). ^^ le multi proposé c'est juste de l'entre aide pour farm plus vite un donjon, en gros même si la personne aurai un logiciel sheat, bha ça ne vas pas dérangé grand monde, donc le fais quelqu'un installe un logiciel anti-sheat est très proche de 0%.

    • @trottinettesauvage
      @trottinettesauvage ปีที่แล้ว

      Lanticheat est surement la surtout pour eviter les leaks (gros fail) et aussi puisque cest un gacha... éviter de te give des produits dans lequel tu devrais dépenser de l'argent pour les obtenir :)

  • @thomashautecoeur951
    @thomashautecoeur951 ปีที่แล้ว +2

    Pour le coup énormément de jeux ne sont pas dispo sur Linux et donc steamdeck. À cause de ces anticheat (battleeyes etc). Que ce soit via wine, proton etc l'anticheat vous détecte comme tricheur

  • @JohSmith
    @JohSmith 8 หลายเดือนก่อน

    merci pour le "petit aparté" de Micode, très utile

  • @3VERANGE
    @3VERANGE ปีที่แล้ว +6

    par contre combien de victimes ont été touchées par cette attaque ? ca me fait vraiment peur

  • @minato-wv9by
    @minato-wv9by 3 หลายเดือนก่อน

    c'est dans ces moment là que je me dit "meri papa d'avoir mis tous les ordi de la maison sous linux"

  • @nicolasgreneche5109
    @nicolasgreneche5109 ปีที่แล้ว +3

    Bonjour, j'ai pas trop compris l'assertion "quand tu as un accès kernel, tu as un accès à tous les ordinateurs du réseau" (vers 9:40 / 9:43). C'est dans le sens ou quand on a un accès kernel on peut forger n'importe quel type de paquet donc que ça facilite l’acquisition d'information sur les autres machines, notamment l'OS fingerprinting avec la possibilité de générer des martiens sur le poste compromis ? Merci !

    • @goku445
      @goku445 11 หลายเดือนก่อน

      non mais le gars qui parle n'a pas une culture informatique phénoménale...
      Si tu as un "accès kernel" comme il dit, tu as les droits administrateurs, tous les droits et tu peux donc aussi attaquer le réseau local, mais c'est pas gagné pour autant...

  • @ArseAllowance
    @ArseAllowance ปีที่แล้ว +2

    "I am bot" "oualhack" je suis mort 🤣🤣

    • @DidierLoiseau
      @DidierLoiseau ปีที่แล้ว +1

      J’avoue que j’ai eu un peu du mal a comprendre au début 🤣
      Il manquerait juste un p’tit enjaïne pour compléter 😆

  • @swiny4053
    @swiny4053 ปีที่แล้ว +2

    Super vidéo, et super Étoile en guest, petite question juste es-que dans ce genre de vidéo ou vous présentez une faille qui est sensible de toucher pas mal de personnes qui visionne la vidéo, pourriez vous ajouté 2-3 conseils pour le détecté ou se protéger du malware ? Sa serait super sympa :)

  • @aissa22041999
    @aissa22041999 4 หลายเดือนก่อน

    Salut tes vidéo sont très intéressantes, je ne sais pas si tu as la possibilité d'en faire des formats plus long avec encore plus de détails et d'explications.
    Bon courage à vous

  • @DBSBlue
    @DBSBlue ปีที่แล้ว

    J'ai jamais essayé mais si on installe genshin par epic ou steam on passe aussi par le launcher ?

  • @arnofo8414
    @arnofo8414 ปีที่แล้ว

    Quel impact les anticheat ont sur les config non gaming ? Genre si ta une petite config ça nique pas toutes les perfs ?

  • @mephisto--
    @mephisto-- ปีที่แล้ว +1

    Cette faille a été corrigée depuis ? C'est vraiment incroyable

  • @fortirap1
    @fortirap1 ปีที่แล้ว +2

    Je ne connaissait pas Etoiles en dehors du stream et c'est une sublime découverte! le trio de fou !

