游戏外挂检测和反检测

2009-06-07 7785

一:内存探测法
 服务器发送个Paket检测游戏内存,然后返回服务器。这对游戏公开的外挂 威胁大。
反侦测基本思想是拦截Peket,返回伪装Peket。
二:DLL扫描
游戏反外挂系统(Module32First/Module32Next)扫描游戏中的DLL,返回。
反侦测思想是DLL隐藏
 三:进程扫描
 游戏反外挂系统(Process32First/Process32Next)扫描用户进程,返回。
反侦测思想也是进程隐藏(如将外挂进程注入到游戏进程)
四:窗口扫描
 游戏反外挂系统(EnumWindows)扫描进程窗口,返回。这主要针对有GUI界面的外挂(外挂都有)
反侦测思想是随机产生窗口类名和窗口名。(现在很多外挂都能做到这点)

 

声明: 专业玩家全球游戏资讯网登载此文出于传递更多信息之目的,并不意味着赞同其观点或证实其描述。

免责声明:部分内容转自其他媒体,转载目的在于为游戏工作室传递更多信息,如因作品内容、版权和其他问题请 联系客服