惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

D
Docker
Microsoft Azure Blog
Microsoft Azure Blog
云风的 BLOG
云风的 BLOG
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
L
LangChain Blog
P
Privacy & Cybersecurity Law Blog
Hugging Face - Blog
Hugging Face - Blog
C
CXSECURITY Database RSS Feed - CXSecurity.com
大猫的无限游戏
大猫的无限游戏
Cyberwarzone
Cyberwarzone
The Register - Security
The Register - Security
Stack Overflow Blog
Stack Overflow Blog
A
Arctic Wolf
cs.CL updates on arXiv.org
cs.CL updates on arXiv.org
T
Threatpost
The GitHub Blog
The GitHub Blog
P
Privacy International News Feed
WordPress大学
WordPress大学
U
Unit 42
S
Securelist
T
The Exploit Database - CXSecurity.com
C
Cyber Attacks, Cyber Crime and Cyber Security
P
Proofpoint News Feed
Latest news
Latest news
Hacker News: Ask HN
Hacker News: Ask HN
小众软件
小众软件
Know Your Adversary
Know Your Adversary
The Cloudflare Blog
V
Vulnerabilities – Threatpost
The Hacker News
The Hacker News
Scott Helme
Scott Helme
有赞技术团队
有赞技术团队
Security Latest
Security Latest
Google DeepMind News
Google DeepMind News
Application and Cybersecurity Blog
Application and Cybersecurity Blog
Simon Willison's Weblog
Simon Willison's Weblog
博客园 - Franky
Y
Y Combinator Blog
博客园 - 叶小钗
Security Archives - TechRepublic
Security Archives - TechRepublic
Google DeepMind News
Google DeepMind News
N
Netflix TechBlog - Medium
S
Secure Thoughts
T
Threat Research - Cisco Blogs
aimingoo的专栏
aimingoo的专栏
S
SegmentFault 最新的问题
Microsoft Security Blog
Microsoft Security Blog
K
KPMG report finds enterprise disconnect between AI and its ROI | CIO
博客园 - 司徒正美
M
MIT News - Artificial intelligence

