Blog

Rust'ta EAC Nasıl Çalışır ve HWID Yasağı Nedir

Rust'ta EAC Nasıl Çalışır ve HWID Yasağı Nedir

EAC (EasyAntiCheat), Rust'ta hile yazılımlarını çekirdek sürücüsü ile davranışsal analiz kombinasyonu üzerinden yakalar ve sadece oyun hesabını değil, HWID üzerinden donanım bağlantısını da yasaklar, bu yüzden aynı bilgisayardaki yeni bir Steam profili neredeyse her zaman bir gün içinde tekrar engellenir. Aşağıda korumanın mimarisini ele alıyoruz: rust.exe çalıştırıldığında sürücünün tam olarak neyi kontrol ettiğini, Rust'ta yasakların neden genellikle tespit anında değil dalgalar halinde geldiğini ve hile yazılımının her EAC yamasından sonra güncellenmesinin neden undetected durumu için kritik bir koşul olduğunu, ürün açıklamasındaki basit bir formalite olmadığını.

Mevcut EAC sürümüyle uyumlu çalışan seçenekleri 216 rubleden başlayan fiyatlarla Rust hileleri sayfasında tutuyoruz, aynı sayfada kataloğun her ürününün canlı durumu görülüyor. Aşağıdaki inceleme, ayın ilk perşembesi olan 2 Temmuz 2026'daki Rust force wipe'ının ardından hazırlandı; Facepunch geleneksel olarak bu günde hem istemci güncellemesini hem de kaputun altında EAC sürücüsünün eşzamanlı güncellemesini yayınlıyor.

Rust'ta EAC Nasıl Çalışır ve Sürücü Tam Olarak Neyi Kontrol Eder

EasyAntiCheat, 2019 yılından beri Epic Games'e ait, Rust'ta ise bu koruma 2018'den beri var ve o zamandan beri hafif bir kullanıcı düzeyi kontrolü değil, çekirdek modunda çalışan bir yapı olarak kalıyor. rust.exe başlatıldığında sistem, oyuncu henüz yükleme ekranını görmeden önce EACService servisini ve Windows çekirdek düzeyi yetkilerine sahip EasyAntiCheat.sys sürücüsünü devreye sokuyor. Bu da kontrolün maça girerken tek seferlik yapılmadığı, istemci çalıştığı sürece sürekli devam ettiği ve oyunun belleğine dokunan her sürece takıldığı anlamına geliyor.

İmza Katmanı: Bilinen Hileler ve Yüklenen Modüllerin Veritabanı

Tespitin ilk seviyesi, sürece yüklenen modüllerin, DLL'lerin ve açık handle'ların bilinen hile ve loader imzaları veritabanıyla karşılaştırılmasıdır. Herkese açık bir loader ya da yaygın bir public hack, neredeyse her zaman bu veritabanına hızlıca girer, çünkü aynı ikili dosya kod değişikliği olmadan binlerce bilgisayara aynen yayılır. Her alıcı için ayrı ayrı derlenen özel yazılımlar hash üzerinden doğrudan eşleşmeden kaçınır, ama yine de aşağıdaki ikinci kontrol seviyesinden geçmek zorunda kalır.

EAC ayrıca bilinen hile sürücülerinin ve çekirdek düzeyinde bellek okuma araçlarının ayrı bir kara listesini tutuyor: sistem açılışta Windows'un aktif sürücüler listesinde bu listeden bir şey görürse, süreç oyun içindeki şüpheli davranıştan bağımsız olarak maça girmeden önce engelleniyor. Buna debugger ve sanal makine kontrolü de dahil: bazı sürümler özellikle VMware, VirtualBox veya bağlı bir çekirdek düzeyi debugger izleri arıyor, çünkü bu ortam normal bir oyun oturumu için değil, hilenin kendisinin tersine mühendisliğinin yapılması için tipik bir ortamdır.

Davranışsal Analiz ve Yasağın Neden Hemen Gelmediği

İkinci katman dosyaya değil, sürecin davranışına bakıyor: başka bir sürecin belleğini okuma ve yazma için standart dışı çağrılar, thread injection, fonksiyon işaretçilerinin değiştirilmesi, üçüncü taraf yazılımların çekirdek modu sürücülerine erişimi. Rust tam olarak burada gecikmeli yasak modeliyle biliniyor: tespit ile hesabın engellenmesi zaman olarak örtüşmüyor, EAC ve Facepunch genellikle veri biriktirip şüpheli aktivitenin kaydedilmesinden günler veya haftalar sonra bir yasak dalgası çıkarıyor. Pratikte bu, anında yasak almadan geçen temiz bir maçın belirli bir sürümün tamamen güvenli olduğunu kanıtlamadığı anlamına geliyor, durumu tek bir oturuma göre değil, zaman içindeki seyrine göre değerlendirmek gerekiyor.