  • @charlybeaufreton5480
    @charlybeaufreton5480 ปีที่แล้ว

    Les méthodes de triches et de contournement de triche me rappelle grandement la manière dont des objets biologiques contournent les défenses génétique de l'hôte ou la méthode de reconnaissance de l'hôte face aux pattern moléculaires spécifique d'un pathogène ou même la reconnaissance des PAMPs par l'hôte. C'est fascinant, Je me demande si les personnes intéressées par l'informatique s'inspirent ou se sont inspiré de la biologie dans leurs travaux de recherches.

  • @RichardHoule
    @RichardHoule 11 หลายเดือนก่อน +1

    Moi, ce que je ne comprends pas, c’est pourquoi le certificate de l’anti-cheat n’a jamais été révoqué. Dès l’instant où il y a un exploit utilisé sur le terrain, Microsoft se devait de mettre le certificat de l’anti-cheat dans sa liste de certificat invalide.

  • @IUT
    @IUT ปีที่แล้ว

    C’est uniquement sur Windows ou MacOs aussi ?

  • @DarkblooM_IO
    @DarkblooM_IO ปีที่แล้ว +2

    On se souvient de la faille similaire qu'il y avait eu sur Minecraft grâce à l'exploit Log4j

  • @JohnSmithhh
    @JohnSmithhh ปีที่แล้ว +4

    Les gars c'est très bien comme d'habitude ! Mais j'en attendais un peu plus,
    - comment on fait pour sécuriser notre système si un jour on a joué à Genshin et qu'aujourd'hui on ne compte plus y jouer ?
    - des liens en description sur la solution ?

    • @MrMorvana
      @MrMorvana ปีที่แล้ว +1

      Ben c'est assez simple: tu supprimes l'anti-cheat si ça n'a pas été en désinstallant le jeu, tu vérifies que ton ordi bloque toute installation sans ton accord pour éviter qu'il revienne par un quelconque moyen et si tu as un bon anti-virus tu black liste l'anti-cheat pour en bloquer toute exécution.
      Après je suis TRES loin d'être un spécialiste, mais avec ça à moins de chercher les problèmes tu devrais être safe.

    • @thegenshinplayeroff8186
      @thegenshinplayeroff8186 ปีที่แล้ว +1

      @@MrMorvana avoir l'anticheat ou pas sa change rien lers de rien faut avoir un petit niveau piur la manip qu'il font et c'est pas très difficil pour l'attaquant de te faire installer l'anticheat et le virus avec voir meme de crée un nv moyen !!

    • @MrMorvana
      @MrMorvana ปีที่แล้ว

      @@thegenshinplayeroff8186 Si ça change beaucoup de ne pas l'avoir sur l'ordi, car tu lui as déjà concrètement donné les autorisations pour faire ce qu'il veut. Là bloquer les installations n'empêche plus rien, et si tu as déjà joué au jeu tu l'as forcément white list pour ton anti-virus.
      Bref, quasi toutes les protections potentiellement efficaces ont été levées.

    • @turtleking77
      @turtleking77 ปีที่แล้ว

      @@MrMorvana Possible de remettre ces protections ?

    • @MrMorvana
      @MrMorvana ปีที่แล้ว

      @@turtleking77 Logiquement la première chose c'est le black list dans l'anti-virus (si tu as encore le jeu, tu test de le lancer logiquement ça devrait foirer quelque part vu que tu empêche l'anti-cheat de bosser), puis tu le désinstaller proprement (vérifie qu'il est toujours black list après) enfin vérifie qu'il y a bien la demande de confirmation avant installation des logiciels et vérifier que le logiciel est bien
      Donc là théoriquement il ne peut pas s'installer, et dans le cas où il arriverait quand même à passer (caché dans autre chose par exemple) l'anti-virus devrait bloquer son exécution.
      Après je suis un amateur complet en informatique, mais là tu devrais être ok.
      De façon générale à moins d'être véritablement la cible d'une attaque c'est dans 99% des cas celui qui a l'ordi qui fait entrer le loup dans la bergerie en faisant des choses risquées. Si tu passes que par des sites et applications officiels et que tu es très prudent avec les mails tu es safe. L'anti-virus et le reste est là pour donner une chance de rattraper les boulettes.

