HWID Spoofer, TPM 2.0'ı doğrudan kırmaz: disk, ağ ve anakart seri numaralarını, Windows 11 koruması ve oyunun anticheat sistemi bunları okumadan önce yeniden yazma yarışını kazanır. Bu ana boot order race denir: Windows'ta kernel sürücüleri kesin bir sırayla başlar ve sonuç, hangi sürücünün önce yüklendiğine bağlıdır, spoofer mi yoksa koruma mı. Aradaki fark saniyenin küçük bir kesriyle ölçülür, ama korumanın gerçek donanımı mı yoksa çoktan spoof edilmiş değerleri mi göreceğini bu fark belirler.
Bu mekanizmayı HWID Spoofer kataloğumuzdaki gerçek ürünler üzerinde test ettik: PERMANENT ve UBGG, GIGABYTE, ASUS, MSI, ASRock, Acer ve Lenovo anakartlarda doğrulandı, SMG ise her başlatmadan sonra BattlEye log izlerini ayrıca temizliyor. Aşağıda bilgisayarı açmakla oyunun başlaması arasında ne olduğunu adım adım anlatıyoruz ve TPM 2.0'ın neden spoofer mühendisliğinin kod yerine çip fiziğine çarptığı tek nokta olduğunu açıklıyoruz. Bu soyut bir teori değil: bu mekanizmayı anlamak, kataloğumuzdaki hangi ürünün sizin anakartınıza ve oyununuza uygun olduğunu doğrudan belirler.
Boot order race: HWID Spoofer TPM 2.0 ve Secure Boot'u teknik olarak nasıl geçer
UEFI, Secure Boot ve sürücü yükleme sırası
Bir bilgisayar, anakart üreticisinin gömdüğü güvenilir anahtarlar listesine göre Windows önyükleyicisinin dijital imzasını kontrol eden UEFI firmware ile başlar. Secure Boot, geçerli imzası olmayan herhangi bir bileşenin yüklenmesini durdurur, bu yüzden Windows önyükleyicisi kontrolü geçer ve denetimi kernel'e devreder. Kernel ardından sürücüleri önceliğe göre başlatır: önce dosya sistemi ve disk, sonra ağ, sonra kernel seviyesindeki koruma ve anticheat sürücüleri, ve ancak bundan sonra oyunun kendisinin çalıştığı kullanıcı oturumu başlar. Her aşama saniyenin küçük bir kısmını alır ve tam da bu dar pencerede sistemin donanım verilerini bir sonrakine hangi haliyle aktaracağı belirlenir. Bazı korumalar oyun başladıktan sonra bile kısa bir arka plan donanım kontrolüne devam eder, bu yüzden bir spoofer için yarışın sadece ilk turunu kazanmak yetmez, yeniden yazılan değerleri oturum boyunca sabit tutması gerekir. Spoofer geliştiricileri UEFI'nin yeni firmware sürümlerini düzenli olarak test eder, çünkü anakart üreticileri de BIOS güncellemelerinde başlatma sırasını zaman zaman değiştirir.
Sürücü imzası boot order race'in sonucunu neden belirler
Bir spoofer sürücüsü ya geçerli bir dijital imza taşımalı ya da Secure Boot politikası imzasız bileşenleri engellemeye başlamadan önce başlamalıdır, aksi halde Windows 11 onu yüklemeyi reddeder. Boot order race tam olarak buna dayanır: koruma sürücüsü spoofer'dan önce başlarsa, disk, anakart ve ağın gerçek seri numaralarını değiştirilmeden önce okur ve tüm işlem anlamsız hale gelir. ANCIENT ve SMG'nin açıklamalarında tek bir değer yerine disk, RAM, monitör, S.M.A.R.T, ağ, registry, GPU ve anakart dahil tam bir parametre setinin birlikte yeniden yazıldığının belirtilmesinin nedeni tam olarak budur. Tek geçişte eş zamanlı olarak ne kadar çok parametre yeniden yazılırsa, korumanın dokunulmamış tek bir kimlik bile yakalama şansı o kadar azalır. Anticheat'in kendi güncellemeleri, sürücüsünün başlatma sırasına tam olarak hangi anda katıldığını sıkça değiştirir, bu yüzden spoofer geliştiricileri neredeyse her büyük koruma yamasından sonra bu zamanlamayı yeniden hesaplamak zorunda kalır.
