防暴游戏如何与视频游戏黑客战斗
只要有视频游戏,人们就愿意找到作弊的方法。业余爱好者长期以来一直致力于在游戏中找到脆弱性,通常是发展他们可以分享或出售的作弊行为。但是,自从在线竞争游戏成为合法的职业以来,这种爱好黑客的发展已经变成了整个行业,旨在向愿意支付的人出售不公平的优势。
开发和销售视频游戏作弊可能是一项有利可图的业务,近年来,视频游戏开发人员不得不加强他们的反欺骗团队,他们的使命是禁止作弊者,中和他们使用的软件以及追随作弊开发人员。越来越多的公司正在采取一些有争议的步骤,以部署在内核级别运行的防治系统,这意味着它们在操作系统中具有最高的特权,并且可以潜在地监视机器上游戏中发生的一切。
。最杰出的内核级反欺骗系统是Vanguard,由Riot Games开发,该游戏成为了多人在线战斗竞技场英雄联盟和在线第一人称射击游戏等流行冠军。
从本质上讲,Vanguard“强迫作弊是可见的”
感谢Vanguard和由Koskinas领导的反笑团队,Riot每天都在瓦兰特(Valort)禁止成千上万的作弊者。
。 一张图表,显示了每天禁止的作弊者的数量以及禁令游戏的第一人称射击游戏的类型。 Riot的努力似乎在起作用。截至2025年初,Valort“排名”游戏的百分比(意味着竞争性比赛)都有我的作弊者该公司说,现在全球不到1%。在接受TechCrunch的采访时,Koskinas详细介绍了Riot的反陈家团队用来打击作弊者和作弊开发人员的各种策略:利用Windows操作系统中的安全功能,指纹指纹的硬件阻止了他们的硬件,以阻止他们重新犯规,侵害了欺骗社区,并在努力的努力中玩了精神错乱的游戏, ‘我们可以使它们看起来像傻瓜’
Koskinas和他的团队的大部分努力源于Vanguard可以最深地使用游戏玩家的计算机。为了淘汰骗子,先锋队利用窗户内置的一些安全功能。
首先,Koskinas解释说,“几乎普遍地”的反陈词软件执行了Windows一些最重要的安全功能,例如Trusted Platform模块,基于硬件的安全组件和安全启动。这两种技术检查是否计算ER已被修改或篡改,例如通过恶意软件或作弊,并防止启动。然后,Vanguard检查了所有计算机的硬件驱动程序(允许操作系统)与硬件进行通信的所有硬件驱动程序都是最新的,以识别可以启用作弊的其他硬件。最后,Vanguard防止作弊在内核内存中加载和执行代码。
“基本上,Microsoft和硬件制造商都利用了保护操作系统的所有安全功能,我们使用或执行。” Koskinas告诉TechCrunch。 “我们必须有一个可以玩的操场。我们必须执行一定的安全性。”
,而战斗者不仅与技术有关。这也是关于了解作弊者本身以及他们的操作方式。
他说,科斯基纳斯的团队有一个“侦察部门”,其主要责任是获得和目录威胁,这些威胁有时S涉及获取作弊。该团队通过使用袜子的木偶身份来部分作弊,这些木偶身份多年来渗透了作弊者和作弊开发人员社区,类似于秘密行动。
“我们甚至提供了反陈述信息以建立信誉。我们将伪装成好像是我们(反向工程)的东西,并解释了反智能技术如何证明我们知道我们的知识,” Koskinas说。 “然后利用我们的方式进入正在开发的事物,然后坐在那里直到推出,允许其获取用户,然后禁止所有人。”
联系我们 您是否会开发作弊,黑客视频游戏或在反笑中工作?我们很想收到您的来信。通过非工作设备和网络,您可以在+1 917 257 1382的信号中与Lorenzo Franceschi-Bicchierai联系,或通过Telegram和KeyBase @lorenzofb或电子邮件。
一些作弊开发人员试图仅塞林没有发现G向少数客户,实际上是将其产品作为高端或“高级”作弊,如科斯基纳斯所说的。 Koskinas说,这些高级作弊可能会花费数千美元,只出售给少数客户。
作弊者使用此策略来降低向Riot卧底员工出售的风险,也要降低对公然作弊和暴露作弊的客户的销售风险。
这些开发商本质上是在销售“未被发现的声誉”,科斯基纳斯说。他说,Riot的一支反陈家团队之一,他说,例如禁止所有玩家,或泄漏屏幕截图,表明他们在他们的不和谐频道内。
。“我们可以让它们看起来像傻瓜,”他说。
科斯基纳斯和他的团队也必须小心,不要太努力。通过让一些作弊发生,在合理的情况下,Riot可以减慢游戏玩家的速度降低。 “如果我们每次击中每个玩家,他们只会改变作弊,直到找到未检测到的作弊。”
。“为了保持作弊,我们禁止慢慢来。”他补充说。
To stop repeat offenders, Vanguard can “fingerprint” the hardware that a cheater uses — effectively uniquely identifying their device— to make it harder for that player to obtain a new cheat and continue cheating.In a more psychological strategy, Koskinas and his colleagues also troll cheaters publicly by calling them, among other things, “a brainless pathogen,” who have an “inability to get good at this video game.”