  • @TotoLeVrai
    @TotoLeVrai ปีที่แล้ว +2

    *Le nombre incalculable de possibilités que ça donne ! 😱*

  • @zolo3112
    @zolo3112 ปีที่แล้ว

    Mdrrr ils ont mit du temps a comprendre... Magnifique explication.

  • @rachidbadini7056
    @rachidbadini7056 ปีที่แล้ว +7

    Mdr, j'ai pas mal d'amis qui ont chopé des ransomwares l'an passé. Moi je me marrais depuis mon Archlinux ;')
    Au passage, cette chaîne est vraiment sympa, vous avez des fans depuis le Burkina Faso :)

    • @dyskal
      @dyskal ปีที่แล้ว

      ouais mais tu peux pas jouer kekw

    • @rachidbadini7056
      @rachidbadini7056 ปีที่แล้ว

      @@dyskal Y'a pas mal de jeux dispo sur Linux et aussi des émulateurs. Au pire des cas, tu installes une Machine Virtuelle sous Windows et tu fais un GPU pass-trough pour pouvoir jouer dessus avec de bonnes performances.

    • @Aigle662frileux
      @Aigle662frileux ปีที่แล้ว

      Window plus facile a utiliser

  • @EmmanuelBouillon0
    @EmmanuelBouillon0 ปีที่แล้ว +3

    Hallucinant... Merci.
    J'ai installé Star Wars Squadron, l'autre jour, et il m'a installé l'anti-cheat. J'ai essayé de bypasser l'install, parce que je veux pas jouer en multi, mais rien à faire :(
    J'avais raison, on dirait... C'est pas la premiere fois qu'un anti-cheat sera utilisé par les pirates, et ca sera pas la dernière...

  • @user-qe6ln2qt5b
    @user-qe6ln2qt5b 2 หลายเดือนก่อน

    C'est de la dinguerie mes frère

  • @theocarant9324
    @theocarant9324 ปีที่แล้ว +8

    Cet invité de qualité 🤗🤗🤗🌟

  • @clementfournier8114
    @clementfournier8114 ปีที่แล้ว

    Je ne suis pas encore un assidus de cette émission exceptionnelle, donc peut-être que l'info est déjà passé: Windows 11 a enfin sortie un bac à sable, une sandbox pour pouvoir ouvrir des logiciels ou fichiers douteux en quarantaine.
    Alors je ne sais pas ce que ça vaut niveau sécurité, si pourrait aussi bien être pire que d'ouvrir un malware avec un anti-virus sur la machine host.
    Il faut activer la virtualisation dans la bios et parfois ça cause des BSOD.
    Mais bon, c'est une bonne initiative qui serait encore meilleur on pouvait Click droit + "Ouvrir dans le bac à sable" n'importe quel fichier.

  • @zet0korp
    @zet0korp ปีที่แล้ว +6

    Le contenu de cette chaine est fabuleux 😁👌 On s'en délecte.

  • @defbanana4207
    @defbanana4207 ปีที่แล้ว

    Vous êtes en stream sur twitch ? Cela fait très longtemps que j aimerai vous voir en live mais twitch ne vous met pas du tout en avant pour ma part (je suis follow a hardisk gg l algo)

  • @MyDreamInWonderland
    @MyDreamInWonderland ปีที่แล้ว

    Je crois que le débat PC vs consoles a enfin un gagnant 🤣

  • @mwajipsy
    @mwajipsy ปีที่แล้ว

    Y'a un mec (chaîne scriptkid) sur youtube qui crée des packs de cheat piégés. En gros quand t'installes son cheatpack ça te rajoute des petits bonus de gameplay pour troller le cheater

  • @ItZMaxo
    @ItZMaxo ปีที่แล้ว +2

    concernant les blue screen à cause des anti cheat, c'était mon cas avec l'anticheat de Valorant, depuis que je l'ai désinstallé, plus aucun soucis

  •  ปีที่แล้ว

    Hacking Team a acheté des vulnérabilités auprès de hackers, mais aussi d’entreprises spécialisées. Un hacker russe nommé Vitaliy Toropov a par exemple réussi à vendre une faille pour 45 000 dollars.

