模拟按键怎么虚拟机防游戏检测的行为检测

<专注网络游戏工作室赚钱项目攻略!
当前位置: >>
&人围观&&日 18:35&&分类 : 游戏工作室建立
最近腾讯大封号,并且严打,不少作者都跑路了,这个行业还真是难做!今天闲来无事,跟朋友们聊聊网络游戏防封号的事儿。也是做游戏工作室的最想解决的一个大问题。有那么一句话叫作“如果能不封号,任何游戏都赚钱,呵呵”万事无绝对,没有百分百的防封技术,但也没有不存在游戏工作室的网游,只是从一个程序员的角度闲聊一下防封方法,不鼓勿喷!一,服务器数据库上记录些什么1,帐号信息: 充值记录,元宝消费,登陆时间,ip地址,mac码等。2,角色信息: 物品获得记录,金钱,宠物交易记录等。所以有很多时候被,并不是发现了你用了脚本或外挂,而是官方在后台数据库搜索匹配条件找到而已。二,游戏检测外挂方法1,服务器上有些游戏会对数据包进行严格检查,有些不会。不过服务器上的对数据包的检验都很严格,数据的真实性都是以服务器上为准。对于不加密的数据包,即使你发现了,也别高兴太早,如果游戏真的火了,把加密弄上也就一周左右的工作时间,而且更换加密方式也很快,现在封包挂不是个出路了。2,客户端上主要检测力度很多公司都不一样,像TX,网易这些公司就很严格,很多小公司干脆是祼奔,其实只要游戏赚钱了,检测外挂肯定会多少加上点。说下我所知道检测方法:(1)对关键api Hook进行保护,网络相关send recv,(2)dll注入检测可能是hook loadlibrary,也可能是定时检测进程模块(找到非法模块就退出)(3)对于用od进行调试客户端,似乎都没有彻底的办法,一般就是加些花指令,加壳做些干扰,不过这也足以挡住大部分水平不够的作者(4)很多游戏都会对PE,OD,按键精灵,简单游等进行检测,主要是枚举窗口名字,进程名字。(5)按键类外挂检测,对于后台脚本主要是用GetCursor,GetForegroundWindow,检测窗口位置和鼠标位置是否正确,还有些是对WM_ACTIVE消息进行处理(神武就是这么干),对于前台脚本除了把鼠标弄偏移外,也就没有什么更好的办法了,不过这个偏移对普通玩家也很不友好,也影响游戏公司留存玩家。(6)对于有些人说检测鼠标点击位置的重复度,这个多半是他们自己的猜想,这样做很容易造成误封。三,现在个人觉得目前最好的辅助方式是,图像识别加鼠标移动和点击call结合起来,或者hook GetCursor,GetForegroundWindow等后台相关api,图像识别,任何游戏都不可能检测得到,而且现在的图像识别方式也已经很成熟,可以做到识别人脸程度。&&&& 四,外挂脚本开发语言:简单的功能,可以用按键TC,易语言,个人不看好按键,语法扩展性差,也容易被针对。推荐c++和python或者lua脚本语言结合起来,c++实现具体功能,注入,远程call,后台,前台消息发送,按键模拟等。脚本层语言负责写具体的逻辑就可以。基本上我所了解的游戏检测方法与防封号策略也就这些了,大神们见笑了。说的对也好,错也罢,请批评教育,不接受侮辱谩骂。
此文&&原创,转载注明地址:
本文标签:&&&&&&&&&&
本文作者:
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。
楼主就是来找骂的,祝你早日失业,过上贫困的生活,也许已经是了
狗逼一条,天朝就是有这种垃圾网游界才这么烂
防封主要两个方面 一《服务器数据特征》也是你的行为数据产生的特征二 《客户端检测》 就是他的客户端 对于汇编大牛 二 是非常容易搞定 一个游戏汇编大牛 几个月就把他的客户端给逆向了 什么取MAC 硬盘信息 操作系统 找到他调用API的地方直接给他NOP掉或者让他取到假的信息就行了
第一个是关键
你是个懂行的。。。。
其实我有一套完全防封的理论和方案,但只可惜我不会写软件,如果有程序员(要求起码有过写call外挂的经验)和我合作,我一定能让他赚到钱
给个游戏防封的成功案例出来分析下
能不能自己开发一个挂
阅。完全同意
图像识别确实不容易封号,但是也不好用啊!
