匹配了10 把遊戲,把把落地成盒,不甘心的我找到反外掛服務廠商來了...

2020-12-14 雷鋒網

不怕神一樣的對手,就怕豬一樣的隊友,哦不,還有外掛。

終於等到周末,雷鋒網編輯打開塵封一周的吃雞遊戲,準備展示自己的技術時,我的隊友卻「自殺」了??

我丟!外掛這種事也能被我遇到!!開黑群裡也是一頓抱怨。

「這遊戲沒法玩了」。

「一局遊戲剛一落地就只剩下一半人,第一個圈還沒開始縮,就只有三隊人了」。

「匹配了 10 把,9 把都遇到 Q 群賣掛的機器人,一進遊戲就開始刷語音」。

「把把都被人用自瞄掛給殺死,最後還是遇到了一個開外掛的隊友,才勉強吃到了雞」……

讓遊戲玩家們直呼崩潰背後的始作俑者就是傳說中的外掛,俗稱作弊軟體,玩家使用外掛後,能獲得超出遊戲設定的「特異功能」,透視、自瞄、飛天、橡皮人、反傷……只有玩家想不到,沒有外掛做不到。新手無需苦練技術也能打出好成績,甚至完成種種匪夷所思的操作,有玩家把這種情景戲稱為「諸神之戰」。

外掛,是指通過欺騙或修改遊戲以提高成績的作弊程序,早在單機時代就曾風靡一時,隨著網路遊戲、手遊的發展,涉及的利益也越來越大,形成一條黑色產業鏈,幾乎每一個熱門遊戲背後都隱藏著外掛的身影。

所以,如何保障遊戲玩家的體驗感呢?

正所謂,有矛就有盾,有外掛就有反外掛。

國內手遊安全困境

在了解「盾」之前,我們先來了解下國內手遊市場的安全困境。

手遊有多火,看看當代「精神小夥」的手機 App 你就知道了。

雷鋒網編輯窺探了 10 位好友的手機後,發現他們的手機裡至少有兩款遊戲,其中最為火爆的便是和平精英和王者榮耀,這至少說明了兩點:

1、手遊市場受眾人群非常非常廣,手遊市場也是遊戲廠商必爭的「恰飯」之路。

2、精神小夥們手機裡要是沒有遊戲,都不好意思掏出來~

7 月 8 日,移動應用數據研究 SensorTower 發布《 2020 年 6 月中國手遊發行商全球 App Store 和 Google Play收入排行榜》。榜單中 30 個手遊發行商 6 月全球吸金超過 16.5 億美元,佔當期全球手遊總收入 26% 。

可是,在這個耀眼的成績下,國內手遊廠商們還有一個棘手的問題:即安全問題。

據網易易盾介紹,手遊目前碰到的安全問題包括外掛、工作室、惡意代碼、資源洩漏、支付或廣告被刪除等等問題,這些嚴重影響遊戲的正常運營,導致遊戲生命周期縮短、用戶體驗下降、成本增加,最終影響遊戲的流水收入,甚至凋零。

僅外掛而言,就夠遊戲廠商們喝一壺了。

為什麼呢?

網易易盾告訴雷鋒網,主要原因有兩個:

一是外掛的打擊與預防在全世界範圍內都是一個技術難題。

反外掛工作,本質上是一種防禦工作,簡單來說就是外掛商發現遊戲漏洞並「進攻」,遊戲商找到並修復漏洞來「防守」。這也就意味著遊戲公司將處在一個相對被動的位置。

二是監管不嚴,違法成本不高。

按照中國法律的規定,開發製作外掛是未經許可或授權,掛接運營合法出版、他人享有著作權的網際網路遊戲作品,從而謀取利益、侵害他人利益的違法行為,涉嫌破壞計算機信息系統罪,後果特別嚴重的可以判處 5 年以上有期徒刑。

因此中國的外掛產業屬於黑產,外掛製作者也是神龍見首不見尾,其售賣少有通過公開渠道的,並且外掛收益非常可觀。

除此之外,目前市場上外掛工具從之前的零散化,逐漸向平臺化轉變,越來越多的專業團隊開發的外掛工具面世,包括調試工具、內存修改工具、速度修改工具、免 ROOT 模擬器、雲真機等等,還有大量的破解教程,可以說一款沒有保護的遊戲如果上線,基本上半天內就會出現外掛。

