- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
Netease-Anti-hacking and Anti-cheating Programming for Online Games(chinese).ppt
网络游戏反黑客与反欺诈编程 主题摘要 什么是网游反黑? 中国特有的网游反黑环境 介绍网游外挂及木马的防御经验 组建网游反黑小组的建议 反黑技术讨论时间(QA) 最少的付出?最高的回报 人类的基本特征之一 正确的途径、错误的途径 网游玩家 使用外挂软件 利用游戏漏洞 网游投机者 开发外挂赚取使用费 利用木马程序盗取玩家财产 网游时代的另类产物 什么是外挂? 网游时代的另类产物 盗号木马 网络游戏杀手 外挂、木马 破坏游戏公平 缩减游戏寿命 使玩家丧失对游戏的信任 直接导致大批量玩家流失 今天的主题 如何抵御网游外挂和木马 生存在中国环境下的网络游戏 石器时代 传奇 精灵、奇迹 A3、天堂2 魔兽世界 中国恶劣的网游生存环境 《大话西游》、《梦幻西游》产品现状 ※ 70%的大话玩家曾使用过烧法助手外挂 ※ 一个星期内有上万用户修改帐号密码 ※ 一个月内收到6万位玩家的帐号找回申请 2万的平均在线即可使一款网游盈利并持续发展 中国的特殊网游环境 玩家基数庞大 文明游戏意识薄弱 相关法制不健全 代理类网游居多,自我防范能力差 中国的特殊网游环境 特殊环境导致特殊的结果 互联网特有的隐蔽性 庞大的网游用户群 不健全的法制 薄弱网游反黑能力 中国网游巨大的非法盈利空间 做木马外挂月入万元不是梦! 中国网游骇客行为的职业化 专业的外挂开发团队 高效率:公测三天出货 高产量:身兼数挂 高质量:功能全面,长期维护 高技术含量:智能化、脚本化 开发团队高手云集(挂壳难破) 外挂点卡、月卡式收费模式 中国网游骇客行为的产业化 完善的盗号流程 生产研发:职业木马开发者 (cracker 高手) 销售推广:扩展木马销售渠道 (广告、QQ) 挂马卖信:提供各大网站挂马服务 (网管) 买马盗号:批量购买批量洗号 (帐号清洁工) 销赃盈利: ebay 、淘宝、点卡 产供销一条龙,效率惊人(每天过千) 新兴行业高隐蔽性,难于防范和打击 中国网游反黑迫在眉睫! 如何展开网游外挂木马攻防战 介绍网易近年来的反黑经验 如何抵御外挂 如何防御木马 如何抵御网游外挂 寻找外挂滋生的根本原因 明确抵御外挂的终极目标 网易“西游”系列游戏的反外挂战略 分析外挂技术及具体战术制定 编程技术并非唯一有效的手段 外挂滋生的根本原因 谁在做外挂? 玩家: 方便自己游戏 业余化、低技术含量、数量少 投机者: 通过外挂盈利 专业化、技术含量、主要群体 投机者制作外挂的必备条件 具备外挂开发技术 客户端的不安全性,无技术秘密可言 承担行业风险 不健全的中国法制,风险较低 可以赚取高额利润 金钱是万恶之源! 利益才是外挂开发者追求的根本 与外挂对战的关键目标 不提倡的反外挂目标 研究开发无人能破解的防外挂技术 外挂 == 病毒? (开发不会感染病毒的操作系统?) 寻找性价比最高的解决方案 尽可能的降低外挂制作者的收益 收益为零?放弃外挂开发?外挂消亡 如何降低外挂制作者的收益? 迫使其提高外挂制作维护成本 降低外挂用户数量 网易“西游”系列游戏的反外挂史 公测初期树大招风,外挂百家争鸣 降低外挂数量为首要目标,提高外挂制作门槛 外挂数量减少,少数实力派存活 针对性的重点打压,与单个目标展开拉锯战 维护无外挂的游戏氛围 在玩家心目中树立和维护封杀外挂的威信 营造良好游戏氛围,努力让玩家主动抵制外挂 如何提高外挂制作门槛? 如何提高外挂制作门槛 外挂制作技术简介 初级技术 (外挂教程泛滥) 鼠标键盘模拟 图像分析 内存数据读取及修改 高级技术 (掌握在少数人手中) 客户端深层逆向分析 游戏关键函数挂接与调用 内存补丁及代码注入 网络封包解析与模拟 脚本技术(游戏脚本注入、外挂逻辑脚本化) 模拟中转服务器及其他技术 如何提高外挂制作门槛 我们使用过的方案1 鼠标坐标加密转换 特别适用于是2D游戏 提高标操作模拟类外挂的开发难度 迫使外挂作者做客户端深层逆向分析和破解 GameMousePos = f (SysMousePos) (Demo1) 、 (Demo2) 如何提高外挂制作门槛 我们使用过的方案2 必备的网络封包加密策略 提高封包外挂制作难度 构造合适的加密算法 同包不同内容 同包不同长度 不允许插包、跳包和改包 加密公式举例(seed和发包计数相关): Cipher = f (msg, seed) 如何提高外挂制作门槛 我们使用过的方案3 充分利用脚本虚拟机的保护特性 脚本虚拟机的逆向分析难度比较大( opcode的转换) 提高了内存补丁及内存修改类外挂的门槛 将部分关键逻辑转移至脚本实现 虚拟机效率问题 运行效率较低 效率牺牲必要时可以接受 实际上大部分反外挂逻辑都由脚本层完成 定期改动虚拟机逻辑,增加自身安全 如何提高外挂制作门槛 我们
您可能关注的文档
最近下载
- 苏教译林版九年级下册整册书单词默写表-单词表.docx VIP
- 2.2《养成亲社会行为》 课件 2025统编版道德与法治八年级上册.ppt
- 中国古代古典书籍 《钟馗全传》 全本.doc VIP
- 《差异化教学探讨》课件.ppt VIP
- 四棉医院检验科室内质控项目一览表技术指导.docx VIP
- 普通高中体育与健康新课程标准试题与答案(2025年版2025年修订).pdf VIP
- 2025年浙江高三高考英语模拟试卷及答案详解.pdf VIP
- 《马克思主义新闻观十二讲》复习备考试题及答案 .pdf VIP
- 重庆翘柏高锰酸钾及其复合盐在水处理中的应用.pdf VIP
- 家庭经济状况信息表(样表).doc VIP
文档评论(0)