HWID Yasağı: Donanım Parmak İzine Tam Olarak Ne Giriyor

Yasak nihayet geldiğinde, Rust yalnızca oyun profilini değil, donanım kimliklerinin bütününü yasaklıyor: disk seri numaraları, anakart kimliği, ağ kartının MAC adresi ve bir dizi sistem değeri tek bir HWID parmak izinde birleştiriliyor. Bu yüzden Steam şifresini değiştirmek, oyun için yeni bir anahtar satın almak veya Windows'u sıfırdan kurmak yasağı kaldırmıyor, çünkü sistem sunucuya bir sonraki bağlantıda aynı donanımı tanıyor. Bu, biçimsel olarak EAC kullanan diğer oyunlardaki koruma ailesiyle aynı, ama DLC ve eşya setini yeniden satın almanın maliyeti yüksek olan Rust'ta HWID yasağı özellikle can sıkıcı hissettiriyor. Bu tür bir yasağı basit bir yöntemle kaldırmak mümkün değil: ya sunucuya bağlanırken EAC'nin gördüklerini sürücü seviyesinde değiştiren bir spoofer gerekiyor, ya da donanımın bir kısmının fiziksel olarak değiştirilmesi gerekiyor; aygıt yöneticisinden elle MAC adresi değiştirmek gibi yarım önlemler ise sistemi genellikle kandırmıyor, çünkü parmak izi aynı anda birden fazla parametreden oluşuyor.

Hile Yazılımının Düzenli Güncellenmesi Neden Bir Seçenek Değil, Çalışma Koşulu

Facepunch, Rust'ı neredeyse her ay güncelliyor: ayın ilk perşembesindeki force wipe yalnızca haritanın sıfırlanmasını değil, bir istemci yamasını da beraberinde getiriyor ve bununla birlikte çoğu zaman EAC sürücüsünün sürümü de güncelleniyor. Bu tür her güncelleme, oyunun bellek yapılarının bir kısmını, fonksiyon adreslerini ve meşru istemcinin kendi verilerine erişme şeklini değiştiriyor.

Hile için bu, dün çalışan injection ve bellek okuma yönteminin, yazılım geliştiricisi bu sürümün tespitiyle ilgili özel olarak hiçbir şey değiştirmemiş olsa bile, yamadan sonra sürücü için bir anomali gibi görünmeye başlayabileceği anlamına geliyor. Bunu kendi kataloğumuzda düzenli olarak görüyoruz: yamadan sonra bazı ürünler undetected kalırken, bazıları geçici olarak güncelleniyor durumuna geçiyor veya şu anda BLUME'de olduğu gibi, düzeltme çıkana kadar çalışmıyor olarak işaretleniyor. Bu iki grup arasındaki fark neredeyse her zaman aynı: geliştiricinin yeni EAC sürümüne yönelik yamayı ilk gün içinde çıkarıp çıkarmadığı.

Daha az belirgin bir faktör daha var: EAC yalnızca Rust'ta çalışmıyor, aynı koruma Unreal motorunda ve başka motorlarda çalışan onlarca farklı projede de kullanılıyor. EAC kullanan tamamen başka bir oyun için veritabanına eklenen bir tespit kuralı, teknik olarak Rust dahil tüm oyunlara birden uygulanıyor. Bu yüzden bir hile, Rust'ın kendisindeki değişiklikler yüzünden değil, EAC'nin ürün olarak genel güncellemesi yüzünden sorun yaşayabilir. Bunu oyuncu tarafından takip etmek mümkün değil, bu yüzden biz sadece Rust istemcisinin son yama tarihine değil, belirli bir sürümün canlı test sonucuna göre hareket ediyoruz.

Bunun Belirli Bir Ürün Seçimi İçin Anlamı

Pratik sonuç basit: bir sürümün yaşı ve hile geliştirme ekibinin Rust yamalarına verdiği tepki hızı, açıklamadaki güzel özellik listesinden daha önemli. Biz ForgeCheats'te her ürünün durumunu force wipe ve yamalardan sonra elle kontrol ediyoruz, test hesabına girip temel fonksiyonları canlı bir sunucuda deneyerek, yazılım tedarikçisinin sözlerine güvenmeden; bu yüzden ürün kartındaki undetected durumu pazarlamayı değil, gerçek testi yansıtıyor.

Bu Görev İçin Rust'ta Ne Seçilmeli

Aşağıda bugün itibarıyla kataloğumuzdaki gerçek ürünler var, kontrol anındaki fiyat ve durumlarıyla birlikte, donanıma ve oyuncunun ihtiyacına bağlı olmayan ortalama bir öneri değil. Mantık basit: bir ürünün mevcut EAC sürümüne yönelik güncellemesi ne kadar taze olursa, üzerine ek önlem almanın o kadar az anlamı olur.

