楼主: 会飞的猪zyj

[吐槽] 外挂科普贴——被入侵的是你自家的电脑!

  [复制链接]
塑型者

22

主题

579

帖子

4243

积分

Lv.7

Rank: 7Rank: 7Rank: 7Rank: 7

圣物之盾凰炎之印

发表于 2018-6-25 19:07
感谢楼主科普。。。。

算是为我们解释了外挂为什么难以屏蔽的原因。

gzs的具体细节我不知道,但是我觉得可以推断一下。既然可以做脚本刷图,那基本也可以做脚本自动过剧情。 支线都不用做,只要走到第九章 走到赤红通道这个图就行。。举报了之后,实际上是已经封号了。奈何 人家大量的机器再练号,人家有大量的新号。而且,赤红有掉白袍卡,gzs手上也有大量的白袍。每个号都是刷了一段时间之后才被检测出来或者发现 然后才被封掉,腾讯封不过来的。
回复

使用道具 举报

塑型者

390

主题

1861

帖子

6286

积分

Lv.8

Rank: 8Rank: 8

发表于 2018-6-25 19:07
感谢楼主科普。。。。

算是为我们解释了外挂为什么难以屏蔽的原因。

因为就算是人力也不能确认你是在手工刷A9还是挂机刷A9吧?

一种脚本检测方法就是检测到账号长时间反复执行同一系列操作,然后才判定是外挂封号的。对于A9这种简单的地图来说,是用挂刷还是用手工刷看起来都一个样的吧?

点评

关键是如果真的是死板的按一定位置去重复运行,依然能被发现,可怕的是脚本它会设置变量,微信跳一跳就有这样的脚本,每个步骤都不一定完全一样的,只要不是自己作死,搞的太明显,你让别人怎么分辨  详情 回复 发表于 2018-6-25 20:01
回复

使用道具 举报

0

主题

1万

帖子

2万

积分

Lv.11

Rank: 11Rank: 11Rank: 11Rank: 11Rank: 11

电影之星

讲真,最后结果会怎样。。。
回复

使用道具 举报

伊泽洛

40

主题

1370

帖子

3661

积分

Lv.6

Rank: 6Rank: 6Rank: 6

发表于 2018-6-25 19:42
因为就算是人力也不能确认你是在手工刷A9还是挂机刷A9吧?

一种脚本检测方法就是检测到账号长时间反复执 ...

关键是如果真的是死板的按一定位置去重复运行,依然能被发现,可怕的是脚本它会设置变量,微信跳一跳就有这样的脚本,每个步骤都不一定完全一样的,只要不是自己作死,搞的太明显,你让别人怎么分辨
回复

