首页
社区
课程
招聘
[分享]一种更加WS的人类操作检测技术的攻防
发表于: 2013-5-6 10:27 23947

[分享]一种更加WS的人类操作检测技术的攻防

2013-5-6 10:27
23947
收藏
免费 0
支持
分享
最新回复 (69)
雪    币: 232
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
哎,LZ,没事多学点硬件方面的知识啊,靠纯软件反挂最终只能死翘翘,看你的发言,估计你对硬件方面基本是一点都不了解的,不知道你是不是正规科班出身,正规大学设置的专业方向再怎么偏软件,至少模电数电微机接口与汇编还有单片机这几门硬件方面的课程是必学的,你那还通过什么插拨鼠标检测,如果你认真学过这方面的课程,就不会说这样的话了,先不说这样会造成用户极坏的游戏体验,实际上你这种方法根本就不可行,简单diy一下,直接把鼠标的5v电源线剪断分别出来接上三极管的集电极和发射极(晶体管开关估计你也不了解),基极导出根线通到单片机IO口,通过编程控制IO口输出高低电平来控制鼠标5v电源的通断,完全等效于人工插拔。软件最多只能检测软件挂,检测不了硬件挂的,这方面我劝你还是放弃了吧
2013-5-7 12:38
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
27
对于你这种坚信硬件挂不可检测的人,我只能呵呵,你这样的挂就是在硬件停用的模式(PNP那里给你断了,你丫输入啥都不响应了)下继续输入了啊,再说你用那种发生模式的话拔插时间小于人类操作的可能了,可以弹验证码搞你了~~


另外这个检测的用户体验非常好,
这个弹出usb的检测是某个实际用户量百万级的游戏里的检测,
当然这个云暗杀不是随便发起的,不是所有的玩家都会被XX的,我是进行采样了1个礼拜才看到这个检测的。


PS:
人类不会不去吃饭
不会不去喝水
不会不睡觉
不会存在按键时间间隔固定
不会APM始终保持某个速度
不会不回GM的聊天信息
2013-5-7 13:53
0
雪    币: 232
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
<<铸矛之人,必精造盾之术。
造盾之人,必解铸矛之术。>>

这话是你自己开头说的,很在理,但其实你自己对硬件方面真的很一窍不通,说得好象自己讽刺自己一样
单片机不是死的机器,它也是软件控制的,还什么按键时间固定,控制三级管通断的时间可以编程设置在某个范围内的随机值,不行吗
另外谁告诉你我会在硬件停用的模式下继续输入了?本机检测鼠标有没有被禁用不难吧,另外为了防反检测,可以用硬件的方法,在显示器的输入线上串接个信号采集器,按一定频率采集显卡的数字信号或模拟信号并还原成图象信息,通过分析各图象上的鼠标位置信息,就知道鼠标输入是不是有效了,无效的情况下控制单片机切断和接通鼠标电源,不行吗
还说什么弹验证码,这话就更显得你很无知,那个什么"铸矛之人必精造盾之术",现在看更象是讽刺,现有的硬件挂《按键盒子》就有反验证码功能,弹验证码就可以报警,将来升级优化一下的话,可以接个短信猫,直接把验证码以彩信的形式发到用户手机上,让用户识别然后回复,不行吗
同样,管理员的聊天信息我也可以随机采集发到用户手机上,让用户回复,有问题吗

自己不知道的东西,不擅长的领域,要多虚心学习,不是别人提醒你两句,就觉得驳了你面子,“你丫”什么的都出来了,好了,看出来了,你是一个比较自大自尊心比较强的人,再回复下去,估计就不是学习交流而变味成吵架了,我就不多说了。人贵在自知之明,还是虚心点的比较好。
2013-5-7 14:40
0
雪    币: 427
活跃值: (488)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
没有调查研究就没有发言权~

楼上,估计跟你讲挂是浪费时间。。。。。
你搞过挂吗?