  • @Paolog_
    @Paolog_ ปีที่แล้ว +3

    Alors j'ai une petite question...A un moment vous avez dit qu'il faut jouer sur Linux et que pendant l'installation ça dégage l'anticheat (je pense un bug de wine)mais du coup est ce que tu pourrais cheat sur Linux ?

    • @Paolog_
      @Paolog_ ปีที่แล้ว

      et une petite remarque: svchost.exe n'est pas le ransomware.Je sais pas trop ce que c'est mais si on regarde dans le taskmgr il y est.C'est un truc de base Windows.Je pense que ca mermet de faire le lien entre le kernel et le virus mais je suis loin d'etre sur

    • @Adam-bf9zz
      @Adam-bf9zz ปีที่แล้ว

      C'est pas pendant l'installation. C'est avec un guide qui tourne sur certains forums (et qui est/était assez connu, ça fait longtemps que je ne joue plus) qui explique comment enlever l'anti-cheat du jeu avec un script pour pouvoir jouer sur Linux.

    • @thegenshinplayeroff8186
      @thegenshinplayeroff8186 ปีที่แล้ว

      @@Adam-bf9zz sa change rein de le desinstaller a pars pour la puissance du pc car il ne peuvent pas pirater quelqu'un via genshin !!au contraire genshin leur permet de crée un genre de virus qu'il vontutiliser

    • @goku445
      @goku445 11 หลายเดือนก่อน

      @@Paolog_ 9:50 c'est ~dp0svchost.exe qui y ressemble justement pour tromper son monde. Si tu regardes la liste tu vois que le programme est lancé sur tous les lecteurs, probablement pour les chiffrer (ransomware).

  • @willexco2001
    @willexco2001 ปีที่แล้ว +36

    Pas très cool de mentionner le patch sur Linux, le projet spécifie explicitement qu'il faut éviter d'en parler pour que le studio foute la paix aux joueurs Linux...

    • @morpion
      @morpion ปีที่แล้ว +6

      après tant mieux y'en a marre d'entendre les puants parler de ce jeu horrible

    • @Lagavu
      @Lagavu ปีที่แล้ว +16

      @@morpion Il est bien le jeu hein...

    • @valty4487
      @valty4487 ปีที่แล้ว +3

      @@morpion tu y as jamais joué 💀💀

    • @CunnyLover727
      @CunnyLover727 ปีที่แล้ว

      @@morpion bruh

  • @adhem9751
    @adhem9751 7 หลายเดือนก่อน

    3:45 Serieusement, le meilleur résumé du cheat vs anti-cheat battle ...

  • @lelapindelaforet
    @lelapindelaforet ปีที่แล้ว

    Pour le changement dynamique des variable en mémoire, il existe un techno propre au compilo que l'on appelle l'ASLR.
    Ca existe sous tous les systèmes et sous tous les compilos récents, donc pas la peine de le coder, se système est natif et affecte les espaces de données aléatoirement à chaque lancement de l'EXE

    • @totof2893
      @totof2893 ปีที่แล้ว

      Par contre même avec cette technique un cheater suffisamment motivé pourra s'en sortir.
      Comme les éléments du jeu sont utilisés, il faut forcément qu'il soit accessible par le reste du programme.
      Donc imaginons que tu connaisses le chemin de pointeurs + offset pour aller de la stack à la collection d'ennemis.
      Et imaginons que tu connaisse le chemin inverse pour aller d'une variable facilement identifiable (genre le nom du compte connecté ou son id) à la stack.
      Dans ce cas, il est très facile de retrouver ses petits même si la stack est située à un emplacement aléatoire a chaque lancement.
      Tu peux faire des collections changeant aléatoirement de layout mémoire à la construction pour ralentir le reverse engineering. Mais quoi qu'il en soit il existera tjrs un chemin pointeur + offset vers une variable utilisée.
      Les protections de ce type sont majoritairement faites pour éviter les failles de sécurités, pas les cheat qui passent par l'OS.

    • @goku445
      @goku445 11 หลายเดือนก่อน

      non mais la parade dont il est question pour les dev est de changer ces variables de place PENDANT le fonctionnement du jeu.

  • @TimeToTutorielFR
    @TimeToTutorielFR ปีที่แล้ว +2

    Vu que je joue pas a genshin, est-ce qu ey'a un moyen de blacklist cette signature sur mon windows defender malgrès la réputation?

