基于变形的网络游戏外挂检测技术-信息与通信工程专业论文.docxVIP

基于变形的网络游戏外挂检测技术-信息与通信工程专业论文.docx

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
万方数据 万方数据 NET GAME CHEAT DETECTION BASED ON CODE MUTATION A Master Thesis Submitted to University of Electronic Science and Technology of China Major: Information and Communication Engineering Author: Pan hong Advisor: Fan ming-yu School : Computer Science and Engineering 独创性声明 本人声明所呈交的学位论文是本人在导师指导下进行的研究工 作及取得的研究成果。据我所知,除了文中特别加以标注和致谢的地 方外,论文中不包含其他人已经发表或撰写过的研究成果,也不包含 为获得电子科技大学或其它教育机构的学位或证书而使用过的材料。 与我一同工作的同志对本研究所做的任何贡献均已在论文中作了明 确的说明并表示谢意。 作者签名: 日期: 年 月 日 论文使用授权 本学位论文作者完全了解电子科技大学有关保留、使用学位论文 的规定,有权保留并向国家有关部门或机构送交论文的复印件和磁 盘,允许论文被查阅和借阅。本人授权电子科技大学可以将学位论文 的全部或部分内容编入有关数据库进行检索,可以采用影印、缩印或 扫描等复制手段保存、汇编学位论文。 (保密的学位论文在解密后应遵守此规定) 作者签名: 导师签名: 日期: 年 月 日 摘要 摘 要 随着网络的普及,网络游戏产业作为互联网的支柱产业得到了迅速的发展, 它作为一种娱乐方式,融入到了人们的日常生活中,形成了以游戏为核心的“网 络文化”。在其迅速发展的同时,网络游戏产业也面临着外挂这个棘手的问题。外 挂的出现,破坏了游戏的平衡,加速了玩家的流失,损害了游戏厂商的利益,对 整个游戏行业带来了消极的影响。外挂具有制作难度低,检测难度高等特点。如 何检测外挂已经成为整个游戏安全行业研究的焦点。由于外挂检测技术直接影响 到游戏厂商的经济利益,公开发表的研究参考资料有限,外挂检测技术难度较高。 本论文就是针对上述问题,以外挂的检测技术作为研究对象,在代码保护技 术原理的基础上,提出了一种基于变形的网络游戏外挂检测技术,目的是实现一 种自动的,准确的,安全的外挂检测方法。自动是指不需要过多的人工参与就能 检测出外挂;准确是指外挂运行时能根据外挂的运行特点准确检测出来;安全是 指检测代码经过保护,不易被分析人员分析出外挂检测的逻辑。 因此,本论文的主要工作为: 1.深入分析和研究了目前的外挂技术,介绍了外挂的发展历史,依据外挂的运 行原理,将外挂分为了三类,即鼠标键盘模拟类外挂、处理内存类外挂和处理封 包类外挂,并对每种外挂使用的技术原理进行深入的剖析,从中获取检测外挂的 方法。 2.研究了现有的外挂检测技术,包括 GM 巡逻,玩家举报,数据封包加密,客 户端异常数据检测,服务器异常数据检测,验证码等方式,总结了这些技术的不 足之处,并在此基础上提出了一种检测代码分离的检测方法。 3.分析研究了了现有的代码保护技术,包括软件加壳技术,反调试技术,虚拟 机保护技术,代码混淆技术,变形多态技术。根据检测代码运行的环境,本论文 选取了病毒变形多态技术来保护检测代码。利用变形多态技术,检测代码可以不 受到运行环境的限制,而且代码经过变形之后,能很好的迷惑分析人员 4.设计并实现了基于变形的外挂监测引擎 CheatMutector,这种技术部署在服 务器与客户端上。外挂检测代码是分离的,不直接存储在客户端上,它由服务器 生成,经过变形后发送给客户端,客户端接收到检测代码后再加载执行。在执行 过程时,客户端等待服务器的检测请求,收到请求时执行对应的检测代码并将结 I 摘要 果发送至服务器,服务器收到结果处理后,作为游戏升级与惩罚外挂的依据。最 后并对 CheatMutector 相关实验测试。 关键词:外挂检测,变形,代码保护,代码分离 II ABSTRACT ABSTRACT With the popularity of the network, as a pillar of the Internet, the network game industry has developed rapidly. As a way of entertainment, network game influences people’s daily life and form a culture of game. While it is growing fast, it also confronts the problems cheating tools bring

您可能关注的文档

文档评论(0)

131****9843 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档