相关文章 17:14:0 17:26:45 10:11:38 10:3:34 17:8:29 13:39:15 17:25:56 18:22:54 17:21:49 18:52:31
站内搜索_游戏工作室项目
网游工作室_猜你喜欢
网游工作室_最热文章
关于我们:
【NBE游戏工作室,成立于日】我们一直被采集,但从未被超越过!和NBE的小伙伴们一起做网络游戏工作室吧。痛,并快乐着!
网站内容:
NBE游戏攻略网、国内领先的网络游戏创业者一站式服务平台。本站致力于为游戏工作室打金者、玩游戏赚钱的兼职散人玩家提供动力!
联系方式:
微信公众号:nbeyouxi
NBE客服QQ:
官方1群(收费):
咨询:有问题,
备案号:辽ICP备号-1查看: 15701|回复: 339
[其他技术交流]
绝密档案之—游戏工作室如何防检测
阅读权限30
在线时间10 小时
积分主题听众
已帮坛友解决0 个问题
据说智商大于100在0.52秒就能记住我们的网址 www.wghai.net
技法精湛来自于日积月累
论坛严禁灌水,一律永久封禁!</
揭秘游戏检测工作室的常规手段
[img=601,21]该链接无法确定安全[/img]
本文由按键学院提供技术支持
按键学院交流群(1群已满):零基础学按键精灵群(2群): 按键学院交流③群(3群):
{:5_127:}现在的游戏运营、代理商,不管是大到如网易、腾讯等知名公司,还是小到小平台页游代理商,都多多少少都引进和掌握了一些检测技术和手段。把我们脚本作者、使用者、工作室打金者折腾的死去活来。关于游戏防封这方面的交流又很少,游戏公司对封号具体是怎样的判断方法,我想至今还没有人能够说完全的摸透,总之!游戏中封号是最让人头疼的一件事,特别是对于工作室用户来讲,那就更蛋疼了,有个好脚本的同时还要考虑诸多其他因素,小编参考了一些文章并结合自身以前打金代练的经验,今天就跟大家扒扒游戏针对工作室检测封号的原理与常规解决方法
说之前咱们还是先来普及一下检测知识,据小编了解游戏公司大体的检测系统主要有以下3个主要组成部分
一、客户端异常数据检测
二、客户异常行为检测
三、服务器异常数据流检测
客户端异常数据检测
这个客户端异常数据检测也就是我们之前介绍过的软件检测,大概可成俩部分
一、检查是否开启黑名单软件&& &&
软件检测主要检查有,进程和窗口名、文件名、界面名,辅助MD5等效验码。简单的例子,很多游戏检测按键精灵编辑器,一打开就会提示有非法,但用隐藏进程软件或神盾补丁就可以继续使用。一般来说只要辅助在淘宝等网站发布且辅助软件有较高的出售量,辅助软件的一些特征码就会被加入游戏黑名单。这里可能有人说,为什么其它编程语言编辑器打开不会有问题,这里就是游戏公司的软肋之一,如果游戏因为编程工具就提示非法,那么游戏公司将面临侵犯版权等问题出现;但按键精灵近乎只针对游戏辅助。且有相当多游戏公司的先例,因此不得不说是我们按键的悲剧。还有比如说大漠插件等。这些插件现在也名声很大,相应的大型游戏公司也可能会把它列入黑名单,这些大型游戏在写脚本前也要注意下(比如最近比较火的网易游戏镇魔曲就会检测大漠工具,小编之前不知道用进程隐藏工具,多开了几次就被提示第三方封号了)& && &&&
二、异常内存数据检测
大部分辅助是通过HOOK住DX的函数或内存的函数实现辅助功能的。也就是我们平常所说的读取并修改游戏内存的挂,但相应的现在的TP、NP都有检查函数是否被HOOK住(这方面小编也不大懂,就无法具体讲了)
客户端异常行为检测游客,如果您要查看本帖隐藏内容请
今天关于游戏工作室防封技巧就整理介绍到这里,当然肯定还有其他的封号情况和游戏防封方案,每个人的经验和见解可能都不一样,如果有不同的见解或更好的防封方法欢迎大家回帖多多交流,另外防封的最好技巧就是要摆正心态,好的心态是走向成功的第一步
{:4_95:}另外明天就是端午节,提前祝大家节日快乐~
该链接无法确定安全
该链接无法确定安全
该链接无法确定安全
院刊总目录
该链接无法确定安全
谢谢大家阅读,记得给小编送支花花 !&&顺手点个赞
按键精灵交流群腾讯课堂视频课程按键学院交流①群(1群已满):
按键学院交流②群(2群):
按键学院交流③群(3群):
安卓按键精灵交流群:
该链接无法确定安全
该链接无法确定安全
该链接无法确定安全
该链接无法确定安全
该链接无法确定安全& &招生细节进群咨询招生办主任
联系我时,请说是在 挂海论坛 上看到的,谢谢!