机核

游戏性能旗舰最强之选,一加 Ace 6 至尊版国补到手价2999元起 6元钱自己更换电动车刹车线 《生化危机9:安魂曲》编剧Haris Orkin专访 摸金游戏?音乐游戏!暗区新赛季这把能弹的琴有何来历? 好评国产武侠SRPG《息风谷战略》免费DLC现已推出 | 机核 GCORES 碎片 《生化危机:安魂曲》将于5月实装首个免费更新内容 | 机核 GCORES 新锐东方游戏,谱写世界新章! 沉浸式恋爱视觉小说游戏《心象演算》免费试玩版现已正式上线 | 机核 GCORES 互动影游《代号三国:龙起》上线!穿越三国与曹操并肩、与佳人同行、与权谋博弈! 《老头收集梦想生活》,游戏酒桌会6,录音笔VOL.689 | 机核 GCORES 破界·共生——《白日梦:无限世界》五大核心游戏特点解析 价格已到史低,锐龙5 9600X/锐龙7 9700X正适合抄底 时间循环之旅即刻启程!《归环》一周目测试今日开启 热门在线韩游变魂游,洛奇衍生作能否打破“花瓶”魔咒? LG UltraGear evo 全新高端显示器系列:当“5K”遇见“AI”,不止强大,更懂热爱 反套路三国互动影游《代号三国:龙起》今日上线! 愿望单登记人数突破10万!备受瞩目的“女儿养成游戏” 《梦幻魔法公主》今日于Steam平台上线!限时八折优惠中 《黑神话:悟空》全球音乐会2026巡演将于4月29日12时开票 | 机核 GCORES “Snowguelike”生存肉鸽挖矿新作《蛙穿雪境》公布发售日期,5月7日正式上线 | 机核 GCORES 重塑移动办公、AI创作新境!全新华硕灵耀Air系列、ProArt 骁龙版震撼首发,创芯未来 均分88:《Saros》媒体评分汇总 | 机核 GCORES 上海烛龙公布合作遗迹探险游戏《吉时已到》首支预告片 | 机核 GCORES 首个独立游戏《萝薇日记》已上线Steam! 烛龙新IP《吉时已到》首曝,打造国内首款中式合作遗迹探险游戏 喜加一:《暗黑破坏神Ⅳ》国服现已开启限时免费领取本体活动 | 机核 GCORES 新版《生化危机》电影定于9月18日上映,官方网站现已上线 | 机核 GCORES 《冲就完事模拟器2》“星球大战”联动DLC正式宣布 | 机核 GCORES SteamController将于5月4日发售,售价99美元 | 机核 GCORES 事已至此,内存这么用也算省钱了,“2+1”非对称双通道应用实测 505游戏母公司现已收购《明末:渊虚之羽》IP | 机核 GCORES 基石 手动杂谈12|格斗游戏也能讲好故事 | 机核 GCORES I Love You Mr Snowball 我的向日葵小姐 会比GTA6先发售吗?最硬核的生存游戏《DAYZ》要推新DLC了 周记02:在2026遇到新怪谈 什么硬件,能让游戏Loading界面快速消失? | 机核 GCORES GadioSpec《百年风云世界杯》免费试听集 | 机核 GCORES 百年风云世界杯Vol.1丨足球崛起 | 机核 GCORES 100年前,一群人提前替我们经历了AI恐惧 | 机核 GCORES 《呼啸山庄》2026 ——一辆当代艺术的大卡车冲撞了我的大脑 手游《天穗之咲稻姬:日之香巡灵传》宣布将于7月27日停服 | 机核 GCORES 集结梦之队,征战世界杯,《最佳球会ONLINE》上线Steam 山水绝景随心拼 休闲建造游戏《千里山河录》Steam商店页公开 巫师帽、法袍、魔杖,为什么它们是影视、游戏里的法师必备三件套? 《无鞘信使》-第一章 复古风自动战斗肉鸽《终结之终结》Steam商店页面现已上线 电脑里有一款不破不立的MMO,录音笔VOL.688 | 机核 GCORES 《生化危机》30周年纪念周边发售,这次是真的“保护伞” 可靠耐用+AI全能,惠普战66 2025锐龙版深度体验 《时之书:无尽终章》关卡“大航海时代”全球首次公开 经典名作《乌龙派出所》改编经营模拟游戏《乌龙派出所~阿两的商店街物语~》正式宣布支持简体中文 明日开冲,解锁反套路三国互动影游《代号三国:龙起》即将上线 独立游戏《这是我的宝藏!》已发售~ 降低难度不是唯一解,无压力死亡也是好体验 Netflix官宣新片《普通人》:讲述韩国现代史上的权力风暴 《生化危机:安魂曲》全球销量现已突破700万份 《绝地鸭卫》PC版5月15日正式发售 亡妻回忆录?女性向情感叙事游戏《S-mail》现已正式发售 全新酷黑风格,酷睿Ultra 200S PLUS的高性价比搭档!七彩虹BATTLE-AX B860M-PLUS S WIFI7 V20 超级黑刃主板测评 胖狗 索尼发布了港台地区PS5产品价格调整公告,将于5月1日起实施 二次元怪猎+性感美女!《碧蓝幻想:无尽黄昏》开启Beta公测 这款怪谈类型中式恐怖游戏居然更新了?! 《百日战纪 -最终防卫学园-》改编漫画将于今年冬季开启连载 《如被附身,请致电我们》:匈牙利黑色幽默恐怖小说 《竹屿山房杂部卷五》(译文) 大树 超越引擎 摄影分享丨四月 碎片杂记vol.72 当老式FPS与老式动画技术碰撞出新时代的火花—《神探杰克鼠》 想做独游,如何避免首个项目就褒姒? 在线多人动作游戏《OCTOPinbs》将于5月12日上线Steam! 《酒鬼女神的酒诡》确定将于2026年登陆Steam 《CRYMELIGHT》将于11月5日(周四)正式发售!4月25日开始预购! 钢铁国度MKI部落Evolution,蛮兵部分 【钢铁国度】部落-Primal MK I,蛮兵部分 这是一个高中生用ai跑出来的作品,我自称他为物理神话 钢铁国度MKI部落Metamorphosis,蛮兵部分上 钢铁国度MKI部落Metamorphosis,蛮兵部分下 INDIE Live Expo于4月25日举办:首发9款新作,超200款独立游戏亮相 暗黑卡牌策略新作《魔忌:穷鼠啮狸》发布全新中文试玩版和发售预告片,4月30日正式上线在即 战锤40K长篇小说:变节者・苦难主宰(三)(全书完) 战锤40K长篇小说:变节者・苦难主宰(二) 战锤40K长篇小说:变节者・苦难主宰(一) 英语语言学习丨短语专题1:短语的特点 唯一的EVE战争 【少前同人】【M200】战术人形会梦见音乐会吗 【昏迷3】即将发售,前作主角悉数到场!“恶灵”宋老师化身可操控角色 业内人士:游戏公司“十有八九”使用生成式AI,包括卡普空 欢庆一周年:《光与影:33号远征队》全新纪念艺术图、超值折扣与免费更新同步上线 才刚刚开始呢 【抽奖】《星际卡车司机》推出免费大型更新,四折平史低折扣进行中 四人合作FPS游戏《佣兵猎手》抢先体验重大更新 1 现已上线 Raw Fury新作《深馅地牢 Deep Dish Dungeon》将于今秋加入 XGP 塔防幸存者游戏《魔怪来袭》推出首个 DLC 《饿狼传说:群狼之城》1周年纪念!新DLC“沃尔夫冈·克劳萨”今日参战 猫狗相伴 欢乐闯关 双人合作平台跳跃游戏《猫狗同行》上线Steam商店页 《同行:月球逃脱》(Together: Moon Escape)上线将于明日上线Steam
聊聊游戏的反作弊系统:为何PC上的外挂现象难以避免?
YT17 · 2019-03-06 · via 机核

