青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

Creative Commons License
本Blog采用 知識共享署名-非商業(yè)性使用-禁止演繹 3.0 Unported許可協(xié)議 進(jìn)行許可。 —— Fox <游戲人生>

游戲人生

游戲人生 != ( 人生 == 游戲 )
站點(diǎn)遷移至:http://www.yulefox.com。請訂閱本博的朋友將RSS修改為http://feeds.feedburner.com/yulefox
posts - 62, comments - 508, trackbacks - 0, articles - 7

Author: Fox

//-----------------------------------------------------------------------------------------------------
此篇僅是對反脫機(jī)外掛的一點(diǎn)思考,其他安全問題如登錄驗(yàn)證、消息驗(yàn)證等更多的是涉及邏輯功能。
//-----------------------------------------------------------------------------------------------------

春節(jié)剛回來的時候,回公司去和Soft聊到了自己的畢業(yè)論文的問題,因?yàn)閷I(yè)的關(guān)系,我必須給出一些安全方面的考慮,正是因?yàn)檫@一點(diǎn),我當(dāng)時開題時就立足對安全的無縫游戲世界進(jìn)行思考。只是在游戲本身的安全性上,一直也沒有一個好的出發(fā)點(diǎn),這兩周還是在考慮這個問題。

這一點(diǎn),有我入行時間不長,對于游戲本身、玩家與開發(fā)者(含游戲及外掛、木馬開發(fā)者)之間的關(guān)系并沒有一個很好的把握,更多的是由于我對游戲中的可用的安全技術(shù)不了解,尤其是對應(yīng)用層安全協(xié)議不了解,對破解技術(shù)也不了解,導(dǎo)致無所適從。

《游戲編程精粹1》中Andrew Kirmse在《在線游戲的網(wǎng)絡(luò)協(xié)議》一文中對常見的篡改報(bào)文、報(bào)文重放和逆向工程有講述。預(yù)防報(bào)文篡改的有效防御是哈希校驗(yàn),現(xiàn)在大多游戲是使用MD5算法,而且網(wǎng)上開源的MD5代碼也很多。對于報(bào)文重放,Andrew提到了使用線性疊加隨機(jī)數(shù)的狀態(tài)機(jī),具體原理和實(shí)現(xiàn)方式因?yàn)闆]有提到太詳細(xì),還要針對實(shí)際應(yīng)用繼續(xù)學(xué)習(xí)L。然而,由于客戶端既是報(bào)文的接收者也是發(fā)送者,因此,客戶端包括了完整的加解密算法。一旦客戶端被逆向,上述措施就變成了破解者背后的煙霧彈,完全失去意義。

提到反外掛,Joe的看法也是說這個東西和具體某一個技術(shù)關(guān)系不大,還是要從機(jī)制上去看。加不加密對于普通玩家沒有意義,對于專業(yè)從事逆向的人更是也沒有意義,所有單純考慮加密是沒有效果的。對于免費(fèi)游戲,外掛往往是打錢公司的工具,你封他的號,他再建就是了,代價(jià)幾乎為0,而一般付費(fèi)游戲(像魔獸世界)一個帳號對應(yīng)一個CDKey,一個CDKey就要幾十塊錢,這個封起來就有點(diǎn)咬牙了。

說到這里,不妨換個思路:為免費(fèi)游戲加入CDKey。我一款游戲從內(nèi)測、封測到公測,讓玩家充分參與體驗(yàn),在被逆向且外掛橫行之前,按正常邏輯運(yùn)營。進(jìn)而假定我這一款游戲在公測之后,讓玩家感覺魅力十足。引導(dǎo)玩家并實(shí)施CDKey,一個CDKey大約會需要玩家付出些許Money以示誠意,在玩家游戲過程中,會階段性向玩家贈送部分增值道具。老玩家在進(jìn)入新區(qū)時,需要申請繼續(xù)使用原CDKey。這樣一來,外掛就不會肆無忌憚了。

