首页
社区
课程
招聘
[原创]简单谈谈“游戏圈”所谓的神乎其技的行为检测(4)
发表于: 2013-3-21 21:42 18582

[原创]简单谈谈“游戏圈”所谓的神乎其技的行为检测(4)

2013-3-21 21:42
18582
接续上篇 第三篇~
先补充点检测技巧
很多人会注意到检测扫描中的进程,模块,窗口的扫描(大部分写检测的人都觉得这些就ok了),但是不会注意到可以通过扫描本地TCP连接信息来检测——比如某辅助会连接固定登录验证服务器(ip?端口?),于是服务器上添加一个扫描特征,完爆之,以后只要是这个服务器的辅助直接就是不解释封号...

接着进行本篇的部分,上次继续讲了通过call的辅助的检测,这次就不讲它了,我换个话题,讲讲一直以来被很多人推崇的模拟设备操作的辅助的检测。

首先对后台模拟按键的检测
有两种后台模型,一种是消息的,不过估计现在已经绝种了,是个游戏公司开发都会dinput了。
一种是dinput里做手脚,两者检测方式一样,直接用GetKeyState结合GetForegroundWindow爆菊花(通过其他方式获取按键状态和窗体位置层次信息一样可以哦)——检测出来不封号,直接服务器留个记录,等那天高兴了再封。
接着就是纯前台的SendInput或者驱动(NTIO也算是驱动吧)模拟的,这种其实很不好检测,在32位系统里通常是通过内核hook来进行处理的,但是对于64位系统或者重载内核绕过hook的情况则需要一些新的小技巧就是记录按键点击的相对坐标,一般模拟辅助的点击坐标都是非常稳定的,然后通过一组特征来检测,不过这里已经涉及超出本篇的内容了——必须抓到样本才可以了。

第四篇有点水,第五篇尽量就来点不水的内容。

[课程]FART 脱壳王!加量不加价!FART作者讲授!

收藏
免费 6
支持
分享
最新回复 (16)
雪    币: 10
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
继续尾随观摩!
2013-3-21 21:45
0
雪    币: 78
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
V校,收徒么、
2013-3-21 22:07
0
雪    币: 10
活跃值: (231)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
4
继续顶一下,很给力。 期待v大的再次续集。速度好快
2013-3-21 22:08
0
雪    币: 198
活跃值: (103)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
快点写把 一直等着
2013-3-21 22:13
0
雪    币: 601
活跃值: (256)
能力值: ( LV11,RANK:190 )
在线值:
发帖
回帖
粉丝
6
有想收徒弟的正人君子请与本人联系...
2013-3-21 22:14
0
雪    币: 208
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
等待V大的第5篇
2013-3-21 23:03
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
8
睡觉,明天写第五篇~~
2013-3-21 23:20
0
雪    币: 27
活跃值: (90)
能力值: ( LV8,RANK:120 )
在线值:
发帖
回帖
粉丝
9
V大校
2013-3-21 23:50
0
雪    币: 3480
活跃值: (246)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
10
一口气看完了4篇,站位等待第5篇
2013-3-22 00:15
0
雪    币: 41
活跃值: (41)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
趁着得闲,出本书吧。
2013-3-22 08:55
0
雪    币: 96
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
不错,予与盾,有意思。。。。
2013-3-22 13:44
0
雪    币: 5782
活跃值: (5115)
能力值: ( LV5,RANK:65 )
在线值:
发帖
回帖
粉丝
13
你这不像是教过检测,到像是给游戏公司提供方案.....
如果游戏都像你说的这样检测,那实在太可怕了!!
2013-3-26 20:41
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
14
我本身就是在讲检测方案,过检测请自己研究。
2013-3-26 21:06
0
雪    币: 119
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
V大,HOOK掉GetForegroundWindow,后台鼠标键盘是不是就安全了?
2013-4-1 17:53
0
雪    币: 8865
活跃值: (2379)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
16
检测可以很灵活
2013-4-1 20:48
0
雪    币: 228
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
检测到异常的信息还不够,还要抓到确切的证据,否则若封起号来运营方理亏。不过在国内这环境~
2013-5-4 18:12
0
游客
登录 | 注册 方可回帖
返回
//