导语

只要你在电脑上玩过射击游戏,或多或少你都听过甚至遇到过所谓的“神仙”——即那些开挂的恶劣用户,他们不仅严重影响了其他人的游戏体验,还让游戏本身失去了乐趣,那么笔者朋友相信你也好奇过:为啥就不能有家游戏厂商做到“天下无挂”呢?

要回答这个问题,首先我们要了解主流射击游戏都是怎么反外挂的——除了腾讯以及V社外,大多数游戏厂商选用的都是第三方的反作弊方案,比如《绝地求生》采用的BattleEye,《APEX 英雄》采用的Easy Anti-Cheat ,那么这些反作弊软件是如何工作的呢?

反作弊系统本身分为二个目标——第一个是阻止作弊程序的运行,第二个是记录玩家的软件数据,以便后续分析及处理,我们首先来谈谈反作弊软件如何阻止作弊程序的运行,而外挂又是怎么绕过去的。

传统意义上的反作弊

类似BattleEye的反作弊系统第一部分有些类似杀毒软件——在游戏启动前扫描运行环境确保足够安全,而在运行时保护游戏程序不受到外挂的修改来做到阻止外挂运行的目的,并确保全程数据都加密发送至相应服务器,如果数据中断等情况则会中止玩家的会话,而且现代的反作弊软件也是愈发的聪明了,通过可疑行为判断等方式无需提前获取外挂特征码即可阻止某些外挂的运行。

系统本身的缺陷

那么外挂是如何破解上面所说的防御的呢?一般来说,外挂通过DLL注入甚至内核驱动程序来让反作弊程序误以为游戏本体未作修改,达到瘫痪反作弊的“防御”部分。

为什么游戏开发商无法完全堵住这个明显的漏洞?这因为Windows的漏洞不断被发现,而由于内核驱动程序是硬件之间通信所需的文件,所以优先级往往高于反作弊程序,还有些作弊程序以(通过黑产等渠道获取的)合法的数字证书给自身签名....以致于开发者想完全堵住上述漏洞基本上是不可能完成的任务。

话虽如此,开发者仍然可以保护相关内存区域,加密客户端和服务器之间的通信并重新验证客户端中的值等手段来缓解和打击上述问题。

有时候游戏会让这个问题更糟

给每个游戏写外挂的难度是不太一样的——例如《绝地求生》这种本身引擎就相对开放而自己代码水平又不太行的大火游戏和育碧热门团队战术拟真游戏《彩虹六号:围攻》来对比,你就会发现《绝地求生》的外挂可以说是多到不到哪里去了。这是因为《绝地求生》写外挂的时间成本较低,而且反作弊系统大多情况下仍然需要取得一定量的使用该外挂作弊玩家的数据才能封杀,这也就导致了《绝地求生》外挂屡禁不绝的现象...