BTW,這個思路沒有從技術(shù)角度解決問題,下面再來看一種略微關(guān)乎技術(shù)實(shí)現(xiàn)的解決方案:動態(tài)驗(yàn)證。在游戲運(yùn)行期間,會不定期的向玩家發(fā)送驗(yàn)證碼,客戶端在收到消息后,必須在一定時間內(nèi)響應(yīng),向服務(wù)器確認(rèn)收到的驗(yàn)證碼,否則將被強(qiáng)制下線,再次登錄后將更加頻繁的收到驗(yàn)證碼,直到用其良好的回復(fù)次數(shù)累積消除其不良記錄為止。為了盡量減少因此給玩家造成的不友好體驗(yàn),在任務(wù)場景、重要PK場景或者高等級玩家活動場景,驗(yàn)證碼的發(fā)送和確認(rèn)可適當(dāng)放寬。

當(dāng)然,如果外掛中加入了圖形識別,這一招也未必奏效。

不知是道高還是魔高,可以肯定的一點(diǎn)是:大家都是在利益的驅(qū)動下絞盡腦汁。

//-----------------------------------------------------------------------------------------------------
春節(jié)回來之后,一直比較忙(確切的說是比較懶),沒有更新,宜更加勤奮。
最近工作涉及到數(shù)據(jù)庫編程,一點(diǎn)點(diǎn)對數(shù)據(jù)庫的讀寫居然耗掉我3天時間,汗!
//-----------------------------------------------------------------------------------------------------

Feedback

# re: 網(wǎng)絡(luò)游戲安全思考——反外掛篇  回復(fù)  更多評論   

2008-02-26 20:52 by Yule Snow
加油啊!

# re: 網(wǎng)絡(luò)游戲安全思考——反外掛篇  回復(fù)  更多評論   

2008-02-26 21:16 by Fox
聽一位網(wǎng)友提到WOW的ascent,有時間查查資料:)。

# re: 網(wǎng)絡(luò)游戲安全思考——反外掛篇  回復(fù)  更多評論   

2008-02-27 01:20 by eating
驗(yàn)證碼,防篡改這些都沒用,技術(shù)手段要想封死脫機(jī)幾乎是不可能的事情。

唯一有效的辦法就是加一些驗(yàn)證封包,每次升級都要變動命令字以及驗(yàn)證算法。這個封包不定時發(fā)送給客戶端,如果是正確的游戲客戶端自然有回應(yīng)。

脫機(jī)一般都不會分析的過于細(xì)致,對這些小包都不會太過關(guān)注。辨認(rèn)出來以后封號就是了。

或者辨認(rèn)出脫機(jī)以后不掉東西,不漲經(jīng)驗(yàn),呵呵,這個是打幣外掛最煩的。

# re: 網(wǎng)絡(luò)游戲安全思考——反外掛篇  回復(fù)  更多評論   

2008-02-27 01:21 by eating
ascent貌似是wow的服務(wù)端吧?跟脫機(jī)有啥關(guān)系?

# re: 網(wǎng)絡(luò)游戲安全思考——反外掛篇  回復(fù)  更多評論   

2008-02-27 08:56 by Fox
@eating
ascent和脫機(jī)掛沒有關(guān)系,提到這個純粹是為了提醒自己找時間查查。

# re: 網(wǎng)絡(luò)游戲安全思考——反外掛篇  回復(fù)  更多評論   

2008-02-27 09:22 by abettor
我覺得千防萬防,家賊難防。
如果一個網(wǎng)絡(luò)協(xié)議被公開了,就啥都不好辦了。但是,一個網(wǎng)絡(luò)協(xié)議就那么容易通過抓包分析出來嗎?所以,應(yīng)該考慮防內(nèi)鬼。

# re: 網(wǎng)絡(luò)游戲安全思考——反外掛篇  回復(fù)  更多評論   

2008-02-27 10:53 by Fox
@abettor
一旦客戶端被逆向,分析網(wǎng)絡(luò)協(xié)議是很簡單的事情了,因?yàn)閷f(xié)議的解讀是在客戶端也有的。

# re: 網(wǎng)絡(luò)游戲安全思考——反外掛篇  回復(fù)  更多評論   

2008-02-27 20:09 by ood
這兩天玩了一下你們的游戲,掛機(jī)的還真是挺多的:)

我覺得你提出的第一個方法很好,而增加不定時驗(yàn)證的方法可能不會有太大的作用,那些靠這個吃飯的專業(yè)工作室在掛機(jī)時是有人職守的,你的驗(yàn)證圖片發(fā)過去,他會人工回答問題,連OCR的東西都不用。

