博客

Wardogs 2026用的是什么反作弊:Elytra取代EAC,检测什么

Wardogs 2026用的是什么反作弊:Elytra取代EAC,检测什么

Wardogs正式发售后使用的反作弊是Elytra,而不是Easy Anti-Cheat:EAC只在Alpha测试和封闭Beta测试中出现过,从2026年9月初开始,游戏的Steam页面写的是“Uses Kernel Level Anti-Cheat Elytra”。这是一个运行在Windows内核层的驱动,据媒体报道,它不仅在内存中寻找外挂痕迹,还会关注玩家的行为:准星怎么移动,以及你多频繁地隔着墙“跟踪”敌人。并不是所有Wardogs外挂都与它兼容,也没有哪款能永远兼容,所以现在更重要的是:软件在对局中看起来有多自然。

状态为undetected的可用版本、价格和窗口模式都整理在我们的Wardogs外挂页面上。下面的所有内容,我们都是在Patch 0.11(9月12日)之后的客户端上测试的,地图为Bakurani和Ozeti,服务器包括官方服务器和community服务器。我们还专门观察了不同配置在Elytra运行、并有真人参与审核的对局中的表现。

Easy Anti-Cheat是怎样被Elytra取代的

这次更换几乎没有任何声张。8月21日至23日的封闭Beta中,玩家还会遇到EAC报错“Untrusted system file (coreinit.dll)”,而到了9月2日的试玩测试,游戏文件里已经出现了安装程序Elytra\Elytra-Setup.exe。Bulkhead没有单独公告更换反作弊:新名字只是在9月10日抢先体验上线前出现在了Steam简介里。

据社区消息,Elytra会在系统中安装一个驱动和随游戏一起启动的Elytra.Service服务。第一波问题也由此而来:上线时玩家反映蓝屏(BSOD)和电脑卡死,而与Vanguard和FACEIT的冲突会导致“The anti-cheat service refused the game executable”错误。错误代码1628505086、WD-L020以及KB5124010更新的来龙去脉,我们在单独的Wardogs反作弊错误文章中做了分析。这里只说结论:大多数启动故障来自Windows,而不是外挂。

Elytra与EAC在实际中的区别

对用软件玩游戏的人来说,差别很明显。Beta里的EAC是老对手,外挂开发者多年来一直针对它调整方法。Elytra是新的,各版本的开发者只能在发售后的头几天从零研究它的逻辑。所以9月有好几个版本进入了更新状态,而我们的目录里只留下了通过补丁后检测的版本。

Elytra在Wardogs里检查什么

官方几乎什么都没透露。Bulkhead在9月8日的帖子里直接写了“you don't talk about anti-cheat”,所以只能从媒体报道、游戏网站上的规则以及我们和客户看到的情况中拼出全貌。

对瞄准和移动的行为分析

据媒体和社区消息,Elytra与VAIIYA公司有关,这家公司和Embark Studios(THE FINALS、ARC Raiders)关系密切。这一点没有得到官方证实,但对系统逻辑的描述很相似:重点是行为分析。不自然的瞄准(猛地甩向头部、每一枪轨迹都一样)以及隔着墙反复“跟踪”敌人,也就是准星一次又一次跟着一个你根本看不见的玩家移动,都会引起怀疑。ARC Raiders同样依赖输入遥测,我们在ARC Raiders输入遥测与封号一文中详细讲过,其中很多结论也适用于Wardogs。

也就是说,驱动负责寻找篡改游戏进程的痕迹,行为部分则看结果。即使是状态为undetected的版本,如果自瞄在一帧之内锁上目标,而你的视角又隔着半张地图跟着混凝土墙后的敌人转,也可能暴露你。所以Steam讨论区里被称为“closet cheaters”的隐蔽作弊者,只开透视和柔和的自瞄,反而比把所有功能拉满的人撑得更久。这个话题我们在Wardogs不带自瞄的透视一文中展开讲过。

AI加真人审核员

在Wardogs里,最终说了算的不只是算法。审核采用AI加真人人工复核的方式,9月11日至12日这一点让工作室吃了亏:一名审核员误把主播summit1g当成外挂玩家封禁了。封禁随后被解除,CEO Joe Brammer公开承认是人为失误。对我们来说,这件事的启示更简单:可疑的对局可能会被人用眼睛看,那时一切都取决于你的操作从外面看起来如何。

