游戏检测外挂的几种方法
合集下载
相关主题
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
游戏中如何检测外挂(包括模拟键盘)的原理
反外挂的原理
模拟键盘鼠标没有关联下面我来介绍一些反外挂方法以及解决方法
主动防御:取得外挂内存特征进程名称外挂标题以及外挂的窗口类名外挂向游戏注入DLL的名称外挂对游戏产生的钩子~判断有关游戏用到的系统DLL是否被修改
注入保护法
他的反外挂方式就是向我们每个进程插入一个DLL 用DLL 来判断里面的代码是否危及到游戏
解决方法就是向我们自己的外挂安装一个DLLHOOK使他的DLL无法插入我们的进程以得到保护
标题保护法
游戏判断每个窗口的标题是否附带他规定的关键字眼如果带则判断为外挂
解决方法就是自定一个算法在外挂每次启动时随机标题
注入保护法
游戏判断外挂向游戏注入的进程名称~ 这点没必要去修改名称直接在DLL内隐藏进程既可
类名保护法
现在很多游戏的反外挂已经涉及到对外挂的窗口类名进行
判断~例如魔兽就是~只要你的程序窗口类名涉及到他规定的关键字就为外挂不管你是不是这就是大家常见的没有开外挂也被封
内存特征保护法
游戏的反外挂会取得你的内存特征(就像杀毒软件取得病毒关键代码一样
解决方法很多提升你的进程权限使他无法察看你的外挂内存~ 加花到你的关键内存特征处使游戏判断失误等等.... % 进程名称
这个就很常见了..比如你开起一个名为"外挂.exe" 那没得说了肯定就封
解决方法就是将他改位系统进程名称
系统DLL判断法
有时候对于游戏的反外挂你要修改系统的一些DLL才可以~~所以游戏就会判断这个DLL是否被修改~从而达到反外挂这个我还没有什么解决方法~他的判断方式很多大小CRC 一系列的
被动防御:游戏运行时开启APIHOOK 拦截API信息使API 执行无效~ 保护游戏内存使其无法被调试或被调试则出错。