網易易盾移動安全總監卓輝指出:

一個不需要專業背景知識的開發,利用現有的工具都能很輕鬆的分析遊戲、破解遊戲,更不用說那些專業的工作室團隊。如果一款手遊沒有任何安全防護就上線,無疑是刀尖上跳舞。

當然,手遊廠商們也不會坐以待斃,所以,反外掛也就適時登場了。我們今天要說的就是網易易盾的手遊反外掛。

網易易盾:吾有良方,可解外掛之困

根據網易易盾提供的手遊報告顯示:

根據外掛功能,目前市場上的外掛類型主要分為修改器、加速器、自動點擊、破解版。 

修改器:通過修改遊戲內存達到外掛目的,在動作類、二次元類、射擊類遊戲 中佔比最多。

加速器:可進行加速或減速遊戲,在競速類、多人在線類遊戲中佔比最高。 

自動點擊:模擬人工點擊,進行掛機和自動遊戲,在策略類、沙盒類及二次元中佔比最 高。 

破解版:破解遊戲相關資源、內購等,在射擊類、競速類遊戲佔比最高。

一般而言,國內的廠商會有幾種不同的解決方案:

  • 第一是由目前的技術自行想辦法解決,比如增加檢測、保護等功能,這個方案不但影響正常開發進度,保護效果也是最差的;

  • 第二種方案是招聘和組建自己的反外掛團隊,這個方案在一定程度上彌補了第一種方案的不足,但是自建金錢成本相當高,性價比太低,同時時間成本也很高,很多遊戲根本等不起;

  • 第三種方案,就是採用外部成熟的遊戲安全解決方案,無論是金錢,還是時間成本,對於大部分公司而言在當下都是最優的選擇。

對於網易易盾的反外掛安全團隊而言,他們一方面的優勢是孵化於網易內部的反外掛技術,積累了大量的遊戲安全經驗;另一方面則是他們商業化的這幾年,一直在不斷地和黑灰產對抗,不斷地「滾雪球」,能力越來越強大。

通過多年安全對抗的經驗以及對各類遊戲產品細節的挖掘深入,不斷進行技術迭代,網易易盾的反外掛能力也是開了掛。

截止目前,網易易盾反外掛包括修改器、加速器、脫機掛、模擬點擊、內購破解、遊戲代碼&資源竊取等,加固主動防禦成功率 95% 以上。2019 年全年覆蓋設備終端數達 4.5 億,總共抵禦威脅 200 多億次,遊戲外掛覆蓋率達 99.3% 。

那麼,網易易盾的反外掛產品是如何達到這一目標的?

答案只有一個:

從客戶痛點出發。

舉幾個例子,我們大致就能明白了。

對即時對戰的遊戲類型來說,他們要解決的首要問題是反內存修改和反加速,所以重點就是反修改器和反加速功能。

據不完全統計,修改器和加速器的類型和變種非常多,有數萬種。對於遊戲廠商來說可能只聽說過比較個別幾個,測試範圍非常有限。但是玩家的群體非常大,他們會用各種不同的外掛來試,哪個有效就用哪個。

遇到這種情況,一般廠商的做法是利用黑名單的方法來檢測,通過更新特徵攔截,但這種檢測方式在遇到外掛的時候毫無戰鬥力,還需要官方拿到外掛樣本才能攔截,耗時較長。

而網易易盾的做法是使用深度研究行為檢測方式,不需要使用黑名單,即使是新修改器、加速器,或者是變種,都可以即時檢測。

再比如很多遊戲引擎的邏輯都是使用腳本寫的,腳本很多情況下都是可以還原成源碼的。尤其是 U3D 和 cocos 引擎。

而手遊保護廠商,對於遊戲腳本都會提供加密功能。對於遊戲廠商來說,拿到加固後的遊戲,使用腳本解密工具都解不開。加密後,如果不是專業的遊戲破解者確實比較難以分辨出差異。不過這些破解者其實也有交流,甚至會在網上分享破解心得,只要在比較專業的破解論壇(比如看雪)上搜索,就可以找到相關的信息。但過程比較繁瑣,沒有現成的好用。

網易易盾剛好解決了這一痛點,他們提供 U3D 函數級加密功能。通過腳本加密組合文件校驗,防二次打包等功能,進行全方位破解防護。同時還提供最高可壓 80% 的壓縮服務,同時支持 Android 和 iOS 。

