发布时间:2024-03-07 16:09:44 浏览量:185次
准备来说这个是游戏安全了,安全和测试虽然有部分重合,但因为关注方向和技术栈差异还是蛮大的。 当然游戏在安全方向上方方面面,只接触了其他一部分,这里浅谈下这些年的一些小储备,但只讲种类,现在翻新的很快,也不确定是否还实用了。 下面很多都建立在对游戏功能业务十分了解。
游戏反编译意义有很多,比如是对提取资源,代码以及重新打包。一般公司没有安全防护的找第三方公司,或者公司本身会有安全防护的都会基础的防护手段加壳和资源混淆,用非官方的手段进行编译,并且壳的种类很多,版本也在更新。 如果不加壳,被破解难度会大幅度降低,现在部分壳对游戏影响很小,还有外挂白名单的监测功能。 这里主要防护了代码和资源被破解以及二次打包风险,要获得更多信息得和了解游戏打包的方式,从下文来看,会发现这条作用有多大。
主要是防止进行逆向分析,目前用附加到对应游戏进程上,根据了解去花追踪的辅助工具和IDA十分强大,只要有足够的耐心没有什么是不可以调式的。 如果说有的话,可以在断点成功时让游戏直接挂起后退出,so是否可以选择只被特定进程加载不确定。 为啥要反调式,因为有这个的存在可以完成游戏脱机破解和嗅探出游戏内部的一些关联。
先得确保游戏不被脱壳,得知道协议类型,游戏数据包包头结构和消息体组成,一般进行抓包分析,现在把抓包一段段猜和拼出来的。
使用游戏设计或者不是实时和数据库和服务器进行同步的功能。 前者比如一些活动设计不合理,被小号撸了羊毛转给大号上,靠封小号不是一回事啊,一开始就得想清楚。 后者比如不要被结合协议一起给做了或者脱离网络完成漏洞的重要环节。
也是封包测试的一种,这个也是测试会做的,可以抓包去改,也可以写框架来测试,主要提高协议稳定性和检查服务端校验疏忽,首先也是得防止脱壳。 这里做起来有二个层面和一个和其他用户交互项,判断畸形边界和根据游戏数据类型设计特殊溢出的数字检查回包一个层面。 第二个层面是多次发送后,确定服务端是否有不影响宕机的错误日志,如果错误日志足够多也是可以影响服务器稳定性。 修改数据结构有几种组合(这里面说起来简单,做起来收集数据要沉淀) fuzz畸形数据+历史问题数据 ;有符号无符号数字的边界和浮点数精度问题;下个协议字段不变,参数和上个协议交换数据(需要动态才行) 最后交互是最难的一种(这个模式手动搞过,但想了下开发到框架内部也不是不行) 交互性完成的协议封包,1对n,进行发送不合法广播和发送合法但不该出现的消息,对其他n个用户的影响。
现在字面值类型在内存中分段已经没啥用了,主要是验证客户端表现和客户端表现问题后是否会影响服务器。 因为有些时候的确修改内存会让金钱数量显示上变成很多或者背包道具叠加异常,服务器不会完全信任客户端。 之前moba游戏就有游戏出现修改某个附加装备后,会导致1级可以打死3级野怪的情况。
加速和变慢速,只要对其他人不公平的都是有影响的,这部分通常是策划层面进行防护,开加速跑路,只能靠检查用户距离最近几次坐标变换速度大于正常全buff速度的一定倍数就踢号。
1.第一个好像这个和游戏业务确没啥关系,但不得不做啊,随着等保标准的出现有7大类,50+的检查,对于app包做一系列扫描检查工具基本是箭在弦上不得不发。 可以延伸开发出7-10个左右的小工具,在定序用持续集成串联起来,下个文章会介绍这些小工具的简要需求和几个点的思路。
2.压测混合会让服务器正常条件下出现错误信息(前提是大部分情况下会return null拒绝的)
3.利用正常网络回包的时候修改发包频率的工具,接口或者工具项
4.拿一款修改工具好好二次开发,跟着别人的版本走。
5.关注舆情,检查自家游戏是否被盯上了。
本文转载自testerhome;原作者:陈子昂;原文链接:
https://testerhome.com/topics/21847
热门资讯
探讨游戏引擎的文章,介绍了10款游戏引擎及其代表作品,涵盖了RAGE Engine、Naughty Dog Game Engine、The Dead Engine、Cry Engine、Avalanche Engine、Anvil Engine、IW Engine、Frostbite Engine、Creation引擎、Unreal Engine等引擎。借此分析引出了游戏设计领域和数字艺术教育的重要性,欢迎点击咨询报名。
2. 手机游戏如何开发(如何制作传奇手游,都需要准备些什么?)
如何制作传奇手游,都需要准备些什么?提到传奇手游相信大家都不陌生,他是许多80、90后的回忆;从起初的端游到现在的手游,说明时代在进步游戏在更新,更趋于方便化移动化。而如果我们想要制作一款传奇手游的
3. B站视频剪辑软件「必剪」:免费、炫酷特效,小白必备工具
B站视频剪辑软件「必剪」,完全免费、一键制作炫酷特效,适合新手小白。快来试试!
游戏中玩家将面临武侠人生的挣扎抉择,战或降?杀或放?每个抉定都将触发更多爱恨纠葛的精彩奇遇。《天命奇御》具有多线剧情多结局,不限主线发展,高自由...
5. Bigtime加密游戏经济体系揭秘,不同玩家角色的经济活动
Bigtime加密游戏经济模型分析,探讨游戏经济特点,帮助玩家更全面了解这款GameFi产品。
6. 3D动漫建模全过程,不是一般人能学的会的,会的多不是人?
步骤01:面部,颈部,身体在一起这次我不准备设计图片,我从雕刻进入。这一次,它将是一种纯粹关注建模而非整体绘画的形式。像往常一样,我从Sphere创建它...
7. 3D动画软件你知道几个?3ds Max、Blender、Maya、Houdini大比拼
当提到3D动画软件或动画工具时,指的是数字内容创建工具。它是用于造型、建模以及绘制3D美术动画的软件程序。但是,在3D动画软件中还包含了其他类型的...
三昧动漫对于著名ARPG游戏《巫师》系列,最近CD Projekt 的高层回应并不会推出《巫师4》。因为《巫师》系列在策划的时候一直定位在“三部曲”的故事框架,所以在游戏的出品上不可能出现《巫师4》
想让你的3D打印模型更坚固?不妨尝试一下Cura参数设置和设计技巧,让你轻松掌握!
10. Unity3D入门:手把手带你开发一款坦克大战的游戏
Unity工程创建完成后如图所示: 接下来应该导入此项目所需的Unity Package文件,要用到的Unity package文件大家可以去Unity3D的官方网站下载(地址:ht...
最新文章
同学您好!