奉上小小红包希望笑纳
感谢分享,很给力!~
上一篇:下一篇:
阅读权限10
在线时间0 小时
积分主题听众
已帮坛友解决0 个问题
帖子不错 万一火了呢
阅读权限30
在线时间55 小时
积分主题听众
已帮坛友解决0 个问题
看看不说话。
阅读权限10
在线时间0 小时
积分主题听众
已帮坛友解决0 个问题
好好学习 天天学习
阅读权限20
在线时间8 小时
积分主题听众
已帮坛友解决0 个问题
楼主真给力,都来赞一个,要一直给力哈~
阅读权限20
在线时间74 小时
积分主题听众
已帮坛友解决0 个问题
阅读权限20
在线时间18 小时
积分主题听众
已帮坛友解决0 个问题
激动人心啊,飞呀飞~不知道说什么好,反正不错!
阅读权限10
在线时间16 小时
积分主题听众
已帮坛友解决0 个问题
帖子不错 万一火了呢
阅读权限20
在线时间20 小时
积分主题听众
已帮坛友解决0 个问题
支持楼主,绝对顶你...谢谢!
阅读权限10
在线时间1 小时
积分主题听众
已帮坛友解决0 个问题
顶起来顶起来顶起来顶起来顶起来顶起来顶起来顶起来顶起来顶起来顶起来顶起来
注册账号后积极发帖的会员
Powered by Discuz! X3.2
Comsenz Inc.<专注网络游戏工作室赚钱项目攻略!
当前位置: >>
&人围观&&日 17:24&&分类 : 游戏工作室建立
作为一个小小小程序员的我,书读的少,技术也渣渣,只能谈谈程序方面的反封号检测技术,(一直打算给老A写点东西,但是一直没什么心情,这也算完成一项任务吧。好不好的没办法了,水平有限!忘看官不要动怒,喷我,可以指教、纠正!)剩下的常规理论游戏防封技巧,你们这些职业玩家要比我懂的更多!一,游戏辅助作者使用的编程语言是否有固定特征,比如“某某精灵”你代码写的再好,但是它是低级语言,生成EXE的时候还自带加密壳,前期因为是低级语言没办法 进行程序结构属性相关更改,后期又加壳了,更不容易更改属性了。不管你代码 如何写,直接检测进程,读取程序相关属性,立即被检测到,还百分之百准确。二,我记得以前有位内存老手准备用我的网络验证系统,他刚巧也是和我做一个网络游戏,所以他打了个电话给我,我们聊了会,通话中得知他搞的是内存,我就问了下,这个网络游戏抓的这么严,内存好像容易死吧,他回答说:内存偏移地址那么多为什么要和别人用一样的呢,他说他的一直安全在,是否真安全,这个不得而知,但是要明白一点,走出自己的路是多么重要,内存我没怎么涉及学习和研究,所以我说不了什么道理。那么我就说说模拟这块,代码怎么决定了安全性:1,比如鼠标移动到坐标X10 Y10(X=横 Y=纵)去点击一个东西,百分之99.9的作者都会直接这样写出来了,请问你正常人能每次点击一个东西的时候,每次都在同个像素点上面吗,那是完全不可能的,像素不放大正常情况就一个针尖大小。那么我们应该这样写,鼠标移动到[ X=取随机(5,15),Y=取随机数(5,15)](具体数字范围根据东西大小来调整)这样每次点击就不会再相同坐标了。2,有的作者鼠标点击一个东西,之后鼠标移动到傍边来识别下这个地方图片可改变了。也不要这样做,点击后就不要把鼠标移走去识别,这个东西总有剩余地方能做识别对比判断的。正常玩家点击一个东西,不可能点击后需要把鼠标移动走,查看是否点击成功。这都是举了几个常见问题,更多的大概都是基本相同的道理,必须思考琢磨才能写出来好的东西,而不是写的代码能达到功能就OK了,这些就是防止有行为检测的网络游戏。三,前面说到的是外皮和大脑,现在说下手脚的事。你模拟鼠标键盘动作都是程序通过调用系统里的DLL来达到目的,那么有的网络游戏就会时时检测这个DLL,有的直接HOOK掉函数地址,这就是有的网络游戏作者模拟键鼠却发现没用。我们其实可以用硬件模拟设备来解决这个问题,程序直接通过电脑串口和硬件设备通信,硬件再发送协议给电脑,协议和通常大家用的键盘鼠标协议是一样的,不然电脑不会做出反应。真实鼠标键盘操作电脑也是用的单片机,这个也是单片机做的。这样就不需要调用系统DLL键鼠相关函数了。