當然,網易易盾反外掛的功能可不止這些。

除了上述功能點,網易易盾基於手遊加固+智能管家+數據中心三大組合模塊,能夠實現主動防禦,第一時間全網精準智能攔截外掛,並挖掘新型外掛,保護手遊公司的利益。功能上也提供防 Xposed、防多開器、反雲真機、反地理位置模擬、防模擬器、防二次打包、防抓包、防 VPN、防脫機、存檔加密、文件校驗等數十多個功能。

圖:網易易盾手遊反外掛功能點和作用機制

外掛能否根治?

說了這麼多,其實大家最關心的一個問題是,外掛究竟能不能徹底根治?

對此,網易易盾解釋說:

反外掛將是一場長期的鬥爭。畢竟,外掛製作者永遠是主動進攻的一方,而遊戲廠商只能見招拆招。

在網易易盾移動安全總監卓輝進一步看來,未來手遊安全還會呈現以下幾個新情況:

在以上幾個新情況的影響下,遊戲安全不能再局限於本地的保護和對抗,需要同時結合數據挖掘技術,加大在機器學習等 AI 領域的投入,通過機器學習挖掘更多的外掛和工作室等安全問題。

但總的來說,手遊市場如今已經不再是圈錢就跑的時代,越來越嚴格地監管、越來越多的玩家、越來越高質量的手遊出現,都意味著國內手遊市場即將迎來大變動,決定前行道路的分叉口已至。

要想真正限制住外掛,除了需要像網易易盾這樣的反外掛安全廠商努力外,可能還是需要上升到法律層面,用更嚴格的法律來對作弊者和銷售者進行規範與約束。

註:文中圖片來自網易易盾《2019手遊反外掛報告》

雷鋒網雷鋒網雷鋒網(公眾號:雷鋒網)