    • @captive8670
      @captive8670 ปีที่แล้ว

      Non vu que cette video est obsolète depuis la 3.3 du jeu (on est en 3.4)

    • @Xoure-
      @Xoure- ปีที่แล้ว

      @@captive8670 c'est a dire que le problème est résolu?

  • @honorin_
    @honorin_ ปีที่แล้ว +1

    Je m'en suis tapé des blue screens avec Vanguard quel enfer...

  • @thibaudmartin6741
    @thibaudmartin6741 ปีที่แล้ว +1

    Excellente émission, bravo

  • @MadMaxXxFR
    @MadMaxXxFR ปีที่แล้ว

    Merci pour les info

  • @dwinossss
    @dwinossss 6 หลายเดือนก่อน

    Avec le nouveau scandale sur CSGO, il va falloir faire une V2 de cette vidéo 😂

  • @taohectorpage1063
    @taohectorpage1063 หลายเดือนก่อน

    Unity veut que le développeur paye unity à chaque fois qu'un joueur joue à son jeu publié, c'est un scandale qui va ruiner l'entreprise !

  • @NizarazuRunning
    @NizarazuRunning ปีที่แล้ว +1

    J'adore ton travail
    vous devriez vous pencher sur le cas Fifa Avec EA, c'est une catasrophe.
    C'est marrant parceque Ea di publiquement qu'elle n'intervient pas dans le jeu alors que preuve a lappui il suffit deffectuer un payement pour voir les victoires pleuvoir
    encore plus marrant , car il existe un cas de figure ou des joueurs se sont vu privé de toutes victoires car il etaient des bon payeurs puis du jour au lendemain ils ont arretés categoriquement d acheter . encore pire que ceux qui n'ont jamais acheter
    vous rendriez un enorme service a la communauté gaming mais personellement c'est votre enquete qui m interesse car vous faites les chose trop bien

    • @goku445
      @goku445 11 หลายเดือนก่อน

      bonne chance pour prouver quoi que ce soit.
      Mais EA est une société sans aucune éthique donc c'est tout naturel...

  • @elom6136
    @elom6136 ปีที่แล้ว +1

    Mon modeste avis : si les variables changent de place, le code du jeu a bien un pointeur sur leur emplacement pour pouvoir travailler avec, donc le cheater va aller lire ce pointeur pour aller lire la variable, au lieu de lire la variable directement. En fait si le cheater a accès au code source et à la mémoire du jeu, il paraît difficile de se protéger...

    • @vindieu
      @vindieu ปีที่แล้ว +2

      C'est le chat et la souris. Tu peux obfusquer ca encore plus en mettant des fausses structures de joueurs fantomes un peu partout aussi. Tu peux avoir une liste de pointeurs pleines de pointeurs bidons qui crashent ou qui vont vers les fantomes inutiles...

    • @goku445
      @goku445 11 หลายเดือนก่อน

      accès au code source du jeu? hein??

    • @theneoangeles
      @theneoangeles 11 หลายเดือนก่อน

      Encore une fois, c'est pas une question de rendre le cheat impossible, ils savent que ça ne l'est pas, leur but c'est de compliquer la tache des cheaters au point d'en décourager un maximum en fait, si ça prends quelques minutes à installer un logiciel de cheat, globalement beaucoup vont le faire, siça se complique, qu'il faut de bonnes connaissances en informatique et que l'utilisation est complexe, là tu ne vas te retrouver qu'avec quelques personnes qui vont le faire, si en plus tu as besoin d'une machine très puissante pour faire tourner, le jeu, l'anti-cheat et le cheat en plus, tu réduit encore les possibilité, à la fin il en reste très peu qui cheat de la sorte donc ça leur suffit et dès qu'ils sont repérés ils se font dégager.