此外还有举报。Season 1推出了新的举报追踪系统,举报现在按权重计算:反复恶意举报的人影响力更小。如果反作弊在对局中途抓到作弊者,整局游戏可能会对全部100名玩家同时终止。具体机制以及服务器上如何公告封禁,可以看我们的Wardogs对局终止与举报一文。

Secure Boot和TPM暂时不是必需的

目前在线游戏既不需要Secure Boot,也不需要TPM。Bulkhead在9月7日的规则页面上写道,“currently”不要求开启,但随时可能引入这一要求。媒体补充说,“与作弊者有关联”的玩家可能会被要求开启Secure Boot才能游戏。这类要求在其他游戏里如何运作,我们以Battlefield 6的Secure Boot和TPM为例讲过。

玩家们也反映了相反的问题:据他们说,内存完整性(HVCI)和Hyper-V会妨碍Elytra启动。论坛上建议关闭内存完整性并执行bcdedit /set hypervisorlaunchtype off。Bulkhead没有官方的VBS要求,所以这只是修复游戏启动的方法。

上线初期的误封

发售头几天,系统本身也出过错。据社区报告,部分玩家的Beta档案标签与新反作弊冲突,导致了误封,这个问题在首日补丁中修复了。官方没有细节说明,但Steam讨论区至今还挂着“FALSE BAN”和“Appeal for Unjust Ban”这样的帖子。

被Elytra检测到的代价:四级处罚

在Wardogs里犯错的代价比很多射击游戏都高。Bulkhead设有四级处罚:服务器限制、临时封禁、永久封号和硬件封禁。最后一级绑定的是“identifier derived from your device”,也就是针对该设备上所有账号的HWID封禁。对于作弊和干扰反作弊,工作室表示会“with no prior warning”给予永久封号或硬件封禁。

只有永久封号可以申诉,通过appeal@bulkhead.com提交,大约30天后回复。HWID封禁是最终决定。另外,工作室在9月18日关闭了Steam Family Sharing,理由是有人用它在被封后重新进入游戏继续作弊。关于处罚阶梯以及遇到Wardogs硬件封禁该怎么办,我们单独写过。Bulkhead没有公布官方封禁数字,也没有宣布过封号潮,所以视频里“一周封了几千人”之类的说法目前没有任何依据。

外挂能否与Elytra兼容

简短回答:可以,但只限特定版本,并且只在它们状态为undetected的时候。我们目录中的所有Wardogs商品目前都标记为undetected,但我们不承诺会一直如此。状态以购买时为准,大补丁或Elytra更新之后,任何版本都可能进入更新状态。风险始终存在,而面对硬件封禁,这一点尤其要认真对待。

Patch 0.11之后,我们在Bakurani和Ozeti上跑了各个版本,并按类型做了分类:

  • Internal版本(GHOST、ARCANE、NN PRO、KRUSH、BYSTER)与游戏运行在同一台电脑上,所以对它们来说,最重要的是每次补丁后保持可用,以及平滑度的设置。
  • 纯ESP版本(ANCIENT、NN LITE)完全不碰准星。行为分析能抓住的东西更少:开枪的是你自己,用的是你自己的手。
  • DMA版本(KRUSH DMA、ELEVATED WARDOGS DMA)通过板卡从第二台电脑读取游戏内存,游戏电脑上不运行任何软件。为什么面对内核级反作弊需要第二台电脑,我们在Wardogs DMA外挂一文中做了说明。
  • 窗口和系统要求各不相同:ANCIENT只支持Borderless,KRUSH和BYSTER只支持Windowed,BYSTER支持22H2-25H2版本的Windows 10和11。

比版本本身更重要的设置

当反作弊盯着行为时,配置比品牌更重要。根据测试和客服收到的咨询,我们建议:

  • Humanize和平滑度。GHOST有带抖动、deadzone和反应延迟的Humanize,ARCANE有带平滑的humanize,BYSTER有独立的人性化模块。把平滑度调到准星在几帧内逐渐贴上目标,而不是一下甩到头上。
  • 窄FOV,不要只打头。大范围的锁定圈会把准星拉向你还没发现的敌人。选“胸部”或“躯干”骨骼,比一枪接一枪的爆头更自然。
  • 开启可见性检查。它能防止自瞄锁住墙后的敌人,而媒体正是把这种隔墙“跟踪”列为Elytra的信号之一。
  • ESP用来做决策,不是用来盯人。看方框来决定往哪走,但不要把准星停在掩体后的人影上。这在行为数据和审核员打开的录像里都看得出来。
  • 录制隐藏。如果你直播或录片段,选能隐藏覆盖层的版本:GHOST、ANCIENT、NN PRO和NN LITE有这个功能,ARCANE、KRUSH和BYSTER的商品卡里没有。

在Elytra下Wardogs该选哪款

没有一款适合所有情况的“最佳”版本,所以我们按用途把目录分了类:

  • 风险最低,只要信息:ANCIENT每天约$3(方框、骨骼、昵称、血量、武器、距离、对OBS隐藏),或者NN LITE每天$3,带雷达和按M键显示的地图标记。两者都完全没有自瞄。
  • 看起来自然的自瞄:GHOST每天约$3.5起,带Humanize和0-100%后坐力控制;或ARCANE每天$4起,带移动预判和平滑。
  • 对抗载具和争夺据点:BYSTER每天约$3起,可瞄准车辆和炮塔上的敌人,带弹道计算和据点计时器。功能很多,很容易开过头,所以把瞄准速度调低。
  • 游戏电脑上不装第三方软件:KRUSH DMA每天$4起,或ELEVATED WARDOGS DMA每天$3起(永久版$200)。ELEVATED有专门针对急促动作检测的模式,默认情况下软件只读取内存。

所有状态为undetected的版本,连同日、周、月价格、窗口模式和功能对比,都在Wardogs外挂购买 →页面上。每次Wardogs补丁和Elytra变动后我们都会更新列表:如果某个版本进入更新状态,在开发者确认兼容之前,它会从我们的推荐中移除。

关于适配Elytra的配置问题,欢迎到我们的社区提问:Telegram(200+名成员)和Discord(637+名成员)。我们也会在那里解答启动错误,并为具体版本推荐平滑度设置。

关于Wardogs外挂的常见问题

Wardogs用的是Easy Anti-Cheat吗?

不是,Wardogs发售后使用的是Elytra。Easy Anti-Cheat只在Alpha和封闭Beta中出现过,到9月10日抢先体验上线时已经被内核级的Elytra取代。如果某个教程或视频推荐“EAC设置”,那它已经过时了。ForgeCheats的目录里只保留在切换到Elytra之后检测过的版本。

只开ESP不开自瞄,Elytra会封号吗?

会,如果版本被检测到或者你的行为看起来不自然,但风险比开自瞄低。ANCIENT和NN LITE这类纯ESP版本不碰准星,所以行为分析更难把你和一个细心的玩家区分开。我们在ForgeCheats客服中反复强调的一条规则:不要把准星停在墙后的人影上。

玩Wardogs需要开启Secure Boot和TPM吗?

目前不需要,但Bulkhead保留随时引入这一要求的权利。据媒体报道,最先可能被要求的是与作弊者有关联的玩家。如果真的实施,ForgeCheats会在Wardogs辅助页面和各版本商品卡中更新兼容信息。

Elytra真的会观察玩家行为吗?

据媒体报道是的,不过Bulkhead官方没有详细说明。报道提到它侧重分析瞄准以及隔墙反复“跟踪”敌人,可疑案例还会由真人再复核。因此ForgeCheats建议,即使使用undetected版本,也要开启humanize、平滑度和可见性检查。

如果Elytra在对局中途抓到外挂会怎样?

对局可能会对所有人终止,账号会按照Bulkhead的处罚阶梯受罚,最高可到硬件封禁。据媒体报道,正常玩家会拿回已获得的XP和cash,以及花在装备上的钱。HWID封禁不能申诉,所以ForgeCheats建议从第一局开始就认真对待设置。