雷鋒網原創文章,未經授權禁止轉載。詳情見轉載須知。

相關焦點

  • 各遊戲廠商制裁外掛的方法 竟然還有自毀系統!?
    而遊戲中開掛的作弊者,更是讓玩家們想順著網線打死作弊者。為了玩家們更好地遊戲體驗,遊戲廠商們針對這種開掛行為制定了一系列措施。今天就為大家盤點一下遊戲中那些反作弊系統以及奇葩的反作弊方法,讓掛逼們統統go die!
  • 遊戲廠商用這些方法制裁外掛
    而遊戲中開掛的作弊者,更是讓玩家們想順著網線打死作弊者。為了玩家們更好地遊戲體驗,遊戲廠商們針對這種開掛行為制定了一系列措施。國服這次還將完整繼承V社的反作弊三連「VAC、OW、優先帳號匹配」,三件套足以保證國服對於外掛的監管長期有效。
  • 聚焦網路遊戲外掛的暴利生意 代理鏈條層級分明
    即便是技術過硬的職業選手也難逃外掛的困擾。儘管他們頻頻打出「誅仙」的精彩操作,但是更多時候,越來越過分的外掛也讓他們難以招架。頻頻「落地成盒」,在遊戲開始沒多久就被外掛殺死,很多職業玩家也時常為此「心態爆炸」。而普通玩家既對外掛深惡痛絕,又難誅殺外掛。有些人在寄希望於國服登場,有人則乾脆放棄了遊戲。 《絕地求生》的英文簡稱為PUBG。
  • 作弊者無所遁形:遊戲廠商懲罰外掛奇招盤點!
    為了應對作弊者,遊戲廠商也是絞盡腦汁,火氣大一點的直接封禁帳號,而更有趣的一點的廠商,則是為這類作弊玩家準備了無處不在的遊戲bug,聽說你們的外掛很厲害?那就來試試專門為你們準備的BUG吧!而當開放商知道作弊者的存在後,也很絕,他們開設了一座專門的「作弊者之島」,只為了那些確認使用外掛的玩家準備,一旦玩家被檢測到使用外掛,他們並不會失去帳號,但伺服器會自動將他們匹配到作弊島,而在作弊島中,大家個個都是神仙,你會飛?不好意思別人也會,你還會跳?不好意思別人還比你跳的更高,既然這麼喜歡開掛,那就比比誰的外掛更厲害吧!
  • 一位遊戲人關於遊戲反外掛的雜談
    ㈡內掛式: 以遊戲客戶端程序為載體,依靠客戶端程序來完成與遊戲伺服器的通訊 ①調用遊戲相關功能函數為主 ②調用遊戲明文發包函數為主  此內掛開發流程基本與①相同, 只是主要掛機功能函數通過外掛組織明文包直接調用明文發包函數實現。目前此類外掛製作方式越來越流行,原因如下: A。
  • 絕地求生:10月反作弊及伺服器優化等進度!
    玩家對遊戲內作弊、惡意組隊、擊殺隊友、不恰當的暱稱進行舉報後,我們將在15天內告知玩家舉報進度。 18.08.22已完成 2.COMBINED ANTI-CHEAT SOLUTION 進行中 強化讀取遊戲內存的權限,並追加建構能夠察覺/對應第三方軟體的第二防線,從而綜合性地加強反外掛措施。
  • 中國外掛出徵,《Apex英雄》寸草不生
    「一局遊戲剛一落地就只剩下一半人,第一個圈還沒開始縮,就只有三隊人了」、「匹配了10把,9把都遇到Q群賣掛的機器人,一進遊戲就開始刷語音」、「把把都被人用自瞄掛給殺死,最後還是遇到了一個開外掛的隊友,才勉強吃到了雞」…… 現如今,打開微博輸入「《Apex英雄》 外掛」等關鍵詞,滿屏都是網友們對於這款遊戲外掛猖獗的吐槽,更有玩家直接向毒眸(微信ID:youhaoxifilm
  • 遊戲外掛為什麼這麼多?外掛作者和遊戲公司又有著什麼關係
    大家好,我是龍牙之評,今天我們要來談論的話題就是遊戲外掛多是因為遊戲公司的錯嗎?大家都知道一款遊戲的外掛問題,基本上還是要由遊戲公司主動封禁外掛使用者,才能起到消滅外掛的作用。今天我們就以最近外掛問題比較嚴重的《Apex英雄》作為主要範例來討論。《Apex英雄》短短上線一個月就在全世界收穫了超過五千萬名玩家,但隨著遊戲發燒發熱,遊戲中使用外掛的玩家也越來越多。
  • 一款遊戲吃雞居然只要三分鐘 媽媽再也不擔心我落地成盒了
    有小夥伴又要嘲笑荒姐說我「落地成盒」了,嘻嘻,相信不少小夥伴和荒姐有著相同的經歷吧。說到吃雞,在近期爆款的手遊《荒野亂鬥》中,荒姐發現吃雞的縮小版「荒野決鬥」。這裡,荒姐要重點講一下這個模式在遊戲中,荒野亂鬥號稱迷你版的吃雞,一提到吃雞,大多數玩家朋友會對落地成盒這件事頗有感觸。其實荒姐也是一名經常落地成盒的選手。
  • 騰訊《無盡法則》遊戲收集SS代理信息?官方稱反外掛需要