增加CDKey并付費(fèi)的想法如果協(xié)調(diào)好了大概可以起到一定的作用?,F(xiàn)在游戲里的掛機(jī)號一般都是1~50級的,工作室的人就是靠這50級打怪所暴的物品來賣錢的(他的目的就是錢),如果能計(jì)算出一個號到50級時能為工作室賺多少錢,按這個標(biāo)準(zhǔn)來收費(fèi),那他這50級就算白掛。如果他50級以后還掛機(jī),那他的運(yùn)作成本就會直線上升(裝備、藥品消耗),而且封他這樣的號會很有震懾力。

不過在具體實(shí)施時需要仔細(xì)考慮對各個層次玩家的影響,比如對已注冊的號可以不收費(fèi),這樣對老玩家就不存在影響。新注冊的號如果選擇不繳費(fèi)也可以讓他玩,但1~50級這個階段的物品暴率降低10倍,經(jīng)驗(yàn)收益不變,這樣如果是真玩家,那對他也沒什么影響(他在這個階段主要是為升級),但這對掛機(jī)號就是致命的。如果新號選擇繳費(fèi),那么暴率恢復(fù)正常(但對掛機(jī)號來說也是白掛),同時可以贈送給玩家同等或幾倍繳費(fèi)價(jià)值的道具(關(guān)鍵一點(diǎn)是這些東西不能交易,包括變相交易)。

玩家在達(dá)到50級后可以將暴率恢復(fù)正常(包括繳費(fèi)的和沒有繳費(fèi)的),真正的玩家這時就可以攢錢買60的裝備,而掛機(jī)號也會在這時花錢買裝備(這個級別沒裝備他掛機(jī)不合算),而GM就可以集中精力處理50~60級的掛機(jī)號,而對那些小號可以不用去理,反正他掛也是白掛。

# re: 網(wǎng)絡(luò)游戲安全思考——反外掛篇  回復(fù)  更多評論   

2008-02-27 21:10 by Fox
@ood
分析的很有道理!
根據(jù)玩家情況(支付CDKey費(fèi)用與否)調(diào)整爆率,這個思路更加靈活,3X!
:)

