博客

MouseTrap在Rainbow Six Siege:关注输入方式的反作弊

MouseTrap在Rainbow Six Siege:关注输入方式的反作弊

MouseTrap是Ubisoft针对主机上input spoofer(输入欺骗设备)开发的系统,这类适配器让玩家在别人都用手柄的场合下使用键盘和鼠标游玩。系统在好几个赛季里都运行在shadow模式下,它什么都不拦截,只是记录谁在真正进行input欺骗,这些数据后来才用来调整反应方式。

我们讨论MouseTrap,并不是因为它直接关系到我们目录里的PC构建。它并不涉及PC构建,这一点我们会在下面说清楚。我们讨论它是因为方法本身,观察和积累数据,而不是立即做出反应,这是Rainbow Six Siege反作弊系统背后的普遍逻辑,对任何在这款游戏里使用软件的人都有实际意义。带有最新价格和状态的可用构建列在Rainbow Six Siege外挂页面上,下面说说为什么第一晚的沉默什么都证明不了,以及该怎么做。

MouseTrap的shadow模式是怎么运作的

正常的反作弊反应和MouseTrap的shadow模式之间的差别,写在纸上很简单,实际用起来却几乎看不出来。正常模式是,系统检测到违规就立刻封禁,或者至少把玩家踢出比赛。shadow模式不一样,检测触发了,但完全没有反应,事件只是被记录下来。MouseTrap连续好几个赛季追踪谁在用主机input spoofer游玩,却不动这些账号中的任何一个,这些数据后来才用于调整比赛的公平性。

有检测,没反应

对玩家来说,这看起来就像完全没有问题。一场接一场,一个赛季接一个赛季,没有警告,没有封禁,连反作弊系统注意到了什么的暗示都没有。唯一自然浮现的结论是,既然没动静,那就是在正常工作。这个结论是错的,因为沉默和没有检测到并不是一回事。系统完全能看到违规行为,只是选择在自己挑的时刻才让玩家看到。

为什么封禁是分批到来,而不是立刻

在Rainbow Six Siege里,即使没有MouseTrap,封禁也是分批到来的,通常在补丁或赛季更新后不久,而不是实时逐个处理,这是BattlEye的工作方式,它监控内存并在内核层面检查游戏代码的完整性。MouseTrap在这个习惯上又加了一层,先是长时间安静地观察,然后根据积累的画面一次性采取大规模行动。两种机制叠在一起,数月里持续收集数据,然后一次性行动。我们在R6的BattlEye封禁潮这篇文章里讲过同样的模式,那篇讲的是PC上的软件,这篇讲的是输入方式,但逻辑是一样的。

这种做法的逻辑说得通,并不像是Ubisoft的一时兴起。要把偶然的巧合和系统性的输入替换区分开,需要跨越好几个赛季的样本,而不是打完一场比赛就下结论,否则反应会误伤随机的假阳性,而一部分真正的违规者却能及时调整躲过检测。悄悄收集数据、一次性行动,是不提前暴露方法的一种办法。

值得一提的是,在Rainbow Six Siege目前的路线图里,安全性也排在内容前面,Year 11 Season 3的ShieldGuard更新,比这个赛季新内容的列表更早公布。对MouseTrap这件事来说,这印证了同一个原则,先搭建观察和收集数据的系统,之后才会说明这些数据到底会用来做什么。

积累的反应一次性爆发的最明显例子,并非来自MouseTrap,而是来自一次更大的事件,2025年底的一次大规模漏洞利用,让部分玩家获得了数十亿游戏内积分、大量alpha礼包和专属外观,随后的封禁潮波及了数千个账号,其中也包括主播。后来部分封禁被撤销,系统根据积累的信号一次性做出反应,这波行动既打到了真正的违规者,也误伤了巧合。这正是"先收集、后行动"这类机制都会带来的风险,MouseTrap也不例外。

这套方法对PC玩家意味着什么

这里的实际结论比MouseTrap本身更重要,所以拆成几条具体的点,而不是一句话说完。第一条也是最重要的一条,舍不得丢的账号(带着进度、皮肤、段位历史)和跑软件的账号,不应该是同一个账号。如果一套系统能沉默好几个赛季,把用来跑软件的账号和主账号分开就不是多疑,而是对这款游戏真实的检测方式做出的调整。Rainbow Six Siege的反作弊系统不只管软件,还管输入方式,这一点本身就让它在我们目录里的其他游戏中显得特别,其他游戏里的防护几乎完全围绕软件展开,这里多了一个方向。

前几天的沉默什么都证明不了

第二条结论是从第一条自然推出来的。既然检测和反应在时间上是分开的,平静的第一晚不算证明,平静的第一周也不算。更该做的是看其他买家在补丁之后怎么反馈某个构建的状态,而不是只看自己当下的体验,补丁后的新评价和支持工单,比一次平静的游戏体验说明的问题更多。我们在目录里更新状态,正是依据这类反馈,而不是依据一次一小时的测试。

