首先我要说明下,我曾是一个安全测试人员,同时我也曾经写过游戏外挂。
当然,我读了试读章节以后才发觉自己曾经的游戏外挂是多么的。。。总之相比文中介绍出来的技术,我所谓的外挂就简单多了。
接下来我还是先说我自己的外挂故事,再来讲述通过阅读得到的收获吧:
我当时做的外挂是基于网页游戏的外挂,归其原因就是有时候比较喜欢玩一些网页游戏,便捷方便。但是由于时间有限,所以玩起来总是落后其他玩家很多,成为了游戏里的“炮灰”级人物。作为一个it工作者,就特别想怎么用it的办法弥补我较人缺少的游戏时间。于是,我开始了外挂的研究之路。
其实我所谓的外挂很简单,就是针对网页游戏里的请求抓包,然后分析包,将包做一定简单的修改,然后封装好,在固定的时间重新发出去。因为毕竟网页游戏多数是基于类似ajax或其他类型请求的。所以加上时间触发器等东西,一个非常简易的外挂就做好了(当然,抓包分析包的过程也很痛苦)。这样的外挂可以帮助我完成游戏里一些日常任务啊、活动啊之类的东西,而不用我时时盯着,只要早晨点一下,在虚机里挂上一天就无忧了。
后来我发现啊,有些游戏对请求的加密处理很差,很多请求和响应的内容都是明文展示的,那么抓回来的包稍加修改,就可以有更大的收获。以此,我对有些游戏的外挂进行了“改革”,使我一下子通过外挂成为了不逊色于小rmb玩家的“非r高手”。
再到后来,改包的方式逐渐不可行了—毕竟不是所有游戏开发者都那么不给力。我又发现了另一个漏洞,就是有时候游戏里在领取奖励啊,礼包时候有一个小小的问题,就是当我们在游戏里单线程操作时当然ok,如果用发包的方式,在同一时间基于同一请求多次发包,则服务器是有可能重复受理的。通俗来讲就是,比如有一个“端午节礼包”,我通过上面说的方式同时发出100个领取请求,有可能由于服务器端未加即时验证而收获50多个端午节礼包。
当然,再到后来我就走上了安全测试的道路,这小小的外挂故事呢,没有持续,当然,也没有商用,只是为自己提供了小小的便利。
看了书里面的讲解,提到的外挂技术明显比我的有技术含量很多,我上面提到的请求应该类似于书中第五章里提到的call函数,是游戏的主函数。从文中我也学到了再代码端隐藏加密call函数的一些方法。
我觉得在试读章节里,给我最多印象的是第一章中,外挂设计思路的介绍,我也是把这部分总结出来,放在下边:
第一步当然是把自己的核心功能模块注入目标游戏进程,让游戏进程非自愿地加载外挂模块。这个步骤主要涉及Windows系统里的各种加载技术。
第二步,当外挂模块进入游戏进程空间后,就需要隐藏外挂模块,免得被安全分析人员找出或被游戏安全模块检测到。
第三步,外挂隐藏之后,就可以开始和用户进行交互,以接收用户指令来进行特定的操作了。
第四步,外挂在接收用户的操作指令之后,就开始执行真正的与游戏相关的核心功能了,如吸怪、加速、释放技能、加红、加蓝等。
第五步,也是开发外挂和发挥外挂功能的前提,就是分析游戏的安全保护方案并绕过它。
第六步,也是最后一步,就是外挂的自我保护。
同样,最后我希望能够阅读本书的更多内容,以得到更多外挂防护和安全方面的知识。
相关推荐
游戏外挂攻防艺术是IT领域中一个独特且复杂的话题,尤其在游戏开发和保护方面。外挂,即游戏作弊软件,通常通过篡改游戏逻辑、数据或接口来赋予玩家不公平的优势,严重影响游戏的平衡性和公平性。因此,对游戏外挂的...
《游戏攻防艺术》这本书是针对游戏开发和安全领域的一本深入浅出的读物,主要探讨了在游戏行业中如何运用编程技术,特别是C++语言,来实现游戏的防护策略,防止外挂的侵扰。这里我们将围绕C++、外挂和游戏安全这三大...
攻防世界Erik-Baleog-and-Olaf,misc。 此题详细解题博客:https://blog.csdn.net/m0_59188912/article/details/127615829
内网安全攻防是网络安全领域的一个重要分支,主要关注的是在企业或组织内部网络中进行安全防护和渗透测试。内网通常指的是公司或机构内部的网络,而非面向公共互联网的开放网络。内网安全攻防涉及到一系列的手段和...
【标题】"攻防世界Training-Stegano-1" 是一个关于信息安全领域的训练题目,主要涉及的是隐写术(Steganography)技术。隐写术是一种隐藏信息的技术,通常用于在图像、音频或文本中嵌入秘密数据,使得非授权者无法...
攻防世界hit-the-core,杂项misc。 此题详细解题博客:https://blog.csdn.net/m0_59188912/article/details/127626829
在2019年的攻防演练中,这个漏洞被广泛利用。 **漏洞原理:** RememberMe 功能旨在使用户在访问网站时无需反复输入认证信息。然而,由于RememberMe的实现存在反序列化问题,攻击者可以通过构造恶意的RememberMe ...
网络安全-攻防软件-冰蝎
--网络攻防-含-常见的几种企业网络安全解决方案、黑客入侵过程.doc
「数据安全」IoT时代LLVM编译器防护的艺术 - 攻防实训 勒索病毒 NGFW WEB应用防火墙 安全运维 工控安全
ASP脚本攻防手册ASP脚本攻防手册ASP脚本攻防手册ASP脚本攻防手册ASP脚本攻防手册ASP脚本攻防手册ASP脚本攻防手册ASP脚本攻防手册ASP脚本攻防手册ASP脚本攻防手册ASP脚本攻防手册ASP脚本攻防手册
AHZY-内网安全攻防2020-01-12 内网安全攻防知识分享,第12章节ppt
AHZY-内网安全攻防2020-01-12 内网安全攻防知识分享,第11章节ppt