原理谁不懂说,呵呵
2013-5-7 14:54
0
雪    币: 427
活跃值: (488)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
30
"让用户识别然后回复",学院派啊~
话说这种思路能搞得到钱吗?
这跟种田有何区别?
2013-5-7 14:56
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
31
呵呵,居然谈到硬件了
这么简单的diy,5v电源线正负极分别接上NPN三极管的集电极和发射极
基级接在芯片I/O口上,输出高低电平来触发三极管,从而控制集电极到发射极的电源通断
原理上是这样没错,但是要知道,USB接口中间的2个电极才是真正起作用的数据电极
USB设备也正是通过这2个电极与机器在硬件和软件之间建立起通信“桥梁”
就这样接,机器显然不能识别出插入的是鼠标,谁知道是U盘还是键盘或者别的USB设备呢?
要不然设备驱动程序都不用写了,直接接上5v电源线得了,中间2个数据电极倒也省了
设备制造厂家也不用那么麻烦了,呵呵,这样是很理想啊...
2013-5-7 14:57
0
雪    币: 523
活跃值: (278)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
32
不科学  笔记本触摸板怎么破
2013-5-7 15:00
0
雪    币: 967
活跃值: (1138)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
33
汗 好好的一篇文章,搞成这样子,可惜啊
其实我很喜欢讨论,但是我不喜欢讨论的时候,有个人情绪在里面
AioliaSky 回答比较幽默诙谐啊
2013-5-7 15:09
0
雪    币: 123
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
34
我想问游戏有权利远程插拔你的硬件么,这不是简单的影响用户体验的问题吧,不过在tc也就这样吧,真是无奈。
2013-5-7 15:17
0
雪    币: 185
活跃值: (809)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
不是很懂检测这些,但我知道如果我玩游戏打boos或者pk的时候,如果键盘或者鼠标突然失灵,我表示我会一脚踢到显示器上的……
2013-5-7 16:16
0
雪    币: 263
活跃值: (64)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
感觉云这个技术很流氓,应该立法禁止,谁知道下载回来的代码会不会执行病毒木马的操作呢,你说我信啊
以后的游戏厂商宣传的时候可以加一条:
本游戏无后门,不变态!
2013-5-7 16:20
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
37
呵呵。好吧,就你懂硬件。
DSP玩过么?
JTAG用过么?
FPAA玩过么?
知道ASIC么?
这位朋友,我一看到三极管就有一阵菊紧蛋痛的感觉,仿佛回到了自己组装收音机的古代时期。

请问你改装过ps/2的鼠标和键盘么?
2013-5-7 18:20
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
38
云是目前解决各种问题的方案,以前叫服务端发起的主动检测。
2013-5-7 18:21
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
39
这就是传说中的动态代码校验或者暗桩吧,难怪LZ一个星期都抓不到啊
2013-5-7 20:25
0
雪    币: 257
活跃值: (67)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
40
的确,下载过来的代码,确实很难分析其行为
无法确认它何时下载,下载后又在什么地址执行
这几个问题的确令人很蛋疼...
LZ也说了,这种云技术是解决方案...
2013-5-7 20:35
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
41
yes,所以我搞了个全局单步,然后在int1里进行排除eip hit~~
2013-5-7 20:43
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
42
云暗杀。。。游戏的新东西真多,不过方法好像确实很新颖。。继续学习老V
2013-6-29 13:21
0
雪    币: 247
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
43
你不如直接改分辨率800*600算啦,比你这个更猥琐,还有各种操作都是在客户端中有代码的,云其实就是本地已有模块,发送指令操作而已,类似远程操控导弹,导弹为啥拆的时候要把控制芯片先弄下来就是这道理
2013-8-19 16:57
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
44
能不能把整个屏幕涂黑呢……这样子是不是用户会重新插拔显示器呢?
2013-8-19 17:07
0
雪    币: 371
活跃值: (72)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
45
好幽默.
2013-8-19 20:49
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
46
如果强制其计算机关机……是不是用户就会去重启呢?
如果关闭声音是不是用户又会去把他打开呢?
2013-8-20 11:32
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
47
太影响了不行。云暗杀模式一切都是静静的,你就那样子静静的,静静的就好。
2013-8-20 18:52
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
48
不过现在游戏不立即封号而是等一段时间统一来封这种做法比较变态……
2013-8-20 20:15
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
49
话说,现在都是先收集,再日死。
2013-8-20 22:19
0
雪    币: 11
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
50
没事……等到了win8 64流行的时候

他们这些保护都玩蛋去吧……
2013-8-20 22:36
0
游客
登录 | 注册 方可回帖
返回
//