隐私还是公平,这是一个问题

EasyAntiCheat等反作弊系统会在你运行游戏的全程对你电脑的各种进程以及完整性做出检验——即使你运行的单人部分,而且你也不能将它关掉,这也引发了部分玩家对隐私性的担忧。

但实际上在严格的欧盟版权法的促进下,反作弊系统是绝对不能将收集到的信息用作其他目的的,他们也都承诺不将收集到的信息用作反作弊之外的用途,不论读者是否赞同或认为他们的说法,你都不能关闭反作弊系统,因为那样绝大多数情况下都会被“秋后算账”,而这里就要说到反作弊系统很重要的一环了——防止自己关闭....

秋后算账也是很重要的部分

现在,很多反作弊系统在人工的干预前就可以进行攻击性防御了——由于外挂无法篡改(因为加密了)或禁止(因为一禁止游戏就掉了)反作弊系统发送给自家服务器的上述信息,而这也是反作弊系统打起反攻号角的地方了——别看现在闹的欢,反作弊系统拉清单,那些异常数据的玩家往往会先暂时停权,检查后再决定是否放回去。

游玩过《绝地求生》的玩家应该知道这是什么意思。如果一名玩家历史战绩次次“落地成盒”,然后突然就“八百里外爆了一队人的头”,那么很有可能本局还没结束就被提示暂时封禁24小时了。

而这时候人工也要发挥作用了——大多数反作弊系统都有类似VAC“监察系统”的东西:即让工作人员/志愿者(一般是信誉较好的玩家)观看第一人称画面,判断是否玩家是否是外挂,这也是为啥大多数开挂者和主播都不会用“小陀螺”那种暴力外挂,因为一眼看过去就知道你是不是外挂了。

这也就是为什么你会发现那些封禁比较严格、开挂成本较高的游戏里开挂者往往比较喜欢“演”——即并非时刻都暴力锁头,而是会假装空枪等,这是因为他们想要降低被举报的几率,从而让一个账户多用一些时间,而那些免费或监察不严的游戏往往开挂者就不太这么做。

中国特色

这时候要提一下一个数据了——99%的《绝地求生》作弊玩家来自中国,国外在《绝地求生》最火热的时候有不少网民请愿对中国区域锁定(因为他们受不了神仙),尽管中国玩家的《绝地求生》数量的确众多,但中国作弊者的比例远远高于其他国家,其他国家的所有作弊者加起来才占总数的1%。

这似乎指出一个有些让人尴尬的事实:中国的国情导致了外挂的猖獗,在邻国韩国,开挂、代练等行为皆为犯罪,部分被暴雪抓到的韩国玩家因在《守望先锋》中作弊被判缓刑2年并罚款,虽然传播和售卖外挂在中国也属违法行为,但是普通玩家作弊属于违法行为这在一点目前在中国还是难以想象的。

更恶劣的是,某些主播为了自己人气定制数千一个月的高级外挂,常人很难分辨出来,并且那些外挂本身不存在主播的电脑里,而是通过虚拟专用网络等将游戏数据转发至外挂服务器,然后让主播可以通过手机等轻松查看敌人位置,这可能也是为什么五五开敢说“我卢本伟没有开挂”的原因吧。

非传统意义反作弊

那么外挂真的就没有办法了吗?并不是,厂商实际上有二大杀敌神器,让我来给大家介绍一下:

硬件封禁

开挂的成本很大程度上决定了一名玩家是否开挂——这也是为啥《穿越火线》的挂就基本没办法治理(尽管腾讯机智的通过“投票踢人““XX将您请出了房间”来解决付费玩家不爽的问题),毕竟《绝地求生》还要成本不是(虽然并不是98,详细的产业链如果读者有兴趣我们可以那天详细聊聊),如果一名作弊者面临者几千的电脑不能玩这个游戏/被网管打一顿扭送公安局的风险,那么他开挂的可能性也就大大降低啦。