TPM 2.0 ve Endorsement Key: mühendisliğin bittiği, çip fiziğinin başladığı yer
TPM 2.0, üreticinin fabrikada fiziksel olarak yaktığı ve yazılımla yeniden yazılması hiç düşünülmemiş benzersiz bir kriptografik anahtar olan Endorsement Key'i saklar. Windows 11'in TPM 2.0 ve Secure Boot'u birlikte istemesinin nedeni tam olarak, her iki mekanizmanın da donanım kimliğini registry'den bir metin değeri okumak yerine kriptografik olarak doğrulamasıdır ve bu fark işletim sistemi ayarları değil çip fiziği seviyesindedir. Valorant'taki Vanguard için bu, görevi diğer korumalara göre bir kat daha zor hale getirir, bu yüzden Vanguard için çalışan çözüm sayısı daha az ve fiyatları daha yüksektir. Valorant'taki HWID banı ve TPM konusunun ayrıntılı incelemesi blogumuzdaki ayrı bir yazıda yer alıyor, burada tek bir anticheat yerine genel mekanizmayı ele alıyoruz. TPM standardını tasarlayanlar, Endorsement Key'in kullanıcı tarafında yeniden yazılması senaryosunu spesifikasyon aşamasında bilinçli olarak dışladı, bu yüzden hiçbir gelecekteki spoofer sürücü güncellemesi bu sınırı ortadan kaldırmaz.
Gerçekte ne spoof edilir: registry, SMBIOS, EFI değişkenleri ve disk
Gerçek spoofer'lar fiziksel olarak ulaşılabilir bir seviyede çalışır: Windows registry, SMBIOS tabloları, EFI değişkenleri, disk ve ağ seri numaraları, MAC adresi ve Windows Product ID. REPORTED'ın tam Windows kurulumu yerine aktif bir oturum içinde kimliği tek tıkla değiştirdiği alan tam olarak burasıdır ve kimlik PC yeniden başlatılana kadar geçerliliğini korur. BC statik modda benzer şekilde çalışır: kullanıcı loader klasöründeki bauntihwid dosyasını elle silip yeni bir veri seti istemedikçe aynı spoof edilmiş veri seti her başlatmada korunur. TPM Endorsement Key kataloğumuzdaki hiçbir üründe bu zincirin parçası değildir ve onu yeniden yazacağını vaat eden herhangi bir satıcı, zor bir teknik görevi değil çip fiziğine aykırı bir şeyi vaat etmektedir. Ürününü dürüstçe anlatan satıcıların, belirsiz bir tam görünmezlik vaadi yerine her zaman somut bir parametre listesi vermesinin nedeni tam olarak budur. Kataloğumuzdaki her ürün sayfasında bunu şeffaf şekilde anlatmaya çalışıyoruz, böylece alıcı ödemeden önce ürünün gerçek sınırlarını bilir.
Bunun sizin için pratikte anlamı
Boot order race mekaniğinden, HWID Spoofer kataloğumuzdaki önerilere yansıttığımız somut pratik sonuçlar çıkıyor. Aşağıdaki önerilerin hiçbiri gerçek bir fiyattan veya gerçek bir üründen kopuk değil, hepsi kendimizin yönettiği ve test ettiği kataloğa bağlı.
- Tek seferlik alım abonelik yerine: 44 dolarlık PERMANENT ve 61 dolarlık UBGG Lifetime paketi, kimlikleri her oyun başlatmasında yeniden yüklemek yerine fiziksel olarak yeniden yazdığı için konuyu tek kurulumla kapatır, bu da her oturumda ayarlarla uğraşmak istemeyenler için özellikle değerlidir.
- Bütçe dostu giriş: SMG günlük 2 dolardan başlar ve katalogdaki en uygun ürün olmaya devam ederken tek geçişte BIOS, CPU, anakart, RAM, depolama sürücüleri ve registry'yi yeniden yazar, ve büyük bir ön yatırım yapmadan spoofing teknolojisini ilk kez denemek için pratik bir yoldur.
- RAID0 boot order race'i bozar: disk dizisi denetleyici başlatma sırasını değiştirir, bu yüzden katalogdaki herhangi bir spoofer kurulmadan önce dizinin çözülmesi gerekir, bu tam olarak PERMANENT ve UBGG açıklamalarında belirtilmiştir, ve disk yapılandırmasını başarısız bir kurulumdan sonra değil satın almadan önce kontrol etmenizi öneriyoruz.
- Bir günde birden fazla oyun oturumu: her başlatmada rastgeleleştirme olmadan yeniden kullanılan kimliğe sahip REPORTED, tek seferlik Windows kurulumundan çok oturumlar arası kararlılığın önemli olduğu durumlara uyar, 14 gün için 29 dolardan başlar, ve bu özellikle bir akşamda birden fazla kez yeniden başlatma gereken oyunlarda fark eder.
- TPM'e sıkı bağımlı olmayan oyunlar: Arena Breakout, Delta Force ve PUBG için Crooked Arms'tan günlük 4-5 dolara ayrı ürünlerimiz var, bunlar PC yeniden başlatıldığında sıfırlanır ve önce hile, sonra spoofer başlatılmasını gerektirir, bu da bir oturumu önceden planlarken hesaba katılmalıdır.
