Blog

BattlEye'a Karşı DayZ'de Internal mi External mi Daha Güvenli?

BattlEye'a Karşı DayZ'de Internal mi External mi Daha Güvenli?

DayZ'de BattlEye'a karşı external hile (oyunun belleğini dışarıdan okuyan, sürecin kendisine enjekte olmayan program) pratikte internal yaklaşıma, yani doğrudan DLL enjeksiyonuna göre daha güvenlidir, çünkü BattlEye öncelikle çalışan sürecin kendi belleğini tarar ve internal hilenin kodu çalışabilmesi için fiziksel olarak bu sürecin içinde bulunmak zorundadır. Ana sistemi işe karışmadan bilgisayarın RAM'ini kendi PCIe hattı üzerinden okuyan ayrı bir cihaz olan DMA kartı, teorik olarak her iki yazılım yönteminden de daha az fark edilir ama ikinci bir bilgisayar gerektirir ve belirgin şekilde daha pahalıdır, bu yüzden DayZ hilelerinin bütçe segmentinde neredeyse hiç görülmez.

Biz ForgeCheats olarak 2026'da DayZ için kapalı loader'ları güncel yama üzerinde düzenli olarak test ediyor ve BattlEye'ın her imza güncellemesinden sonra farklı kod mimarilerine nasıl tepki verdiğine bakıyoruz, sadece hilenin özellik listesine değil. Fiyatları ve güncel durumu olan çalışan seçenekler DayZ hileleri sayfasında toplanmıştır, hangi loader'ların BattlEye'ın son kontrol dalgasını undetected olarak geçtiği ve hangilerinin geçici olarak updating durumuna geçtiği de orada görülür.

Internal, external ve DMA: DayZ için üç hile yazılımı mimarisi nasıl çalışır

BattlEye klasik bir kernel-level anticheat gibi çalışır: sürücü sistemle birlikte yüklenir ve Chernarus veya başka herhangi bir haritada bir maç sırasında çalışan süreçlerin belleğini, yüklü modüllerin listesini ve oyun fonksiyonlarının kod bütünlüğünü tarar. Tespit mekaniğini ve HWID banını daha önce DayZ'de BattlEye analizi yazımızda ele almıştık, orada sistemin diskteki bir hileye değil, tam olarak şu anda oyun sürecinin belleğinde olan şeye tepki verdiği görülüyor. Bu yüzden hile yazılımının mimarisi, yani kodunun fiziksel olarak nerede çalıştığı, hilenin kendi özellik listesinden daha fazla tespit riskini belirler. Testler sırasında loader'ları haritanın farklı bölgelerinden geçiriyoruz: Severny'nin altındaki sık orman, NWAF havaalanı yanındaki açık alan ve Tisy gibi askeri üslerin kapalı binaları, çünkü overlay davranışı ve ESP doğruluğu çevredeki nesne yoğunluğuna göre değişiyor.

ParametreInternalExternalDMA
Kod nerede çalışırDayZ sürecinin içindeAynı bilgisayarda ayrı bir süreçPCIe hattında ayrı bir cihaz
Oyunla temas noktalarıDLL enjeksiyonu, fonksiyon hook'larıSadece WinAPI üzerinden okumaOyun bilgisayarının işletim sistemi katılmadan bellek okuma
ESP/aim gecikmesiMinimalOnlarca milisaniyeİkinci bilgisayara bağlantıya bağlı
Giriş maliyetiGenelde daha düşükOrtaKart artı ikinci bilgisayar

Internal hile: doğrudan DayZ sürecine enjeksiyon

Internal hile, DLL enjeksiyonu yoluyla DayZ sürecine bağlanır: kütüphane oyunun kendi adres alanına yüklenir ve belleği doğrudan okur, çoğu zaman da yazar, hile kodu ile oyun yapıları arasında hiçbir aracı olmadan. Bu, oyuncunun eylemi ile yazılımın tepkisi arasında mümkün olan en kısa gecikmeyi verir, bu yüzden anlık hedef ayarlamalı silent-aim veya her karede koordinat güncelleyen ESP gibi hızlı özellikleri içine eklemek kolaydır, bu da Chernogorsk gibi şehirlerde yakın mesafe çatışmalarında fark edilir. Dezavantajı şu: BattlEye tam olarak sürecin kendi belleğini, yüklü modüllerin listesini ve oyun fonksiyonlarındaki hook'ları tarar, internal kod ise tespitin kendisinin çalıştığı yerde fiziksel olarak bulunmak zorundadır. Tarihsel olarak bu, kernel-level bir tarayıcıya karşı en savunmasız seçenektir ve BattlEye korumalı oyunlardaki göze çarpan yasaklama dalgaları en çok internal mimariyle ilişkilendirilir.