实名验证

现在每个人都用支付宝或微信注册了自己的网络实名信息,这也是一些游戏反作弊采用的终极办法——完美世界的国服CS就要求芝麻认证才能免费游玩,这个方法可以极大的提高作弊成本(而且买卖个人实名信息非法),并能作为安全措施有效的减少被盗现象(也因此增加了开挂的成本),并能减少代练等行为,毕竟不太可能借别人自己支付宝微信不是。

延伸:为啥大多数厂商不采用此方法

那么为啥大多数厂商不愿意用这些非传统方法呢?原因多种多样,不愿硬件锁和不愿实名认证的首要原因都是因为这样的举动会减少玩家数量——换句话说,严格封禁开挂的成本比放任一些外挂来说大的多,开发商还会担心网吧监管不力封禁设备后玩家转投别的游戏、担心过于严格的措施会减少某些玩家数量(如未成年人)、担心会让某些玩家担心自己隐私等等等等,而且假设开发商某个步骤做错了,这些东西可能也没用。(比如《绝地求生》此前的家庭共享以及测试服与正式服替换等漏洞)

总之,目前来说上述方法并不是主流:毕竟它们要求游戏开发商牺牲自己的利益来达成一个宏伟的目标,虽然如果作弊现象真的非常猖狂且游戏仍然火爆的不行(比如《绝地求生》)他们也不会不考虑这些方法——不过往往当作最后手段。

终极大招:警方

说起最后手段,传播和销售外挂在包括各国基本都是非法行为,开发者在收集到相关证据后还会通过法律手段来打击外挂,因此如果你看到了各大平台上出现的外挂广告,或是你在直播平台看到某位主播公然使用外挂,请不要忘记点击举报——没有那个平台会容忍外挂广告或是开挂主播,而那些“演员”一经查实也会凉凉。

笔者要在这里再次重申,开发、贩售外挂在我国是违法行为,下面举几个因“卖挂”而被监禁并被没收违法所得的例子:

2018年8月,完美世界向警方报案,在公司运营的CS:GO游戏中,有不法人员开发了名为“CSGO大牛”的外挂程序,破坏了游戏的公平性,严重损害了玩家利益。警方接到报案后经过缜密侦查和部署,在广东广州市将涉嫌破坏计算机信息系统罪的潘某抓获。

2018年11月14日,腾讯守护者计划安全团队联合平阳警方成功破获一起特大《绝地求生》外挂案件。捣毁了一个集外挂作者、卡盟平台、一级代理销售商、二级代理销售商等多个环节为一体的网络黑色产业链,共抓捕34名犯罪嫌疑人。

结语

上文就是对反作弊系统和外挂之间相爱相杀的大致介绍了,因为没有一家反作弊系统会傻到公开自己到底怎么查杀外挂的,所以说笔者这里也不能详细的介绍幕后的原理,也请各位见谅。而最行之有效的减少(并非杜绝)反作弊的方法是“增加开挂成本”,不论是上面提到的警方介入还是增加写外挂的时间成本,还是要求玩家开启二次验证减少用于开挂的被盗号,或是用时间成本来加大开挂成本(比如《守望先锋》必须25级才能游玩竞技),甚至一个游戏多个反作弊系统;只要是对游戏行之有效的方法,我们都应该欢迎厂商的努力。

不论如何,社会对作弊的认知及抵制也是很重要的——只有当我们像一些国家学习,用法律而非道德来约束玩家,用切实的目标来让电子竞技成为真正被认可的东西的那一天,我们才有可能大幅度减少外挂玩家。

另外,除了游戏厂商的不懈努力,作为普通玩家的我们应该在这场“诛仙”战争中做什么呢?首先,自己不要去尝试外挂,不要让他们把你变成和他们一样的人,开启二步验证(如安全令)来确保自己的账户不会被他人利用;另外,及时、详细的描述疑似作弊玩家对反作弊系统也是大有帮助,有条件的玩家可以保存录象作为证据发送给官方——短时间内这场外挂与反外挂之间,游戏厂商与作弊者之间,我们与“神仙”的战争都不会结束,我们也非常需要你的帮助来打赢每一场战斗。