- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
如果您正在编写游戏,您应该考虑作弊者以及如何防止他们作弊。
我认为不仅是 MMO 多人游戏,还包括单人游戏或“自制”p2p mp 游戏。
当游戏完全基于服务器-客户端架构时,我认为工作几乎完成,但也存在墙黑客或其他东西。
我制作了自己的 p2p 游戏,一段时间后作弊者出现了。他们只是使用 Cheat Engine 并尝试过速度黑客和内存黑客的脚本小子。
大多数 speedhacks Hook gettickcount。我通过以下简单的技巧来解决 Speedhackers 的问题。我只是跟踪 time()-GetTickCount()
值,如果差异发生变化,那就是作弊。
可以通过在某处保留散列副本并始终移动它并始终通过随机值对其进行重新散列来解决内存损坏问题。不匹配会导致崩溃。
要彻底解决 Cheat Engine ,只需检查:
if (OpenFileMapping(FILE_MAP_READ,false,'CEHYPERSCANSETTINGS')!=0)
{
// Cheat Engine runs.
}
(这是一个 friend 告诉我的,我还没有测试过。)
这些技巧解决了大多数作弊者的问题。但当然还有更多作弊技巧。我打开这个维基,来讨论更多其他作弊技术以及避免它们的方法。
最佳答案
我认为您不应该采取任何措施来阻止单人游戏中的作弊行为。您的用户购买了游戏,如果他们愿意,他们应该能够作弊,只要他们不与其他人玩游戏。
以下是我所做的一些事情。这些主要是针对锦标赛游戏的反作弊系统,其中金钱处于危险之中,并且对用户系统的一定程度的入侵被认为是可以接受的。我在休闲游戏上做这些事情时会很小心,因为如果你的游戏不稳定,就有可能导致系统出现问题。
1) 在可能的情况下,“永远不要信任客户”是您要遵守的最安全的原则。在服务器上执行所有操作,并且仅向客户端提供在任何给定时间呈现他应该能够在屏幕上看到的内容所需的尽可能多的知识。即,如果客户端不知道隐藏在墙后的玩家的位置,则墙黑客不会给用户带来任何好处。对于高速 Action 游戏来说,这可能非常困难 - 特别是现在实时阴影等已成为常态,即使玩家的 body 可见,用户也可能需要能够看到阴影 - 但它应该始终是在您的选项顶部。在点对点游戏中也极其困难,但有一些方法可以限制同伴之间的知识。只有当性能变得令人望而却步,或者超出您的时间/金钱预算时,才应考虑以下项目。
2) 打开所有其他进程,并 Hook 它们的 WriteProcessMemory 函数,以便它们无法写入游戏进程中的内存。正确完成这一步骤将阻止 90% 的所有作弊行为和 Cheat Engine 。
3) 做同样的事情, Hook 各种鼠标和键盘模拟功能。这将阻止许多瞄准机器人和其他类型的自动化机器人。
4) Hook 到游戏进程中的 VirtualProtectEx/VirtualAllocEx/etc 函数,并监视哪些模块正在更改保护级别或分配新的内存块。当您的游戏进行大量分配时,您必须巧妙地处理这一点,以防止 CPU 过于密集,但这是可以做到的。
5) Hook LoadLibrary 函数并监视正在动态加载的任何 DLL,以防止 DLL 注入(inject)。
6) 在游戏连接上使用一些轻量级多态编码。
7) 使用一些反调试技术来防止调试器附加到您的进程。 Google 反调试,你应该能够找到很多东西。
8) 使用自定义专有 PE 打包程序来防止对您的游戏进行有用的反汇编。
9) 连接到处理透明度和 Alpha 混合的 OpenGL 或 Direct3D 函数和方法。
10) 如果使用着色器,请对着色器和着色器常量值进行校验和。
11) 对玩家角色使用额外的遮挡剔除技术,以防止当玩家角色的视线被其他几何体阻挡时,他们无法被渲染。它可能对你的表现有帮助,也可能没有帮助,但它可以防止许多黑客攻击。
关于anti-cheat - 如何防止我们的(多人)游戏中作弊?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/960499/
我有一个应用程序,其中许多对象都扩展了一个抽象类,该抽象类定义了诸如 create() edit() retrieve() 和 delete()。由于每个子类对这些函数使用相同的逻辑,抽象类定义了默认