# re: 網(wǎng)絡(luò)游戲安全思考——反外掛篇  回復(fù)  更多評論   

2008-06-29 11:46 by 車門龍
我一直想刷拉
青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            国产一区二区三区免费观看| 欧美亚洲在线播放| 欧美一区二区私人影院日本| 亚洲一区视频在线| 欧美一激情一区二区三区| 欧美一区二区女人| 免费欧美在线视频| 亚洲国产欧美不卡在线观看| 亚洲片在线资源| 亚洲图片在线| 美国十次成人| 国产精品久久91| 亚洲成人直播| 亚洲一本视频| 免费亚洲婷婷| 亚洲深夜福利视频| 久久久久久久激情视频| 欧美精品一区在线发布| 国产一级揄自揄精品视频| 亚洲欧洲在线一区| 欧美一区二区三区男人的天堂 | 夜夜嗨av一区二区三区四区| 午夜精品三级视频福利| 欧美电影打屁股sp| 亚洲综合电影| 欧美日本精品| 亚洲国产精选| 久久久久国产精品一区三寸| 亚洲精品看片| 久久婷婷丁香| 99视频超级精品| 91久久精品视频| 欧美伊人久久大香线蕉综合69| 欧美国产一区在线| 欧美亚洲在线播放| 国产精品久久久久永久免费观看 | 亚洲与欧洲av电影| 欧美成人四级电影| 黄色一区三区| 久久精品国产清高在天天线| 一区二区高清在线| 欧美激情视频一区二区三区在线播放 | 国产日韩一区在线| 亚洲免费视频观看| 亚洲久久成人| 欧美激情综合五月色丁香小说| 伊人成人在线| 快射av在线播放一区| 性色av香蕉一区二区| 国产精品免费看久久久香蕉| 亚洲在线电影| 夜夜嗨网站十八久久| 欧美精品午夜| 一本大道av伊人久久综合| 亚洲国产日日夜夜| 欧美成人黄色小视频| 亚洲欧洲美洲综合色网| 欧美高清在线播放| 蜜桃精品一区二区三区 | 欧美日韩大片| 亚洲久久一区| 亚洲精品黄色| 欧美日韩综合| 亚洲中无吗在线| 亚洲欧美99| 国产综合久久久久影院| 毛片av中文字幕一区二区| 久久久久综合网| 亚洲欧洲综合另类| 亚洲经典在线| 欧美午夜精品久久久久免费视| 亚洲视频第一页| 亚洲自拍偷拍一区| 在线精品视频一区二区三四| 欧美大片一区二区三区| 欧美激情国产精品| 亚洲午夜电影在线观看| 亚洲欧美影音先锋| 亚洲第一成人在线| 亚洲精品在线电影| 国产亚洲aⅴaaaaaa毛片| 亚洲国产婷婷香蕉久久久久久99 | 亚洲性线免费观看视频成熟| 亚洲影视中文字幕| 激情小说亚洲一区| 亚洲美女淫视频| 国产日韩欧美一区在线| 亚洲高清不卡在线| 国产精品国产三级国产aⅴ9色| 久久精品30| 欧美日韩免费| 免费在线一区二区| 国产精品伦一区| 亚洲高清一区二| 国产一区二区三区久久精品| 亚洲国产精品www| 国产精品免费久久久久久| 米奇777在线欧美播放| 欧美视频一区| 亚洲国产精品悠悠久久琪琪| 国产日产亚洲精品| 日韩一级在线观看| 亚洲经典三级| 久久久久久久国产| 午夜在线视频一区二区区别| 蜜桃av噜噜一区| 久久亚洲春色中文字幕久久久 | 亚洲国产成人精品女人久久久| 日韩亚洲成人av在线| 亚洲国产精品成人va在线观看| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 欧美日韩免费观看一区三区 | 欧美国产日韩一区二区| 久久精品日韩| 国产精品三区www17con| 亚洲精品美女91| 亚洲国产乱码最新视频| 久久精品国产96久久久香蕉| 亚洲综合日韩| 国产精品美女久久久久av超清| 亚洲黄色av| 亚洲国产精品v| 久久精品国产亚洲一区二区三区| 午夜精品电影| 国产精品网站在线观看| 中文在线不卡视频| 亚洲欧美日本视频在线观看| 欧美日韩午夜| 一本一本久久a久久精品牛牛影视| 99视频超级精品| 欧美日韩亚洲免费| 一区二区欧美在线| 亚洲欧美中文字幕| 国产精品亚洲精品| 午夜一区二区三区在线观看| 欧美在线二区| 黑人操亚洲美女惩罚| 久久久久久亚洲精品中文字幕| 久久久久久久性| 加勒比av一区二区| 午夜精品福利电影| 国产精品高清一区二区三区| 亚洲人成网站在线观看播放| 亚洲人成欧美中文字幕| 美女网站在线免费欧美精品| 免费观看亚洲视频大全| 亚洲福利视频网站| 欧美精品久久久久久久久老牛影院| 亚洲黄色免费| 亚洲天堂av高清| 国产九九视频一区二区三区| 久久www成人_看片免费不卡| 麻豆av福利av久久av| 亚洲精品午夜精品| 欧美日韩免费一区二区三区视频 | 久久久久久亚洲精品中文字幕| 免费成人在线观看视频| 亚洲日本中文字幕免费在线不卡| 欧美人牲a欧美精品| 亚洲一区二区成人| 老牛影视一区二区三区| 亚洲精品在线免费| 国产欧美日韩精品专区| 久久夜色精品国产亚洲aⅴ| 91久久久亚洲精品| 久久久精品一区| 一区二区三区日韩精品视频| 国外精品视频| 欧美日本高清视频| 久久成人18免费网站| 亚洲精品三级| 久久只精品国产| avtt综合网| 一区免费观看视频| 国产精品电影观看| 蜜臀av在线播放一区二区三区| 中国日韩欧美久久久久久久久| 另类尿喷潮videofree| 亚洲一区二区三区精品在线观看| 黄色日韩精品| 国产嫩草影院久久久久| 欧美激情精品久久久久久大尺度| 性xx色xx综合久久久xx| 99视频有精品| 亚洲国产婷婷综合在线精品 | 久久久久久国产精品一区| 99国产欧美久久久精品| 国内外成人免费激情在线视频| 欧美日韩亚洲高清| 免费看黄裸体一级大秀欧美| 亚洲欧美日韩天堂| 一区二区精品国产| 亚洲国产精品悠悠久久琪琪| 久久综合福利| 久久精品天堂| 亚洲永久免费av| 一本色道久久88精品综合| 亚洲激情在线播放| 亚洲国产成人精品女人久久久 | 日韩小视频在线观看|