博客

Delta Force 的 DMA:ACE 为何大规模封禁

Delta Force 的 DMA:ACE 为何大规模封禁

我们的目录里没有 Delta Force 的 DMA 版本,这是我们有意做出的决定。在 2026 年一月的封禁潮中,开发商统计出 1394 名 DMA 辅助用户,占桌面端已查实违规总数的 72%,而高段位违规者里约有 70% 使用的是 kernel-level 漏洞利用。这一波正好砸在社区普遍认为无法被碰到的那一类方案上。

这款游戏目前有哪些能用、价格多少,都集中在 Delta Force 辅助 页面:每个条目都标注了状态和订阅周期。下面写到的内容,我们都是在 9 月 8 日随 The Mog 和重做后的 Layali Grove 一起上线的 Reorientation 赛季里看的。反作弊没有变:腾讯的 ACE,内核级别,驱动 ACE-BASE.sys 常驻系统。

一月这波为什么把 DMA 打得这么惨

这些数字里,比例比绝对值更重要。玩家中持有 DMA 设备的人,明显少于使用普通私人软件的人:需要一块板卡、第二台电脑,还需要有耐心去折腾固件。可他们却占了反作弊在这一波里于 PC 端抓到的将近四分之三。按照“没什么可扫的”这套逻辑,本该比谁都更能躲开统计的一类方案,在报告里反而排到了第一位。

我们所依据的 G.T.I. Security 汇总,按段位拆开看也是同一幅图景:被处罚账号的段位越高,其背后是硬件或驱动方案的概率就越大。这和随 DMA 板卡一起卖出去的说法正好相反。卖家的逻辑听着挺能说服人:游戏机器上没有外来进程,那就没什么可扫的。问题在于,扫描进程只是防护的一层,而且远不是最主要的那一层。

硬件读取内存是怎么搭起来的

带 FPGA 的板卡插进 PCIe 插槽,绕过操作系统直接读取游戏电脑的内存。结构解析、ESP 绘制以及全部逻辑,都跑在与游戏毫无关系的第二台电脑上。在运行 Delta Force 的那台机器上,既不会启动外来进程,也不会加载外来驱动。这类硬件早就不算稀奇,板卡有时候不到 200 美元就能拿到。

这套方案技术上是可行的,这一点我们不否认。在另一款游戏里我们目录中甚至就有,下面会讲。问题是它到底防住了什么。硬件读取抹掉的是游戏电脑这一侧的软件痕迹。ACE 会做的其余一切,都还留在原处。

除了进程列表,ACE 还看什么

内核级别在这里不是商品描述里的一句广告。ACE-BASE.sys 比游戏更早、并且与游戏平级地进入系统,因此反作弊手里同时握着好几路信息来源,而它们彼此并不依赖。软件层面的痕迹就是进程、驱动,以及从系统内部读取内存的尝试。接下来是硬件指纹:处理器标识、显卡数据、硬盘序列号。在这之上还跑着对账号在对局中行为的判定。排在最后的是同一房间里真人玩家的举报,而买家通常根本想不到这一层。

DMA 只去掉了其中的第一路来源。硬件指纹恰恰是从插着那块板卡的同一台机器上采集的,而 PCIe 总线上的设备列表,从内核层面读起来和其他一切没有区别。即便具体那块板卡没被识别出来,硬件指纹依然绑在这台机器上:吃了封禁,丢掉的不是账号而是电脑。这在实操中怎么解决,我们在 硬件封禁与 spoofer 的那篇文章 里讲过,同一套 ACE 在另一款腾讯游戏里的表现,则写在 Arena Breakout 的分析 里。

对局里的行为不需要任何驱动就能看见

这款游戏里最能说明问题的场景是 Mandelbrick。小队拿起货物,把它运到 Decoding Site 并守住据点四分钟,而这段时间里小队的位置对全图公开。那四分钟里半个房间都在看着你,而且看得很仔细,因为所有人的目标都一样。如果准心以同样的速度、没有任何反应延迟地贴到头上,这在别人的屏幕上就能看出来,而不是在反作弊日志里。接着就是举报,账号核查正是从举报开始的。

硬件读取内存藏住的是代码,藏不住玩家。这个区别听起来像吹毛求疵,直到你去看一月那波的数字:高段位账号被处罚的比例高于其他人。段位越高,你周围会把练出来的轨迹和真人手感区分开的玩家就越密集,盯着你看的次数也就越多。

这里的处罚是十年

Delta Force 对作弊给出的是十年封禁,这把整套风险算法都翻了过来。在封一周的游戏里,硬件套件可以当成一次下注:没被抓到就算了,被抓到就等过去。而这里,下注押的是一个比当前赛季、甚至比这款游戏本身的热度都活得更久的期限。关于处罚机制以及什么算违规,我们另有 一篇基于 G.T.I. Security 汇总的文章

在 DMA 上的投入和别的投入一样算账:板卡、第二台机器、针对具体反作弊的固件、花在调试上的时间。而这一切要面对的,是一个游戏里的十年期限,并且这一波的统计恰好指向了这一类方案。我们这边这些数字算不平,所以 Delta Force 下面也就从来没有出现过这类条目。

ARC Raiders 那边我们有 DMA,这并不矛盾

这里的区分是诚实的:不同的游戏、不同的反作弊、犯错代价也不同。在 我们那篇 ARC Raiders 的 DMA 分析 里写得很直接,套件只在一个很窄的场景下划得来:进度很高的账号、连续几个月的稳定游玩,加上家里本来就摆着的第二台电脑。就算在那边也没有通用建议:同一篇文章里我们还列出了套件几乎带不来任何收益的地图。