  • @taniax8944
    @taniax8944 ปีที่แล้ว +2

    4: 00 Y A un tuto sur le site de guided hacking.
    En gros pour résumé, tu dois trouver l'adresse mémoire de ta variable, ensuite tu dois trouver quelle autre adresse écrite dans ta première adresse mémoire & ainsi de suite sur plusieurs niveaux
    Parfois c'est 2 parfois c'est 4.
    Une fois que tu as trouvé la dernière adresse, elle s'affiche en vert dans cheat engine, car cette adresse est toujours la même (du moins jusqu'à aux prochaines mises à jour.) on appelle cela une adresse statique.
    Tous les jeux font cela. sauf... call of duty =)

    • @Thclt
      @Thclt ปีที่แล้ว

      Sur GitHub t'as des listes qui les recensent, et des techniques pour les call direct, sans les attach. Par ex t'as deja les listes memoires qui sont sorties sur Valorant alors que la MAJ c'est faite avant-hier.

    • @skalledit3766
      @skalledit3766 ปีที่แล้ว

      "Tous les jeux font cela. sauf... call of duty"
      Faux.
      IWEngine (l'engine de COD) utilise principalement du static mais surtout utilise les mêmes structures entre les versions par rapport à la camera par exemple ce qui fait que si tu hack par exemple MW2 CR, tu pourra trouver le même AOB dans MW Remastered, mais aussi dans MW1, CW etc etc.
      Pour donner un détail en plus, c'est un engine qui utilise des movss xmm?,[static address] pour check les structures. Une fois NOP sur certains movss, tout va comme sur des roulettes. Hack un COD c'est à la fois très dur, et très simple quand tu as un niveau avancé en reverse engineering.
      En espérant que ça aide :)

    • @taniax8944
      @taniax8944 ปีที่แล้ว +1

      @@skalledit3766 j'ai pas tout compris car je n'ai pas été très loin dans le hacking de jeux .
      Mais franchement, merci pour les explications !

    • @skalledit3766
      @skalledit3766 ปีที่แล้ว

      @@taniax8944 De rien :) !

  • @lamineakli1440
    @lamineakli1440 ปีที่แล้ว

    Mon dieu, je regarde cette vidéo en même temps ou je lance mon jeu fraîchement téléchargé sur linux, on dirait presque une providence XD

    • @thegenshinplayeroff8186
      @thegenshinplayeroff8186 ปีที่แล้ว +1

      sa change rien d'avoir le jeux ou pas genshin(comme valo)a permit sur une de leur faille de crée (en bref)un virus très puiisant (voir le plus puissant )pour les hacker après sa depend juste de ce que tu install sur internet mais que tua genshin ou non sa change rien)(d'ailleur nvidia aurait le meme probleme)

  • @IndieLambda
    @IndieLambda ปีที่แล้ว

    La 3eme methode d'anti cheat, comme sur CSGO de base, les parties sont enregistrer et analisé, si le gameplay est trop artificiel, strike, trop de strike, cloture du compte, rien d'installé sur le PC, du coup en lan, ou en compete, tu peux cheat comme un porc, jusqu'à que quelqu'un te voie et te vire du reseau.

  • @Jagooon
    @Jagooon 8 หลายเดือนก่อน

    Mathieu qui dit A.I.M. bot... 😂
    Le Aillème bot. 😂

    • @Jagooon
      @Jagooon 8 หลายเดือนก่อน

      Putain mais il dit exploatte pour exploit. 😂😂😂

  • @Kaxe96
    @Kaxe96 ปีที่แล้ว

    C'est très intéressant mais ça fait très peur quand même j'espère je vais pas avoir un démon sur mon pc 😭🙏

  • @OrigamingForReal
    @OrigamingForReal ปีที่แล้ว

    J’ai fait des chests sur Roblox et littéralement on peut juste modifier la vitesse du joueur ou obtenir la position des joueurs avec le même languages que Roblox utilise pour le dev

  • @yohanannatanson4199
    @yohanannatanson4199 3 หลายเดือนก่อน

    Ça fait super peur... Je ne connais même pas ce jeu...
    Je ne sais plus dans quel monde je vis... 😮

  • @sirnochee
    @sirnochee ปีที่แล้ว

    C’est effrayant de ouf wtf

  • @matteyeux
    @matteyeux ปีที่แล้ว +2

    Attendez de voir comment on pouvait passer admin via Defender avec juste un PDF...

