跳转至

二进制验证

VAC 还使用二进制验证防止可执行二进制在内存中被篡改。它通过比较内存中二进制代码的哈希与文件系统上相同代码的哈希,扫描 IAT、跳转和代码钩子等修改。如果发现不匹配,VAC 会把玩家标记为封禁。

这种检测方法很强大,但 Valve 最初实现的算法有缺陷。2010 年 7 月,VAC 的二进制验证错误地封禁了 12,000 名 Call of Duty 玩家。二进制验证模块没有考虑 Steam 更新,当玩家的内存代码与文件系统上更新的二进制不匹配时封禁了他们。