External hile: DayZ belleğini dışarıdan okuma

External hile aynı bilgisayarda ayrı bir süreç olarak çalışır ve DayZ'ın belleğini standart WinAPI çağrısı ReadProcessMemory üzerinden okur, oyunun kendisine enjekte olmadan. ESP ve radar overlay'i, dayz_x64.exe sürecinin içinden değil, oyun penceresinin üzerinde kendi penceresinde çizilir. Bu yaklaşımın oyunla temas noktası daha azdır: süreç içinde yüklü bir DLL yoktur, oyun fonksiyonlarında değiştirilmiş hook yoktur, bu yüzden klasik bir süreç bellek tarayıcısının DayZ'ın kendi içinde arayacak hiçbir şeyi yoktur. Bunun bir bedeli var: biraz daha karmaşık bir overlay uygulaması ve oyun karesi ile ESP çizimi arasında genellikle onlarca milisaniye seviyesinde küçük bir gecikme, bu da çoğu DayZ senaryosunda (loot kontrolü, duvarların ardından zombi ve oyuncu tespiti, lokasyonlar arası rota planlaması) neredeyse fark edilmez.

DMA: ayrı bir PCIe kartı üzerinden donanımsal yaklaşım

DMA, yani Direct Memory Access, bellek okumayı ayrı bir donanıma taşır: özel bir kart, M.2 veya PCIe gibi bir yuva üzerinden anakarta bağlanır ve bilgisayarın RAM'ini gerçek anlamda hat üzerinden okur, okuma işlemi sırasında işletim sistemini devre dışı bırakarak. Veri işleme ve ESP çizimi ikinci bir bilgisayarda gerçekleşir, oyun bilgisayarında ise hiçbir üçüncü taraf süreç çalışmaz ve tek bir DLL bile yüklenmez. Bu, prensipte yazılım tabanlı bir anticheat için teorik olarak en az fark edilir seçenektir, çünkü BattlEye süreçleri ve belleği tam olarak oyun makinesinde kontrol eder, komşu bir cihazda değil. Buradaki giriş maliyeti farklıdır: ayrı bir kart, verileri almak için ikinci bir bilgisayar ve ilk çalıştırmadan önce belirli anakarta göre kalibrasyon da dahil daha zahmetli bir kurulum gerekir, bu yüzden DMA, DayZ hilelerinin bütçe segmentinde neredeyse hiç görülmez, bu yaklaşım donanım maliyetinin daha hızlı kendini amorti ettiği yüksek bahisli rekabetçi ortamlarda daha tipiktir.

Kapalı loader'lar mimarilerini neden açıklamıyor

Bizim ve çoğu diğer kataloğumuzdaki DayZ için kapalı loader'lar, belirli bir ürünün hangi mimari üzerine kurulduğunu kamuya açık şekilde açıklamaz, bu da özel hile yazılımı için standart bir uygulamadır, şüphe için bir sebep değildir. Teknik uygulama ne kadar ayrıntılı anlatılırsa, BattlEye ekibinin tam olarak ona karşı bir imza yazması o kadar kolaylaşır: bir enjeksiyon yönteminin veya belirli bir API çağrısının kamuya açık şekilde tarif edilmesi, oyunculara değil tespit geliştiricilerine zaman kazandırır. Bu yüzden kataloğumuzdaki bir ürün kartı, bir oyuncu için gerçekten önemli olanı gösterir: güncel yamadaki undetected durumu, özellik listesi ve BattlEye uyumluluğu, belirli bir loader'ın kodunun iç yapısını değil, ve bu kataloğumuzdaki tüm ürünler için fiyattan bağımsız olarak geçerlidir.

Bu görev için DayZ'de ne seçilmeli

Mimari, riski anlamak için önemlidir ama pratikte seçim genellikle görev ve bütçeye göre belirlenir, karşınızdaki loader'ın internal mi external mi olduğuna göre değil, çünkü kataloğun kapalı ürünleri kesin uygulama yöntemini zaten açıklamaz. Destek ekibimize yazan oyuncular genellikle DLL ve WinAPI hakkında değil, somut özellik seti ve güncel yamadaki durum hakkında soru sorar, bu tür bir talebe yanıt süremiz mesai saatlerinde genellikle birkaç saati geçmez. DayZ hile kataloğu sayfasında şu anda farklı özellik setine ve undetected durumuna sahip birkaç çalışan seçenek var, aşağıda bunların hangi senaryolara uyduğunu ele alıyoruz.