    • @Calbatard
      @Calbatard ปีที่แล้ว

      C possible

  • @underakillingmoon
    @underakillingmoon ปีที่แล้ว +1

    Le "oual ack" et le "I am bot".

  • @YR0o
    @YR0o ปีที่แล้ว

    il m'a fallu 12min pour comprendre que c'etait un fond vert, vachement con le bonhomme

  • @unknownsoldier6277
    @unknownsoldier6277 ปีที่แล้ว +1

    un gros codeur de Cheat serait le bienvenu pour donner le comment il fait pour coder les cheats

  • @adrienchapelain4514
    @adrienchapelain4514 ปีที่แล้ว

    ça marche aussi sur gendin mobile ?

  • @fredlscmb
    @fredlscmb 3 หลายเดือนก่อน

    " est-ce qu'ils vont avoir la flemme de le faire ou est-ce qu'ils vont s'arrêter ?? " @3:49 J'avoue que je n'ai pas compris ...

  • @skalledit3766
    @skalledit3766 ปีที่แล้ว

    c'est un peu "late" comme réponse mais comme c'est un sujet que je potasse dans mon coin depuis quelques années faisant du reverse engineering dans mon activité professionnel, je vais essayer d'éclaircir le "suivre un peu les variables" à 4 minutes. mais avant et entre autre SVCHOST fait partie de Windows à la base...
    Il faut établir un principe de base qui est que quand on créer un cheat (bien veillant genre une free camera dans un jeu pour faire des vues sympas) ou malveillant (aimbot), il y a un premier boulot de rechercher qui est fait en scannant des valeurs, très souvent inconnu.
    Une fois que l''on trouve ce que l'on veut (généralement avec Cheat Engine ou X64DBG) le premier truc qu'on va faire c'est créer un script avec un AOB SCAN. Et c'est comme ça que l'on "suit" les "variables" vu que l'on va créer un pointer dessus.
    L'AOB Scan (array of bytes scan) est ce qui va permettre non seulement au script de fonctionner dans la structure que l'on veut, mais ça va aussi faire en sorte que qu'importe l'update que tu fera (excepté update d'adresse statique genre un call ou movss statique), l'AOB retrouvera toujours la structure même après l'update.
    A moins d'un grand changement dans la structure évidemment
    Généralement, la première fois que tu vas trouver ta valeur, si elle fait parti d'une structure complexe, elle sera read/write avec énormément d'autres valeur dans la même adresse.
    Imaginons que la valeur "10" est trouvé. Tu cherches à faire un pointer de "10", mais le seul endroit qui read ta valeur à 4 autres valeurs de read dessus, "2", "4", "0", "1" ; tu vas te retrouver avec un problème qui est: ok, je peux pas faire un pointer simple parce que l'adresse à trop de valeur qui y accède en plus de celle que je veux, donc mon pointer changera constamment sur la mauvaise valeur de base, comment faire?
    En faisant un cmp register,?? - "?" étant la valeur du register où ta valeur accède de base, on peut créer un pointer complexe basé sur la valeur d'un registre autour. Exemple: "10" serait l'adresse 0x0100A et cette adresse est dans RAX, qui est read par "myGame.exe"+12345 - movss xmm0,[rax+10]. Quand je breakpoint "myGame.exe"+12345, on va potentielle dans la fiche avec tout les registres voir RAX = 0x0100A ; à ce moment là on check autour pour trouver une valeur à compare (cmp) par exemple RBX = 0
    Donc simplement ça donnerai:
    newmem:
    cmp rbx,0
    jne code
    movss xmm0,[rcx+10]
    mov [pointer],rcx
    // je dis au code dans la structure qui va se créer que si la valeur de RBX est de 0, alors la valeur que l'on voulait (le 10) sera trouvé sur mon pointer.
    // derrière ça, si jamais ton jeu crash ou reload avec un chargement, de toute façon l'adresse sera retrouvé direct et le pointer n'aura pas de valeur et adresse qui vont constamment changer grâce au compare.
    Bref, c'était très long, mais ce genre de truc là est réellement basique. Là où c'est TRES difficile, c'est de trouver les valeurs pour un head bones par exemple et donc créer un aimbot. Pour ça les c o n qui font des cheats vont codé quelque chose pour dump en RTTI entièrement le jeu (.?AV) et chercher là dedans le RTTI dont ils besoin
    voilààà