  • Sadece kontrol gerekiyor, tam aim riski istemiyorsanız: MEMEZ LITE 216 rubleden başlıyor, ESP ve Box sağlıyor; minimum fonksiyon seti, tespit edilebilecek şey listesi kısa olduğu için EAC'nin imza katmanının altında daha kolay gizleniyor.
  • Bu inceleme için test ettiğimiz evrensel seçenek: BTG 600 rubleden başlıyor, undetected durumunu koruyor ve AIM ile ESP'yi birlikte kapsıyor, FOV ayarı ve duvarlar üzerinden tam loot listesiyle.
  • Baskınlar ve aktif PvP için tam paket: STEALTH FULL 500 rubleden başlıyor, temel görsel ve nişan alma setinin üzerine Skeleton, kaynak gösterimi ve Min Recoil ekliyor.
  • HWID yasağı ihtimaline karşı spoofer hemen pakette olsun isteyenler için: ANCIENT 5$'dan başlıyor, AIM, ESP ve radarla birlikte dahili bir HWID-Spoofer içeriyor; daha önce yasak yemiş bir hesap için mantıklı bir seçim.
  • Beklemekte fayda var: BLUME şu anda "çalışmıyor" durumunda, geliştirme ekibi bir yama çıkarana kadar mevcut EAC sürümüne yönelik taze güncellemesi olmayan bir ürünü satın almamayı neden önerdiğimizin açık bir örneği.

Rust için hileler → sayfasında fiyatı, undetected durumu ve kısa özellik karşılaştırmasıyla birlikte tüm güncel seçenekler toplanıyor, liste her force wipe ve EAC yamasından sonra güncelleniyor. Kendi ihtiyacınıza ve donanımınıza uygun sürümü seçme konusundaki sorular topluluğumuzda ele alınıyor: Telegram (200+ üye) ve Discord (637+ üye), durumları tam da yama günü orada paylaşıyoruz.

Rust'ta EAC ve HWID Yasağı Hakkında Sık Sorulan Sorular

EAC, Rust'ta Hileyi Tespit Eder Etmez mi Yoksa Daha Sonra mı Yasaklıyor?

Genellikle daha sonra. Rust, gecikmeli yasak modeliyle biliniyor: şüpheli aktivitenin kaydedilmesi ile hesabın gerçekten engellenmesi günler hatta haftalar arayla gerçekleşebiliyor, bu yüzden anında yasak almadan geçen temiz bir oturum, sürümün gelecekteki bir dalga için veritabanına girmediğini garanti etmiyor. Bu gecikme korumanın kendisinin işine geliyor: hangi eylemin tam olarak tetiklendiğini hile geliştirme ekiplerinin doğru şekilde çözmesini zorlaştırıyor, çünkü sürümün test edilmesi ile sistemin tepkisi arasında doğrudan bir bağlantı kurmak için çok fazla zaman geçiyor. Biz ForgeCheats'te belirli bir ürünün durumunu tam olarak bu gecikmeyi hesaba katarak güncelliyoruz, sadece son yamanın tazeliğine göre değil.

Rust'ta HWID Yasağından Sonra Yeni Bir Steam Hesabı İşe Yarar mı?

Hayır, çünkü yasak sadece hesaba değil, donanım parmak izine bağlı. Aynı diskteki ve aynı anakarttaki yeni bir hesabı EAC bir sonraki bağlantıda tanıyor ve genellikle ilk seferden daha hızlı bir şekilde tekrar yasaklıyor. Güncel ve dürüst durumlara sahip seçenekler Rust hile kataloğunda toplanıyor, hangi ürünlerde dahili spoofer olduğu da orada görülüyor.

Rust'ta EAC İçin Hile Yazılımı Ne Sıklıkla Güncellenmeli?

En azından her force wipe ve istemci yamasında, yani yaklaşık ayda bir kez, plansız hotfix'lerde ise bazen daha sık. EAC sürücüsü istemciyle birlikte değişiyor ve eski injection yöntemi, yamadan hemen sonraki gün fark edilebilir bir anormal davranış haline gelme riski taşıyor.

Antivirüs veya Üçüncü Taraf Bir Overlay EAC'den Yanlış Bir Yasağa Neden Olabilir mi?

Biçimsel olarak evet, EAC'nin çekirdek sürücüsü, bazı agresif antivirüsler ve kayıt overlay'leri de dahil olmak üzere, süreçlerin belleğine çekirdek düzeyinde giren her türlü yazılıma karşı hassas. Ancak pratikte Rust'taki yasakların büyük çoğunluğu, zararsız üçüncü taraf bir uygulamanın yanlış alarmından değil, gerçek hile yazılımından kaynaklanıyor.

Seçilen Ürün "Güncelleniyor" Durumuna Geçerse Ne Yapılmalı?

Yamanın yayınlanmasını beklemek ve eski sürümü güncel Rust istemcisinde çalıştırmamak gerekiyor: EAC'nin davranışsal katmanı tarafından tespit edilme riski tam olarak güncelleniyor durumundayken en yüksek seviyede oluyor. Her ürünün güncelliğini kontrol etmenin en kolay yolu, satın almadan önce doğrudan katalog sayfasına bakmaktır.