硬件鼠标模拟器是另一回事,不是input欺骗

这里有必要把两个听起来相似、意思却不同的概念分开。MouseTrap对抗的是输入平台的欺骗,主机以为连接的是手柄,实际上通过适配器接的是键盘和鼠标。而我们目录里的PROMET R6S DMA构建,硬件用在了完全不同的地方,硬件鼠标模拟器把鼠标指令从另一台电脑传送到运行游戏的机器上,所有逻辑实际运行在那台独立的电脑上。这个过程中输入平台本身根本没有被欺骗,连接的就是普通Windows电脑上的普通鼠标。区别是根本性的,MouseTrap关心的是游戏以为连接了什么设备,而DMA方案关心的是指令物理上从哪里来。关于这个构建以及为什么需要第二台机器的详细拆解,可以看我们的PROMET R6S DMA评测

MouseTrap和我们目录无关的部分

MouseTrap和我们目录里的PC构建没有直接关系,这一点我们说得很直接,这套系统处理的是主机上的输入方式,不是电脑上的软件。但"先有数据、后有行动"这种方法,是Rainbow Six Siege整体安全思路里的普遍部分,在PC上,它体现为补丁之后的封禁潮,我们在BattlEye封禁潮的拆解里讲过。

按这套逻辑该怎么在Rainbow Six Siege目录里选

如果MouseTrap和封禁潮这件事教会了我们一个道理,那就是,账号要分开,不要只凭第一晚就下判断。选构建也该遵循同样的逻辑,按场景来选,而不是只挑"最强的那个"。我们的Rainbow Six Siege目录里有五款在售构建,分别对应不同的需求,从带自瞄和ESP的全功能构建,到没有额外风险的单一功能构建都有。

  • 带内置spoofer的独立软件账号:UDP,标配内置spoofer,还有针对干员道具的Gadget和Ability ESP、击杀延迟,以及legit模式下独立的FOV限制。
  • 入门成本最低,兼容Secure Boot:ANCIENT,目录里价格最低,完全没有BIOS要求,开启Secure Boot照样能用,不会和Legend Division的准入条件冲突(详见我们关于ShieldGuard和Legend Division的文章)。
  • 完全没有自瞄和ESP的选项:MACROS,这是压枪宏,不是带高亮显示的构建,不向游戏注入,带进程随机化。
  • 带硬件鼠标模拟器和防录屏的DMA:PROMET R6S DMA,适合需要第二台机器,又想在录制时不担心被拍到悬浮窗的玩家。
  • 没有多余功能风险的单一功能:COVCHEG,只有chams透视一项功能,内置spoofer,但只能在NVIDIA显卡上用。

已经在按上面这条规则考虑单独工作账号的玩家,也可以看看HWID spoofer板块,那里的构建专门用于更换硬件指纹,和外挂功能是分开的。

接下来做什么

Rainbow Six Siege全部构建的价格、undetected状态和系统要求,都列在R6外挂→页面上。这份列表会在每次补丁和赛季更新后更新,包括Year 11即将到来的ShieldGuard改动。

关于针对具体需求选构建的问题,我们的社群在Telegram(200+人)和Discord(637+人)。如果补丁之后某个构建的状态变了,也可以在那里反馈,我们正是依据这类信号来更新目录的。

关于Rainbow Six Siege里MouseTrap和反作弊的常见问题

MouseTrap会封禁PC玩家吗

不会,MouseTrap是针对主机上的input spoofer开发的,不直接涉及PC构建。在PC上,内存和代码完整性检查由BattlEye负责,MouseTrap处理的是涉及主机的跨平台对局。

MouseTrap为什么好几个赛季都没有动作

因为系统当时处于shadow模式,检测已经在记录input欺骗的情况,但没有反应,数据被收集起来是为了调整比赛公平性,不是为了立刻封禁。

一个PC构建好几天没被封,是不是就安全

不一定。Rainbow Six Siege的封禁是补丁之后分批到来,不是实时处理,所以平静几天什么都证明不了。我们在ForgeCheats目录里更新构建状态,依据的是补丁之后的支持工单和用户评价,不是一次测试。每个构建的最新状态都保存在Rainbow Six Siege专区

DMA构建上的硬件鼠标模拟器,和MouseTrap的input欺骗有什么不同

MouseTrap针对的是输入平台的欺骗,游戏以为连接的是手柄,实际上是键盘和鼠标。PROMET R6S DMA里的硬件鼠标模拟器完全不欺骗平台,它只是把鼠标指令从第二台机器物理传输过来的一种方式,用的是普通电脑上的普通鼠标。

排位和跑软件该用同一个账号吗

我们建议分开。既然Rainbow Six Siege安全系统里的检测和反应在时间上是分开的,带进度和皮肤的账号就不该和跑软件的账号共用同一个身份,这是针对这款游戏shadow式检测逻辑的一个基本调整。分开账号并不能完全消除风险,但能去掉最坏的情况,补丁后的封禁潮打在工作账号上,而不是打在积累了多年进度的账号上。