  • @TraneLeLombax
    @TraneLeLombax ปีที่แล้ว

    Okai super merci pour c'est révélation de fou ^^ je désinstaller direct genshin mais je me pose la question du coup sur "honkai impact" et "honkai star rail" que je joue encore mais qui fond partie du même groupe, y as t'il un risque qu'il utilise les même faille ? Et merci d'avance 🙏 😅

    • @theneoangeles
      @theneoangeles 11 หลายเดือนก่อน +1

      honnetement je ne suis pas sur, mais qui dit même production dit même protections, c'est rare que ce ne soit pas le cas.

    • @thegenshinplayeroff8186
      @thegenshinplayeroff8186 6 หลายเดือนก่อน +1

      tu peux désinstaller valo du coup je croi et plein d'autre !(et c'est pas pour version mobile consolle) sinon sa a etait enfin patch(après rachat des droit de vente du brevet de cette anticheat)

  • @guillaumezl2016
    @guillaumezl2016 3 หลายเดือนก่อน +4

    Est ce qu'on peut arreter de dire "A.I.M" bot, quand on parle du verbe "to aim" = viser , et pas d'un acronyme ? Jpp

  • @sergeserge3467
    @sergeserge3467 ปีที่แล้ว +9

    J'aime encore + linux quand je vois ça, et au passage, c'est bien lutris comme sur la vidéo, mais c'est encore mieux heroic launcher 🤩

    • @captive8670
      @captive8670 ปีที่แล้ว

      Le problème c'est que si tu joue a Genshin sur Linux l'anticheat va te ban, car il pense que t'es sur Linux POUR justement bypass l'anticheat

    • @sergeserge3467
      @sergeserge3467 ปีที่แล้ว

      @@captive8670 Je ne joue pas à genshin, ni à aucun jeu avec anticheat "moderne", ça flingue les perfs et ouvre des failles...

    • @goku445
      @goku445 11 หลายเดือนก่อน

      @@captive8670 l'anticheat ne pense pas. il est justement programmé par des feignants qui ne se posent pas la question et BAN Linux de facto car : pourquoi semmerder avec un systeme que personne utilise.

  • @i_am_ur_manager7673
    @i_am_ur_manager7673 7 หลายเดือนก่อน

    Pour suivre les variables il y a la notions de signature de code :)

  • @Moumou_Roi_des_mouettes
    @Moumou_Roi_des_mouettes ปีที่แล้ว +2

    le danger est pour tout le monde sans distinction ou c'est plus dangereux pour ceux qui ont déjà installé le jeu ? ?

    • @thegenshinplayeroff8186
      @thegenshinplayeroff8186 ปีที่แล้ว +1

      non sa change rien ceux qui est plus dangereux c'est si tu veux des primo gratuit sur un site (qui est dans tout les cas une arnaque donc fait attention

  • @jkouss
    @jkouss ปีที่แล้ว +1

    C'est inquiétant.
    Qu'est-ce que je dois faire de mon côté pour me protéger?

    • @Nadi_Games
      @Nadi_Games ปีที่แล้ว +2

      A part faire des backups réguliers de tout ce que tu considères comme important, et de préférence sur un un système «autonome» et séparé comme un HD externe USB par ex. (pas parfait mais mieux que rien), un NAS (mieux), une autre machine sur ton réseau local avec accès uniquement en SSH, etc, ben pas grand chose à part attendre un patch en ce qui concerne le jeu.
      Pour le reste, ben les recommandations habituelles: éviter d'installer n'importe quoi sur sa machine, et ça comprend AUSSI les jeux qui collent des systèmes hyper intrusifs (et dangereux) sous des prétextes fallacieux de protection vaseuse ou de pseudo anti-cheat (y a pas que Genshin Impact hein, y a qu'à regarder la vidéo pour avoir une petite liste non exhaustive. On peut rajouter le système Bnet de Blizzard dans le lot, qui est aussi une belle 💩)
      Et accessoirement passer sur Linux, car on y est déjà beaucoup plus peinard, et surtout on a un contrôle clair de ce qui se passe sur notre machine.