Wie entdeckt man einen Hacker?

  • Mittlerweile sehe ich auf allen Servern immer mehr Hacker.

    Man kann nicht wirklich etwas gegen Hacker unternehmen, also von der technischen Seite, da es kein vertrauenswürdiges Anticheat in Garry's Mod gibt, was auch alle Hacks bemerkt.


    Ab Moderator kann man jedoch etwas machen.


    Jetzt gebe ich ein paar Hinweise, wie man einen Hacker erkennt und wann man einen Spieler für Hacking bestraft.


    Merke an:

    Der gebannte Spieler muss sich für sein Hacking rechtfertigen, nicht der Admin muss es eindeutig beweisen.

    Gutbegründete Vermutungen reichen aus, um einen Spieler aufgrund Hackings, permanent verbannen zu dürfen.

    Logischerweise nicht, nur weil man als Moderator getötet wurde und jetzt rumbockt. Das ist keine Begründung!



    Wenn man gemeldet bekommt, jemand würde hacken, kann dies auch einfach nur Neid gegenüber der Fähigkeiten eines Spielers sein, ÜBERPRÜFT muss es aber immer werden.

    Wir gehen also hier erstmal im Thema, von einer Aimbot-Meldung aus. (Natürlich können Moderatoren auch einfach so Spieler überprüfen und müssen es nicht erst ab Meldungen tun)



    Deswegen gehen wir in die Beobachtungsphase über.



    Als Erstes geht es aufs Steamprofil, sollte dieses privat sein und/oder einen VAC-Bann haben, ist dieser Spieler zu zirka 75% ein Hacker.

    Sollte es nicht privat sein, merken wir uns die Spielzeit in den letzten 2 Wochen, die vergangenen Namen, VAC-Bann Status (und Beitrittsdatum).

    War das Profil privat, gucken wir nun erstmal auf die Spielzeit auf dem Server. (!stats-Befehl für alle Server abgesehen von DarkRP, Admins können darauf immer zugreifen!)

    Hat der Spieler unter 3 Stunden Spielzeit, bzw. spielt erst seit wenigen Tagen auf dem Server, ist das natürlich noch verdächtiger.

    Ab da können wir sehr wahrscheinlich sagen, dass dieser Spieler hackt.

    Sollte das Profil nicht privat sein, gucken wir auf die Spiele, sollte er typische Smurf-Spiele, wie CSGO, GMod etc. haben und keine weiteren, oder halt nur Garry's Mod und darin rechtlich wenige Stunden, kennt sich aber seltsamerweise sehr gut in Garry's Mod aus, gehen wir davon aus, es ist ein Zweitaccount. Dabei muss man immer vom Schlimmsten ausgehen!


    Wir gucken vorallem auf die Spielzeit in den letzten zwei Wochen, sollte der Spieler weniger als 8 Stunden in den letzten 2 Wochen haben, ist es ebenso sehr wahrscheinlich ein Zweit-Account.


    Wir haben nun einige Informationen, vielleicht genug, vielleicht aber auch noch nicht.


    Natürlich gibt es noch viele weitere Anhaltspunkte, wie vom Server gebannte Steamfreunde oder halt suspektes Ingameverhalten.


    Allerdings gehen wir nun in die Beobachtungsphase 2 über.

    Die Phase in der der Hacker wissen könnte, wir beobachten ihn.

    Mithilfe des FAdmin Spectate-Befehls auf DarkRP, können wir Spieler unbemerkt beobachten, auf den anderern Servern wird das beträchtlich schwer, da der Spieler hier den Status der Beobachtung einsehen kann, sollte dieser einen entsprechenden Hack dafür haben.

    Auf Build & Fight gibt es dafür den ulx invis-Befehl.

    Auf TTT zwar auch, aber da würde ich als Zuschauer über dem Spieler fliegen, dass erfüllt die gleiche Funktion.

    Der Hacker könnte einen trotzdem bemerken, und seine Spielweise anpassen.



    Wir beobachten nun eine Weile sein Verhalten. (Sollte er, wie ein schlauer Hacker, den Server verlassen, bannen wir ihn, wenn wir genügend Anhaltspunkte haben, provisorisch)


    Sollt er ruckartig zwischen Spielern wechseln, nur Kopfschüsse austeilen oder generell sehr selten daneben schießen (Waffenentsprechend beurteilen), ist es eindeutig.

    Sollte er Gegenstände durch Wände anvisieren oder extrem schnell springen, ist das auch endeutig.


    Wir bannen ihn spätestens dann permanent.


    Er hat die Chance sich auf den TS³ oder im Forum zu rechtfertigen.

    So oder so, der Admin hat ab jetzt richtig gehandelt, man kann leider nur auf Verdacht bannen, wissen tut man es nie zu 100%.


    Tätigkeitsphase:


    Sollte man nichts erkannt haben, und sich das Spielverhalten des Hackers geändert hat, sind wir aufgeflogen.

    Sollte er nun seltsamerweise VIEL VIEL schlechter spielen (z.B in 10-20 Minuten nur 2 Tötungen, und davor halt um die 20), bannen wir ihn ebenfalls, aufgrund unseres Verdachtes.


    Es kann immernoch sein, dass der Spieler gar kein Hacker ist, spätestens wenn diese Gedanken aufkommen, fangen wir an mit dem Hacker zu reden, und konfrontieren ihn mit allem suspekten Verhalten.

    Viele Hacker werden sich verplappern, ausfallend werden oder sagen, wir hätten ein gutes Anticheat (Wir haben keines, weil keines ordentlich funktioniert), ist das ebenso mehr als eindeutig.


    Dafür geben wir dann einen Bann.


    Sind die Aussagen aber vertrauenswürdig und der Spieler rechtfertigt sich ordentlich.

    Lassen wir es gut sein und beobachten ihn nur noch sporadisch.

  • Ich würde wohl er personen mit dem spectate befehl zuschauen ( auf TTT und B&F) weil man, meines empfinden nach nicht sehen kann wohin die jeweilige person ziehlt. Und auf b&f triggern die meisten aimbots auch auf builder Köpfe.

    Btw beim invis befehl sieht man die Pets der admins

  • Ich würde wohl er personen mit dem spectate befehl zuschauen ( auf TTT und B&F) weil man, meines empfinden nach nicht sehen kann wohin die jeweilige person ziehlt. Und auf b&f triggern die meisten aimbots auch auf builder Köpfe.

    Btw beim invis befehl sieht man die Pets der admins

    Es verbirgt auch keine Pets oder zieht dir die Pointshop-Items aus.

    Und mit spectate kann man aber erkannt werden.

    Und man sieht genauso gut, wohin ein Spieler zielt, wie mit dem spectate Befehl, nur nicht in Egoperpsektive.

  • Zum aktuellen Anlass:

    Ein Ausschnitt aus "Hacker Spotted", 5.2., 12:00 Uhr.


    Hacker Spotted

    Externer Inhalt youtu.be
    Inhalte von externen Seiten werden ohne deine Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklärst du dich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.


    I guess thats how 2 spott a hacker aswell. :>


  • Warum hast du erst nach ner halben Minute oder noch länger eingegriffen? der hat die doch offentsichtlich alle weggehackt?

    Weil ich mir anschauen wollte, was er so alles an hat...

  • Joey

    Hat das Thema geschlossen.