  • Gereksiz gürültü olmadan hassas aim ve silent-aim gerekiyor: AUTHORITY, 299 rubleden, pakette AIM, ESP, SILENT ve NO-GRASS, kontrol anında undetected durumu
  • Loot haritalı bütçe dostu seçenek: MASON, 199 rubleden, LOOT MAP ve NO-GRASS ile birlikte oyuncu ESP'si, undetected durumu
  • Freecam ve ayarlanabilir nişangah gerekiyor: COVCHEG, 239 rubleden, ESP, SILENT-AIM, FRECAM ve CROSSHAIR, undetected durumu
  • Mimari somut özelliklerden daha önemli: satın almadan önce destek ekibine veya topluluğa sorun, kapalı bir loader'ın geliştiricisi uygulama yöntemini kamuya açık şekilde paylaşmak zorunda değildir ama undetected durumu ve BattlEye uyumluluğu her zaman ürün kartında görünür

DayZ yamasından sonra kataloğumuzdaki çoğu loader'ın güncellenmesi bir ile üç gün arasında sürer, ürün kartındaki durum ise önceden belirlenmiş bir programa göre değil, ilk doğrulanmış tespitlere göre güncellenir. Bu süreleri her ürün için ayrı ayrı takip ediyoruz, bu yüzden belirli bir loader'ın durumu bir DayZ yamasından sonra neredeyse hiçbir zaman birkaç günden fazla gecikmez.

DayZ için fiyatları, undetected durumu ve BattlEye uyumluluğu olan güncel seçenekler DayZ hileleri → sayfasında toplanmıştır, liste her oyun yamasından ve BattlEye kontrol dalgasından sonra güncellenir.

Internal, external ve DMA arasında seçim yaparken sorularınızı topluluğumuz yanıtlıyor: Telegram (200+ üye) ve Discord (637+ üye).

DayZ için internal ve external hileler hakkında sık sorulan sorular

DayZ için hangi hile daha güvenli: internal mi external mi?

External hile pratikte daha güvenlidir, çünkü ayrı bir süreç olarak çalışır ve oyunun kendisine enjekte olmaz, BattlEye ise öncelikle çalışan DayZ sürecinin belleğini ve modüllerini içeriden tarar. Biz ForgeCheats olarak bu farkı katalog istatistiklerimizde görüyoruz, ancak kötü uygulandığında her iki yaklaşımda da tespit mümkündür.

DMA hilesinin DayZ'de tespit edilemeyeceği doğru mu?

Hayır, hiçbir yaklaşım mutlak şekilde savunmasız değildir. DMA kartı, bellek okumanın ayrı bir PCIe hattı üzerinden yapılması nedeniyle işletim sistemi seviyesindeki yazılımsal temas noktalarını gerçekten ortadan kaldırır ama böyle bir hile yine de oyun içi davranışla fark edilebilir, örneğin duvarların ardından şüpheli derecede isabetli tepkilerle, sadece BattlEye gibi bir yazılım tarayıcısıyla değil.

Kapalı DayZ loader'larının satıcıları hilelerinin internal mi external mi olduğunu neden söylemiyor?

Çünkü uygulama yönteminin açıklanması, BattlEye ekibinin tam olarak ona karşı bir imza yazmasını kolaylaştırır. DayZ loader'ları sayfasında ürün kartı, kodun iç yapısını değil, undetected durumunu ve özellik listesini gösterir, bu da sadece DayZ'de değil, her türde özel hile yazılımı için standart bir uygulamadır.

Bir hilenin mimarisi DayZ'de ESP ve aimbotun tepki hızını etkiler mi?

Evet, ama fark genellikle onlarca milisaniye ile sınırlıdır. Internal hile, sürecin içinden doğrudan bellek erişimi sayesinde biraz daha hızlı tepki verir, external ise ReadProcessMemory ve ayrı bir overlay'in çizimi üzerinden küçük bir gecikme ekler, DMA ise ayrıca verinin ikinci bilgisayara ne kadar hızlı aktarıldığına bağlıdır. Zombi ve oyunculara ESP olsun, bir üs baskınından önce pozisyon keşfi olsun, çoğu DayZ senaryosunda bu fark gözle görülmez. Sadece çok hızlı yakın mesafe çatışmalarının yaşandığı ve saniyenin kesirlerinin önemli olduğu nadir durumlarda hissedilir.

DayZ için bir DMA setini hazır parçalardan kendim kurabilir miyim?

Teknik olarak evet, meraklılar bir yakalama kartı ve ikinci bir dizüstü bilgisayardan kendi DMA düzeneklerini kurabiliyor, ama sürücülerin ayarlanması, bellek ofsetlerinin belirli bir DayZ sürümüne göre senkronize edilmesi ve takılma olmadan stabil çalışması zaman ve deneyim gerektirir. Çoğu oyuncu için ForgeCheats kataloğundaki net bir undetected durumuna sahip kapalı bir loader, ayrı bir DMA setinin kurulup bakımının yapılmasından daha hızlı ve daha ucuza gelir, iyi uygulanmış bir external hile ile DMA arasındaki risk farkı ise ortalama bir DayZ sunucusunda pratikte küçüktür. Kısacası, çoğu oyuncu için ek donanım yatırımı yerine kataloğumuzdaki hazır ve test edilmiş bir seçenek çok daha pratik bir yoldur.