到2015年我用硬件已经三年了,也自己开发出来硬件设备,因为繁琐麻烦,销售实物售后太麻烦,利润还不大,所以开发出来了,卖过几个,就不做了。买现成的用就是,^_^。四,现在说说网络游戏官方拿到你程序,并锁定了相关特征。取什么特征那是他们的事,可以取程序内部特征码,也可以直接取程序MD5都可以,或者更多。我们怎么让网络游戏客户端分析不了呢。可以对进程进行保护,无非就是隐藏啊、保护啊、注入系统做外衣来隐藏自身啊,等等。反正大概就是这些。五,问题来了,拿到你程序发现有保护,那么会针对性寻找程序别的特征(文件释放,配置文件等),或过了你的保护,你过他保护,他也能过你的保护撒。那么就死的更惨了哦。所以可以启动几十分钟后再开启保护嘛。他分析到了特征,以为OK了,也不会管你了,谁知道有保护,有了特征码但是后期并不能分析你的程序。检测系统不可能时时开启的,那样服务器和客户端压力都会很大,时时卡的要死的网络游戏谁玩。一般都是一天某时间段,一个星期某天的时间段。(这是按常理猜出来的,不一定完全正确。但是只要有可能,就要想到嘛^_^)六,上面说的拿程序去分析锁定特征码,这也是为什么有的程序刚刚开始还安全,之后做大了,或搞到市场了,就死了。所以最后一点就是,想长久稳定,请放弃暴力,做真正的内部,积少成多。(不过一般作者都不会放弃眼前暴力的) 说了那么多,其实就是想说,想到问题,才能解决问题。不怕不安全,就怕你不知道哪里导致的不安全。小结:游戏辅助作者以上几点全部都做到,做好,就差不多能很安全了哦。这都是我从实战中得到的真实东西。还是那句,游戏防封技术是件矛与盾的事,想做到真正安全防封号,那就一直走在这个行业的前面,而不是跟随大家去做什么。(这句话其实也适用于人生哈^_^) 没有固定的方案,固定了就会淘汰,就会被钉死。就等于无方案。总结:以上权当和我和同行们喝茶聊天般的交流,于职业玩家随便聊聊。直接说职业玩家自己就能完成的方法,我真没有,像刚刚开始的那句:剩下的你们这些职业依靠游戏赚钱玩家要比我懂的更多!但是总归来说,安全还是取决于程序作者,很少部分在于用的人,前者不解决,后者做什么意义都不大。相关阅读:
此文&&原创,转载注明地址:
本文标签:&&&&&&&&
本文作者:
◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。
有参考价值的
首先说明一下不是骂你
你这些想法有一部份是正确的但少于10%
游戏检测没有想像的这么容易,,你这样说比较容易误导别人 我也是搞内存的
东哥能为我写个辅助吗。
你好(真实鼠标键盘操作电脑也是用的单片机,这个也是单片机做的。这样就不需要调用系统DLL键鼠相关函数了。到2015年我用硬件已经三年了,也自己开发出来硬件设备,因为繁琐麻烦,销售实物售后太麻烦,利润还不大,所以开发出来了,卖过几个,就不做了。买现成的用就是,^_^。)
这 设备较什么名字
淘宝能搜到吗
关键字:硬件模拟键鼠设备
我说我看这文章的时候 感觉好像就是某某人写的,看看下面回复人名字还真是!伤感~!~!
你怎么知道的 快说。哈哈
尽管我不懂,但还是觉得很强大,膜拜
哈哈,谢谢
相关文章 17:14:0 17:26:45 10:11:38 10:3:34 17:8:29 13:39:15 17:25:56 18:22:54 17:21:49 18:52:31
站内搜索_游戏工作室项目
网游工作室_猜你喜欢
网游工作室_最热文章
关于我们:
【NBE游戏工作室,成立于日】我们一直被采集,但从未被超越过!和NBE的小伙伴们一起做网络游戏工作室吧。痛,并快乐着!
网站内容:
NBE游戏攻略网、国内领先的网络游戏创业者一站式服务平台。本站致力于为游戏工作室打金者、玩游戏赚钱的兼职散人玩家提供动力!
联系方式:
微信公众号:nbeyouxi
NBE客服QQ:
官方1群(收费):
咨询:有问题,
备案号:辽ICP备号-1}

我要回帖

更多关于 防止游戏检测虚拟机 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信