作弊者的工具箱多亏了所有这些技术和策略,现在大多数作弊者都可以大致分为两类。代表大多数作弊者的第一个是由那些使用易于检测到的廉价工具“愤怒”组成的。根据KOskinas。
“很多骗子,如果您考虑的话,他们还很年轻,”他说。 “他们中的许多人还没有长大。他们与游戏的互动方式是作弊,许多行为就像您这样做时感觉到的力量。”
“他们将回来,他们将被禁止,他们将在接下来的两到三年中每个周末都这样做……然后,最终他们会遇到青春期,希望这样做,”科斯基纳斯微笑着。
第二类包括少数使用更难检测到的优质作弊的人。 Koskinas解释说,这些工具被称为“外部”作弊,因为它们依赖于使用实际硬件,而不仅仅是软件。
示意图,显示DMA作弊的工作方式(图片:Riot Games)一种类型的外部作弊依赖于直接内存访问(DMA)攻击。 DMA作弊要求玩家使用专用硬件 - 想想高速PCI EXPRESS卡 - 将所有Valorant的内存都渗透到一台可以在Vanguard的Purview之外仔细检查专用硬件的单独计算机。
这样做,骗子的单独计算机可用于识别其他玩家。墙壁,弹药和武器等游戏中的物体;并准确确定玩家和物品在地图中的位置。这也可能包括游戏玩家看不到的对象。然后,使用卡片上安装的固件,作弊会在第二个屏幕上创建一个雷达,即使隐藏了竞争对手,也可以发现竞争对手的玩家,以获得不公平的优势。
根据Koskinas的说法,这种类型的作弊版本依赖于HDMI定影,它叠加了骗子主屏幕上的单独计算机读取的内容。这样,作弊者不必在计算机显示器之间查看对手的位置,让他们专注于他们的显示与。
玩游戏这些技术允许作弊者在墙壁(称为“ Wallhacks”)中看到,并授予所谓的“超感官感知”,这本质上是游戏中的超级大国。
“我认为我们今天发现了其中的大部分,但这是一种迭代性,” Koskinas说。
然后是屏幕阅读器作弊,其中将计算机的HDMI输出发送到第二台计算机,该计算机检测和分类游戏显示屏上的内容,例如对手玩家的负责人。然后,第二台计算机将指令发送给Arduino Mini-Computer,以控制机器人技术,该计算机已连接到骗子的鼠标,并让玩家自动针对其他玩家,这是一种称为“ Aimbot”的作弊类型。正如科斯基纳斯(Koskinas)所说:“基本上,鼠标出于所有意图和目的,都由机器支配。”
如果作弊表现良好,可能很难检测到从长远来看,骗子“看起来不像人类玩家”,因为他们的瞄准和对竞争对手的射击程度有多准确。
“您必须将[作弊]人性化,以至于从人类所能做到的好处是无法察觉到的,”科斯基纳斯说。 “而且一旦您在那里,您的作弊就不足以使大多数用户值得。”
即使那样,科斯基纳斯承认,这种技术还是很受欢迎的。不利的一面是,它需要一台可能具有快速图形处理器的潜在昂贵的第二台PC来快速对屏幕上发生的事情进行分类并将指令发送回。
作弊的未来科斯基纳斯说,他经常担心使用AI进行屏幕分类,了解人类的输入的外观以及如何复制它们。
“那已经在这里了,”他说。 “尤其是在那些明亮的轮廓上,您几乎可以使用算法[…]做到这一点。ST实际上谨慎地说,如果该盒子的百分比足够紫色,请按火键。”对于上下文,Valort中的字符具有独特而生动的配色方案。
尽管与具有内核级别访问权限的防治技术相关的安全性和隐私风险,但Riot仍未计划摆脱其反陈词发动机的方法,至少至少在Valort上。否则,根据Koskinas的说法,这将使作弊者太容易使用内核。
一般而言,科斯基纳斯(Koskinas)试图更加透明地对Riot的反笑努力,包括发表几篇博客文章,介绍该公司如何追求作弊者以及与记者交谈。他说,这个想法是,由于Riot具有“通过要求人们始终进行服务运行的最具侵入性的反陈词,”玩家应该知道该公司是如何使用该特权的。
“我觉得我们能做的最好的事情在要求访问水平和bei时像这样的Ng周围,对我们的不透明度尽可能地透明。”
“我们不是在告诉您罩下面是什么,但我们几乎会告诉您其他任何事情。”
发布评论