Durumunuza uygun test edilmiş bir HWID Spoofer'ı nereden alabilirsiniz
Bahsettiğimiz dokuz ürünün tamamı şu anda undetected durumda ve satın almadan önce koruma türünü, fiyatı ve uyumluluğu karşılaştırabileceğiniz ForgeCheats HWID Spoofer serisinde bir araya toplandı. Durumları otomatik bir tarayıcı yerine elle güncelliyoruz, bu yüzden liste bu yazının yayın tarihi itibarıyla günceldir.
Vanguard veya Ricochet gibi sert bir kernel-anticheat içeren bir oyun oynuyorsanız, spoofer'ın gerçekten işe yaramadığı yerleri dürüstçe anlatan Spoofer'ın çaresiz kaldığı oyunlar: Vanguard, Ricochet ve sert kernel-anticheat yazısına göz atın. Bu sınırları satın almadan sonra bir sürpriz olarak bırakmak yerine önceden belirtmeyi doğru buluyoruz.
Belirli bir anakart için kurulum ve mod seçimi sorularını Telegram (200+ üye) ve Discord (637+ üye) kanallarımızda yanıtlıyoruz, uzmanlarımız orada HWID Spoofer kataloğundaki tam olarak durumunuza uyan seçeneği önerebilir. Her iki kanalda da teknik sorulara bot veya hazır şablon yanıtlar değil, kendimiz kişisel olarak cevap veriyoruz. Bu, satın alma sonrası sorular için de geçerlidir: destek erişimi ürünün geçerlilik süresi boyunca devam eder.
TPM 2.0, Secure Boot ve HWID Spoofer'ın çalışma şekli hakkında sık sorulan sorular
Bir spoofer TPM Endorsement Key'i gerçekten yeniden yazabilir mi?
Hayır, Endorsement Key çip üreticisi tarafından fabrikada fiziksel olarak yakılır ve yazılımla yeniden yazılması düşünülmemiştir, bu yüzden kataloğumuzdaki hiçbir ürün böyle bir işlev iddia etmez. Spoofer'lar registry, SMBIOS, EFI değişkenleri ile disk ve ağ seri numaraları seviyesinde çalışır, bu gerçekten ulaşılabilir ayrı bir alandır. Bu, piyasadaki herhangi bir spoofer için temel bir sınırdır, kataloğumuzdaki belirli bir ürünün özelliği değildir.
Aynı spoofer neden bazı anakartlarda çalışıp bazılarında çalışmıyor?
UEFI'deki sürücü başlatma sırası ve kullanılabilir EFI değişkenleri kümesi üreticiler arasında farklılık gösterir, bu yüzden PERMANENT ve UBGG ayrı ayrı GIGABYTE, ASUS, MSI, ASRock, Acer ve Lenovo üzerinde test edilmiştir. Anakartınız test edilen listede yoksa, satın almadan önce uyumluluğu doğrulamak mantıklıdır. Test edilen anakart listesini alıcılardan gelen geri bildirimlere göre sürekli güncelliyoruz. Anakartınız piyasada çok yeniyse veya nadir bir modelse, satın almadan önce destek ekibimize yazıp o model için test durumunu sormanız mantıklıdır.
Boot order race basitçe nedir?
Bu, Secure Boot'tan sonra Windows kernel'inde ilk kimin başlayacağı konusunda spoofer sürücüsü ile koruma sürücüsü arasındaki bir yarıştır. Kim önce yüklenirse sistemin bundan sonra hangi seri numaralarını göreceğini o belirler, bu yüzden spoofer sürücüsünün imzası ve yükleme zamanlaması sonuç için kritiktir. Bu ilkeyi anlamak, aynı spoofer'ın bir Windows güncellemesinden sonra neden farklı davranabileceğini açıklar.
Valorant'taki Vanguard neden EasyAntiCheat veya BattlEye'dan daha zor spoof edilir?
Vanguard, Endorsement Key ile Secure Boot ve TPM 2.0'a bağlıyken, EasyAntiCheat, BattlEye, ACE ve FACEIT fiziksel çipe bu kadar sıkı bir bağımlılık olmadan kernel seviyesinde çalışır. Bu yüzden Vanguard için daha az çözüm vardır, bunlar daha pahalıdır ve yamalardan sonra daha yavaş güncellenir. Kataloğun diğer korumalarına kıyasla Vanguard için çalışan bir çözüm bulmaya daha fazla zaman ayırmanızı öneririz.
Katalogdaki hangi spoofer bir yeni başlayan için çalıştırması en kolay olanıdır?
Günlük 2 dolardan SMG ve günlük 4 dolardan ANCIENT, tam parametre setini tek geçişte yeniden yazar ve belirli bir anakart için elle ayar gerektirmez. Tek seferlik alım ile abonelik arasında seçim yapmadan önce, çalışan HWID spoofer'lardan oluşan kataloğumuzdaki güncel seçenekleri karşılaştırmak ve şüpheniz varsa uyumluluğu önce destek ekibiyle teyit etmek mantıklıdır.