使用道具 举报

冈姆

23

主题

360

帖子

1958

积分

Lv.4

Rank: 4

我的天,小白表示佩服。
回复

使用道具 举报

14

主题

334

帖子

789

积分

Lv.3

Rank: 3Rank: 3Rank: 3

发表于 2018-6-25 18:55
说的好,但是玩家举报的WG角色,为什么不能封号处理呢

举报的角色,楼主上面有解释,同理,没有证据
回复

使用道具 举报

吉尔菲

2

主题

39

帖子

133

积分

Lv.2

Rank: 2Rank: 2

赞,学习了
回复

使用道具 举报

24

主题

174

帖子

843

积分

Lv.3

Rank: 3Rank: 3Rank: 3

圣物之盾

我也是一名程序猿
某些观点,从我的专业来看,略为有点问题,希望可以与你探讨一番

1. "过时的外挂",在我看来,这是一种数据包欺骗,伪造/修改数据包再发送到服务器。
    个人观点,这并不算是一种过时的方式,如果能准确知道数据包的通信协议/signature等相关,可能是一种非常行之有效的方式。(有一种外挂叫脱机挂)
2. "图像识别"/"内存识别",你所说的这两种,都可以统称为一类"内存类外挂"
    简单来说,就是通过监控/修改内存来实现对客户端的控制。
    A. 首先是"图像识别",我第一反应想起的是[按键精灵],这种更像是一种simulation,更多的是一种脚本的形式,并不会像你所说的加入人工智能那么复杂。
        脚本设定了一套简单的逻辑过程,[ 打怪->捡东西->打怪 ] 这么的一种循环(具体并不会这么简单,我只是举个例子做说明)
        POE中一个地图的地形也就1-3种,可以枚举,然后比对就能知道当前的地形,然后按照设定的路线进行刷图(同理对通货/装备/出售等)
    B. 然后是"内存识别",我觉得有几个细节误区
        1) 外挂制作者分析的不会是 [01010] 这样的机器码,更多的是 汇编指令 (具体可以参考百度,细说可能得说一天)
        2) 外挂不可能直接代替 POE ,如果是这样的话,那我们可以说,外挂写了一个POE(至少是一部分的POE)
            这种方式是不可能也不现实的,一来制作者不可能知道具体的代码实现,二来这样的工作量巨大无比而且难度不比国足进世界杯要低
            一种更常用的方式是,通过记录/分析,找到客户端里具体函数接口入口,也即是内存地址
            小白一点来说,计算机软件的运行,都是内存的修改和跳转。
            分析出函数接口入口之后,就真的可以为所欲为了,外挂通过这些内存地址,配合一个完善的脚本,一个外挂就诞生了。
            而且免去了图像识别的负担,更小,更准准,更快。
        3) 说到这里,就要提一下一个东东. 有名的POELab上有个LabCompass的软件,
            可以监测POE的log文件来判断玩家进入的是哪个迷宫房间(国服无效,因为它把log也汉化了...汉化了...化了),然后配合配套的文件,可以指示迷宫方向
            你可以把这里的log文件替换成函数内存地址,配套文件替换成脚本,就有了一个外挂的锥形。
            (当然这里并不是说LabCompass是外挂,具体的定义还是要看TX的态度,某些公司比如暴雪,对于这种log的识别是认可的(e.x. 炉石的记牌器) )
3. 说了这么多,那么TX在这方面有做什么?
    我不是TX工作人员,我也不知道具体的幕后有做什么,我只是以一个玩家的角度,看到了什么。
    首先就是TX的TP系统(Tencent Protect),也就是每次点启动游戏后右下角弹出的那个,具体这个东东有啥用,可以百度一下。
    TP系统理应是反外挂的第一防线,而外挂的出现让我觉得,有这么两种可能
    1) TP系统被Crack了,失去了它原本应有的作用
    2) TP系统被绕开了,也就是TP系统不起作用
    无论是哪种情况,我觉得TX都应有义务去进行跟进(更新/升级TP之类的)
    但现在从表面上看,官方并没有做出什么回应。

   诚然,在技术上来说,外挂的防治确实很难,但并不能因为难而不去做,从上个赛季开始,外挂就已经被很多玩家发现,
   可是一直到这个赛季,外挂依然猖獗,官方没有任何封禁/打击外挂的表示,至少出个公告什么的,也不至于凉了这么多人的心吧。

最后,对于你所说的外挂只是攻克个人电脑的观点,我个人并不赞同。
做科普是好事,但请了解并做好相关的知识储备,至少不要出现一些认知性的错误,不误导读者。

外挂攻克的并不是玩家的个人电脑,而且POE的客户端(client)和TX的TP系统
TX完全有义务对外挂进行应对处理。

点评

另外,腾讯是有义务解决外挂,但是还是那句话,几乎不可能封挂! 你就去看,市场上你找一款火热的游戏,哪一款能做到没外挂。 你认为是TX不作为吗?那为什么其他运营商也没任何作为呢? 归根结底是 运营方 处于弱  详情 回复 发表于 2018-6-26 00:24
兄弟 真的有俩类型。。前台挂和后台挂。封包太高端不讨论。 前台挂读显卡内存,然后驱动键鼠模拟操作。后台挂读取修改游戏内存。  发表于 2018-6-26 01:56
footman的解释比楼主无论从科学性和逻辑性上强的多, 不愧是程序猿. 通过篡改游戏内容, 数据包方式的容易堵住和查杀, 从法律也可以起诉制作外挂的公司和个人. 但是脚本类的bot, 会比较难查封, 类似图灵测试, 游戏公  详情 回复 发表于 2018-6-26 13:27
回复

使用道具 举报

0

主题

3

帖子

8

积分

Lv.1

Rank: 1

游戏公司的职责之一不就是加密用户电脑中的游戏数据,让WG无法伪装篡改么。结果加密被WG破解了,反馈回服务器自己还识别不出来,那还是游戏公司水平不行啊。
回复

使用道具 举报

24

主题

174

帖子

843

积分

Lv.3

Rank: 3Rank: 3Rank: 3

圣物之盾

发表于 2018-6-25 20:37
欢迎这种有货的来讨论,你和楼主一样是,至少让我们这些程序员小白知道怎么回事,

可伶我这种小白和一个 ...

