Raven AnticheatRavenAnticheat
Wszystkie tematy wykrywania

Wykrywanie executorów Lua: jak Raven Anticheat łapie injectory Lua na FiveM

Executory Lua wstrzykują dowolne skrypty do działającego klienta FiveM. Raven wykrywa je przez dopasowanie sygnatur, kontrole integralności w czasie działania i serwerową walidację niemożliwych akcji sterowanych z Lua.

Dlaczego executory Lua to osobny problem

Większość cheatów na FiveM siedzi w DLL-ach napisanych w C/C++ i da się je wykryć klasycznym skanowaniem sygnatur wstrzykniętych modułów. Executory Lua są inne: wykonują dowolny kod Lua wewnątrz legalnego środowiska skryptowego FiveM, więc dla większości statycznych kontroli wyglądają identycznie jak zwykłe skrypty gry. Czysty skan sygnatur po binarce executora pomaga, ale binarka jest mała, często przepisywana i banalna do przepakowania. Wykrywanie musi dziać się także na poziomie działania gry.

Wykrywanie sygnatur na loaderze

Pierwsza linia obrony to wykrywanie sygnatur procesu loadera i wszystkich DLL-i, które loader mapuje do FiveM. Paczka sygnatur Ravena śledzi najbardziej aktywne rodziny loaderów i jest odświeżana w cyklu 1–7 dni. To od razu łapie leniwe executory i zmusza resztę do przepakowania przy każdym wydaniu, co kupuje czas.

Kontrole integralności w czasie działania

Poza sygnaturami loaderów Raven sprawdza integralność samego środowiska Lua. Monitoruje, które natywne handlery zostały załatane, jakie rejestracje eventów istnieją i czy globalny stan Lua nie został rozbudowany o obce tabele. Executory zwykle muszą wstawić co najmniej jedną z tych rzeczy, żeby dostarczyć swój payload, więc ta warstwa podnosi flagę nawet wtedy, gdy sama binarka loadera jest nieznana.

Serwerowa walidacja jako siatka bezpieczeństwa

Nawet jeśli i sygnatura loadera, i kontrola w czasie działania zostaną ominięte, executor wciąż musi coś ze swoim dostępem zrobić, a to zwykle oznacza wywołanie eventów serwerowych, których uczciwe skrypty by nie wywołały. Warstwa walidacji eventów po stronie serwera (zobacz /how-it-works/event-validation) blokuje eventy z niedozwolonych źródeł i odrzuca payloady poza sensownymi granicami. Przyznawanie pieniędzy z Lua, duplikowanie przedmiotów, zalew spawnów pojazdów i teleporty graczy trafiają na tę samą bramkę walidacji.

Dlaczego wykrywanie executorów Lua nigdy nie jest „skończone”

Autorzy executorów bez przerwy przepisują swoje loadery, bo każda wypuszczona przeciwko nim sygnatura kosztuje ich całą bazę klientów danego wydania. Wykrywanie jest ciągłe: działający dziś executor jest wykrytym executorem w ciągu 1–7 dni, a jego użytkownicy lądują w globalnej bazie banów. Wpis z alertem z 2026-04-21 w changelogu opisuje świeży przykład: wzorzec wywoływania eventów z Redengine załatany po stronie serwera regułą, która działa nawet wtedy, gdy każda kontrola po stronie klienta zostanie ominięta.

Najczęściej zadawane pytania

Czym jest executor Lua na FiveM?

Executor Lua to narzędzie do cheatowania, które wstrzykuje dowolne skrypty Lua do działającego klienta FiveM. Ponieważ FiveM natywnie wykonuje Lua, payloady executora mogą działać na świat gry bez wstrzykiwania osobnego DLL-a.

Czy Raven Anticheat wykrywa executory Lua?

Tak. Wykrywanie dzieje się na trzech warstwach: skanowanie sygnatur binarki loadera, kontrole integralności samego stanu Lua i serwerowa walidacja eventów, która odrzuca akcje typowe dla executorów. Cykl wykrywania to 1–7 dni. Datowane przykłady znajdziesz na /changelog.

Które executory Lua są wykrywane?

Standardowa paczka sygnatur pokrywa najbardziej aktywne rodziny executorów (Eulen, Redengine, HamMafia, Susano, TZ, TZX, Skript, Phaze, Lumia) i jest aktualizowana pod najnowszą generację loaderów w cyklu 1–7 dni. Nowe executory wchodzą do wykrywania w ciągu kilku dni od zgłoszenia.

Inne tematy wykrywania

Chcesz, żeby to chroniło twój serwer?

Dwuminutowa instalacja. ESX, QBCore, vRP i QBox wykrywane automatycznie. Od 20 $.