    由騰訊北極光工作室群自主研發的戰術競技類網遊《無限法則》新版本S2賽季「天堂島隕落」上周末正式上線,細心的玩家在《無盡法則》用戶協議中發現騰訊明確告知會搜集用戶的shadowsocks服務配置信息,用這個軟體的人應該知道SS是做啥用的,而騰訊這一舉動無疑是很敏感的。
  • 主播痛批外掛玩家,館長:我很愛這遊戲求你們別毀了它!
    哈嘍大家好,我是遊戲日報的Ell。相信大家在玩《Apex英雄》的時候都會有隊友賣掛,或者是滿甲滿狀態被外掛玩家秒殺的尷尬。最近一位名為館長的中國臺灣主播在網上發布了一部痛批外掛玩家以及遊戲內檢舉機制的視頻。
  • 起底「吃雞遊戲」外掛黑代理 遊戲主播可定製「吃雞」外掛
    「絕地求生大逃殺」作為一款網路遊戲,帶起了一股「吃雞」潮流。「狂熱」的背後不少人做起了這款遊戲外掛的生意,甚至形成了一條完整的黑色產業鏈。外掛是指利用電腦技術針對一個或多個網路遊戲,通過改變軟體的部分程序製作而成的作弊程序。製作販賣遊戲外掛也是會受到我國司法機關打擊的行為。
  • 魔獸世界外掛魔獸兄弟停止服務了,但依然有大量腳本和外掛存在
    希望大家珍惜帳號,遠離外掛和腳本。去年下半年有一個新聞,著名的魔獸兄弟外掛宣布將於17年底停止服務。在魔獸世界裡,我從燃燒的遠徵版本開始經常去刷刷材料賣錢。那時候在納格蘭的沃舒古,能看到環保裝備的滿級號在不停地轉圈刷虛空怪。這裡掉暗影微粒,合成源生暗影,我就是刷這個來的,他們也是。
  • 開掛等於找死,盤點反外掛系統很好的四大遊戲!
    如今遊戲的外掛猖獗,很多遊戲甚至出現了專門的外掛團隊,每次遊戲更新,外拐也隨之更新,這讓很多老老實實的玩家頭痛不已,自己辛辛苦苦練了很久的技術,讓一個外掛打得有苦說不出,這該怎麼辦。其實有遊戲與外掛一樣,都是程序編出來的,既然是編出來的都會有漏洞,所以遊戲外掛會這麼猖獗。
  • 模擬農場17:受不了Apex英雄外掛橫行?試試這款佛系種田遊戲吧
    受不了Apex英雄外掛橫行?試試這款佛系種田遊戲吧Apex英雄最近Apex英雄這款遊戲大火特火了,上線一周就已經突破2500萬了,不過玩家一多,外掛就開始橫行了,小編我在經歷各種落地成盒之後,成功的自閉了。
  • 你怎麼看CSGO反外掛舉措
    需要舉身份證拍照的實名機制 還跟芝麻信用綁定 作為一款競技遊戲,公平性是重中之重。然而,FPS遊戲(第一人稱射擊遊戲)的外掛和作弊尤為嚴重。雖然大部分的FPS遊戲都努力做到了即時監測和封禁,但由於FPS外掛的低廉成本,作弊者重新註冊個帳號就能再度混進遊戲,很難杜絕作弊行為。
  • 實力吃雞者的福音,全軍出擊將對外掛嚴查反饋速度不再像蝸牛
    相信所有的玩家在遊戲當中都非常的痛恨外掛,如果是在實力上輸給對方,還沒有什麼大不了,不過就是重新去領取機票或者是去訓練場多加練習,在實戰當中積攢經驗。可是偏偏輸在了外掛上面,對方沒有一點實力就可以把自己變成盒,如果是這種情況失敗,那是相當的不甘心。
  • 騰訊遊戲被質疑收集用戶代理信息 騰訊回應:反外掛
    今天凌晨,微博用戶Hackl0us質疑騰訊《無限法則》遊戲,認為其隱私策略中包含「可能會收集用戶的shadowsocks服務配置信息」的行為涉嫌過度搜集用戶隱私信息,超出了一款遊戲理應搜集的隱私範圍。對此,騰訊遊戲官方微博發文,針對這一質疑進行了回應,稱收集shadowsocks服務配置信息的做法主要是為了根據在同類遊戲中流行的手機雷達掛在PC上的使用的shadowsocks代理特徵做檢測,檢測是否是外掛伺服器IP進行封停處罰,這是一項預埋方案,由於該手機雷達外掛暫未指染ROE,所以相關功能並未開啟(即未掃描和收集用戶使用shadowsocks的任何數據)
  • 你怎麼看《CS:GO》國服反外掛舉措
    需要舉身份證拍照的實名機制 還跟芝麻信用綁定作為一款競技遊戲,公平性是重中之重。然而,FPS遊戲(第一人稱射擊遊戲)的外掛和作弊尤為嚴重。雖然大部分的FPS遊戲都努力做到了即時監測和封禁,但由於FPS外掛的低廉成本,作弊者重新註冊個帳號就能再度混進遊戲,很難杜絕作弊行為。
  • 24小時內解決新式外掛,網易易盾在安全防護的心得
    翻開遊戲行業的歷史,遊戲產品因為外掛的緣故而無奈「退場」的案例數不勝數,可以說其實自從遊戲誕生以來,安全防護問題就與遊戲生命、健康運營息息相關,廠商需要有足夠的重視和投入。為此,遊戲陀螺找到網易易盾移動安全負責人卓輝,與他聊了聊當前環境下,遊戲安全防護對於遊戲廠商的重要性以及網易易盾多年來在這方面的實戰經驗和解決方案。