其实我是想吐槽楼主误导别人的。。。
他的原文里我觉得有一些认知性的错误,得出的结论也是匪夷所思,让人费解
回复

使用道具 举报

0

主题

26

帖子

121

积分

Lv.2

Rank: 2Rank: 2

莫名其妙。。。。
回复

使用道具 举报

0

主题

33

帖子

94

积分

Lv.2

Rank: 2Rank: 2

66666666666666

评分

参与人数 1崇高石 -20 收起 理由
羽想试试能改多长的ID -20

总评分: 崇高石 -20   查看全部评分

崇高石是流放之路版块儿的专属货币,可兑换礼包、悬赏币、QB等,还可以用来购买游戏补丁等。 >> 怎么获得崇高石

回复

使用道具 举报

1

主题

96

帖子

410

积分

Lv.2

Rank: 2Rank: 2

果然是大神技术贴!!
回复

使用道具 举报

0

主题

10

帖子

26

积分

Lv.1

Rank: 1

参照某地下城,误封永远超过真正该封的。。。
回复

使用道具 举报

多米诺斯

7

主题

496

帖子

1373

积分

Lv.4

Rank: 4

楼主的意图是好的,劝说普通玩家不要用wg,确实用wg相当于电脑完全托管给wg,电脑别想有什么隐私可言。但工作室不在乎,那些机器都是wg专用机。
回复

使用道具 举报

多米诺斯

0

主题

185

帖子

776

积分

Lv.3

Rank: 3Rank: 3Rank: 3

开挂的全封,
回复

使用道具 举报

多米诺斯

8

主题

111

帖子

1206

积分

Lv.4

Rank: 4

其实封外挂还有个好方法,就是直接封端口就行了,一经查实直接封端口
回复

使用道具 举报

12

主题

36

帖子

211

积分

Lv.1

Rank: 1

我觉得查挂力度太小了,封IP,封端口,封电脑等等,查一即连座,真要是想查,估计也就大型工作室用的挂能逃得掉。
很明显的,可见到的百分百是外挂的不封完全是态度问题,而不是技术问题。
回复

使用道具 举报

福尔

14

主题

278

帖子

855

积分

Lv.3

Rank: 3Rank: 3Rank: 3

发表于 2018-6-25 20:24
我也是一名程序猿
某些观点,从我的专业来看,略为有点问题,希望可以与你探讨一番

另外,腾讯是有义务解决外挂,但是还是那句话,几乎不可能封挂!

你就去看,市场上你找一款火热的游戏,哪一款能做到没外挂。

你认为是TX不作为吗?那为什么其他运营商也没任何作为呢?

归根结底是 运营方 处于弱势地位,他们只能通过检测自己的客户端被哪些第三方程序监测了。一旦被他们发现截图后留存,这就是证据,这种证据,才能让他们理直气壮的封一些玩家的账号!

至于大众普遍认为的,【我肉眼都能看到那些人是挂,为啥不封】,说白了是不知米盐贵的姿态。谁不想封挂?腾讯心里也苦的啊,这帮人没给我留下表面证据,我怎么执法?随便封又会产生纠纷。

当然,就我所知,某些游戏是采取这种方式的,就是通过检测短时间重复行为及不合理数据伤害来封号,这种方式也仅仅是适合部分游戏,譬如毒奶粉,被制裁会告知你一句【您的数据异常。请关闭任何第三方插件】。呵呵,一刀砍出99999999,怎么可能,这就是证据!

但是流放你告诉我怎么解决?那些白袍挂全是合理输出,只是在模拟玩家行为罢了。。这种行为,说白了我是正常玩家吧?我现在也跑去A9,穿白袍这么刷一圈,被GM看到就封我?那世界不就乱套了。

不要说什么外挂脚本一定是反复重复性,那我告诉你,人为也一定可以做到短时间内重复性的动作,但凡是有一丁点可能,腾讯也绝不敢冒大不讳去这么执法!因为一旦误封了正常玩家,一定会被商业竞争对手抓到把柄,狠狠地派五毛去发帖伸冤!

点评

1. 你以一种"科普"的形式在讨论POE的外挂, 但是在我看来,你的原文中存在不少浅显的错误 或许你对计算机有一定的理解,但是你却把这些知识拼凑起来,得出了一个完全错误的(在我看来甚至是荒谬的)结论观  详情 回复 发表于 2018-6-26 14:05
回复

使用道具 举报

冈姆

10

主题

103

帖子

633

积分

Lv.3

Rank: 3Rank: 3Rank: 3

圣物之盾

发表于 2018-6-25 17:21
顶一个~ 科普啊,让我仔细看看~

借楼+1。。什么叫“你的电脑”,这种用词难道不是恶意暗示?外挂开发者自己没电脑?他难道不是自己解析游戏客户端来制作外挂?和普通玩家有什么关系? 本帖最后于  2018-6-26 00:30 编辑

点评

不好意思,你对我指的【你的电脑】有和我理解不同的误区,或许是我没直说而是映射的原因吧,怪我。 我指的【你的电脑】当然不是指各位玩POE玩家的电脑咯,所以也不存在我把外挂责怪到普通玩家身上。 我指  详情 回复 发表于 2018-6-26 14:10

评分

参与人数 1崇高石 +5 收起 理由
玩家U_137400501 + 5 挑战活动奖励

总评分: 崇高石 + 5   查看全部评分

崇高石是流放之路版块儿的专属货币,可兑换礼包、悬赏币、QB等,还可以用来购买游戏补丁等。 >> 怎么获得崇高石

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

论坛合作、疑问请点击给我发信息 点击链接加入群聊【17173有料社区】