在 Delta Force,这些条件没有一条站在硬件路线这一边。处罚期限长了一个量级,反作弊在内核级别工作并把封禁绑到硬件上,而这一波的新统计又正好指向这一类软件。我们宁可不上架一件免责说明会比商品描述还长的东西。

如果有人向你推销这款游戏的 DMA

问问一月的数字。正常的回答听起来是这样的:“这是我们的条件,这些我们不保证”。在 DMA 贡献了 PC 端已查实违规 72% 的那一波之后,还承诺完全不可被抓,那只有两种可能:卖家不跟进这款游戏,或者他赌你不跟进。第二个问题同样有用:封禁之后你的机器怎么办,换指纹的钱谁出。

Delta Force 里大家用什么替代 DMA

既然硬件路线我们不提供,那就该说清楚同样的需求靠什么来满足。下面每一个条目都不是以“不可被抓”为卖点出售的,每张商品卡上都写着截至当前日期的状态。怎么选取决于你觉得哪边风险更大:对局中的行为、你这台机器的历史,还是菜单里多出来的功能本身。

  • 最担心检测的行为层:带独立 Humanize 模块的 GHOST。里面有 Jitter、Deadzone、Reaction Min 与 Max 一对,还有 Max Speed 限制器,也就是说这些设置正对着房间里邻座能看到的东西。一天 $6,一个月 $47,客户端只支持 Steam。完整菜单见 GHOST 评测
  • 这台机器已经吃过封禁:ANCIENT,是这款游戏目录里唯一把 spoofer 和防 OBS 录制的 streamproof 都包含在订阅内的条目。一天 $4,一个月 $40。ACE 先查硬件再查账号,所以这里不需要另外购买指纹更换,细节见 ANCIENT 评测
  • 想要最小的暴露面:一天 $3.5 的 GHOST CHAMS。完全没有自瞄,只有玩家透视上色和雷达,所以这个版本里与游戏结构绑定的地方很少,打完补丁之后它比完整菜单回来得更早。里面有什么,写在 chams 评测 里。
  • 主玩 Havoc Warfare:FECURITY,带载具高亮,这功能在这款游戏的目录里别人都没有。一天 $6,一个月 $75,而且得动固件:关掉 Secure Boot 和 TPM,把 BIOS 切到 UEFI 模式,系统盘按 GPT 分区。完整要求见 FECURITY 评测

还有一种单独的情况:硬件已经被封,但你不想换掉用惯的那套软件。那就把 spoofer 当成单独一件商品,在 HWID spoofer 分区 里买,它并不只在这款游戏上起作用。另外还有三个 Delta Force 条目正在返修:BTG、CROOKED 和 DULLWAVE,所以下单前状态最好在商品卡上再看一遍。

这款游戏的当前情况都在 购买 Delta Force 辅助 → 页面上:各个周期的价格、undetected 或 Updating 状态、我们给出的可靠性评价,以及买家评论。每次大版本补丁之后我们都会重新整理这份列表,因为 ACE 会随游戏更新,一部分版本会被送去复查。我们不对任何一个条目承诺永久不可被抓,卡片上的状态指的是购买当时的情况。

如果不清楚哪个方案适合你的模式和你这台机器的历史,直接问我们:Telegram(200+ 名成员)和 Discord(637+ 名成员)。

关于 Delta Force 里 DMA 与检测的常见问题

ForgeCheats 目录里有 Delta Force 的 DMA 辅助吗?

没有,我们也不打算上架。原因一是一月那波的统计,桌面端已查实违规里有 72% 落在 DMA 上;二是封禁期限,十年这个代价不是我们愿意押在一套硬件设备上的。这款游戏所有在售条目都是软件方案,每张卡上都写着当前状态。

既然成批被抓,为什么还说 DMA 不可被抓?

因为那些承诺里的“不可被抓”只按一个指标衡量,就是游戏机器上有没有外来进程。这一点确实没有。但 ACE 会采集硬件指纹、观察账号在对局中的行为,还会收到真人玩家的举报,而硬件读取内存对这几层完全没有触及。

ACE 能认出 DMA 板卡本身吗?

ACE-BASE.sys 驱动在内核级别运行,能看到 PCIe 总线上的设备,所以插在插槽里的一块板卡并不是天然隐形的。反作弊在某个具体版本里具体用了哪些特征,我们不下断言,但假定 PCIe 总线对它是关闭的,这肯定不是个稳妥的出发点。

那 Delta Force 该拿什么?

取决于你更怕哪一样。对着行为层起作用的是 GHOST 的 Humanize 模块,对着硬件封禁起作用的是 ANCIENT 内置的 spoofer,而暴露面最小的是没有自瞄的 chams。比较周期和状态,直接在 Delta Force 辅助 页面上更方便,那里全都在一张表里。

已经被封了,spoofer 还救得回来吗?

更换指纹解决的是从被封机器上进入游戏的问题,但它不会撤销账号上的处罚本身。同一套硬件上的新账号会继承这个封禁,因为 ACE 先查硬件再查账号,而 spoofer 正是在这里成为必需品。在我们的 Delta Force 目录里,它只内置在 ANCIENT 中,其他版本都需要另外作为单独商品购买。