我正在使用$anchorScroll滚动到页面顶部,其中 html 元素具有 ID #brand。 AngularJS 代码: $location.hash(
我想停用我的应用程序中的右键单击,该右键单击提供了在桌面上安装应用程序的选项。我该如何做这样的事情? 最佳答案 右键单击 Visual Studio 中的项目并选择属性。那里有一个复选框“启用浏览器运
我使用 jquery 定位 div,在我的 CSS 中我有一个 div.right-sm:hover{background-color: blue} 我想使用 jquery 停止悬停: $(this
所以,我正在尝试复制 html5“占位符”属性功能。 我目前坚持的一件事是,在获得元素焦点时,插入符号立即出现在输入的开头。 就目前情况而言,插入符号出现在用户单击的位置,然后当我使用 jQuery
当表单填写并发送时,如果您刷新页面,它表示表单将再次发送。 (再次提交表格)。 防止这种情况发生的好方法是什么?或者终止这个 session ? 这方面有什么指导吗? 谢谢 最佳答案 处理完POST信
我想阻止 @ 被输入到 input 中。但它不起作用,知道为什么吗? $(function() { $(document).on('keyup', '[placeholder="x"]', fun
我正在使用 PHP 创建一个应用程序并涉及 MySQL。如果在请求过程中发生错误,我将如何“将查询分组在一起”,检查它是否会成功,然后对真实表进行实际影响。如果对表的实际更新失败,则恢复到更新之前的状
这个问题在这里已经有了答案: 关闭 11 年前。 Possible Duplicate: Best Java obfuscator ? 对于我的示例,我知道 eclipse 提供了一个反编译插件。而
这是一个演示我的问题的 fiddle :JSFiddle 我正在制作自定义下拉菜单(实际上我使用的是 icomoon 图标而不是 V)...它看起来不错,但是父元素的 ::after 是阻止选择:(
每当我编写需要大量条件的代码时,我都会这样做: if foo: if bar: if foobar: if barfoo: if foobarfoo:
我不确定术语是否正确,您可以使用哪些代码实践来使某人难以修改二进制文件/程序集以绕过检查: 例如在源代码中。 bool verificationResult = verify(); if (verif
我正在寻找一种简单的方法来检查多个零件表,以确定给定零件号在添加到给定表之前是否已经存在。 我目前想到的最好的想法是一个辅助表,它简单地将所有表中的每个 PN 列在一个列中,并带有一个唯一的键;但是我
这个问题在这里已经有了答案: jquery stop child triggering parent event (7 个答案) 关闭 8 年前。 我不确定这是否真的冒泡,我会解释。 我有这个:
我有一个 Spring MVC web 应用程序(不确定该信息是否重要,但它可能是)使用 ModelAndView 将字符串值传递给 JSP 文件。 字符串值的形式是: d@.
我在这里尝试使用表单 key 方法进行 csrf 保护 http://net.tutsplus.com/tutorials/php/secure-your-forms-with-form-keys/
htmlentities 是防止 PHP 中的 XSS 的最佳解决方案吗?我还想允许像 b、i、a 和 img 这样的简单标签。实现这一点的最佳解决方案是什么?我确实考虑过 bbcode,但发现如果没
我有一个非常基本的 JAX-RS 服务(下面的 BookService 类),它允许创建 Book 类型的实体(也在下面)。 POST负载 { "acquisitionDate": 14188
我正在使用 Polymer 1.5,我确实需要“this”变量不要映射到外部。我知道 typescript 会为某些人做这件事 valid reasons . declare var Polymer:
这个问题在这里已经有了答案: Class-level read-only properties in Python (3 个答案) 关闭 6 年前。 有没有一种方法可以通过重写实例变量的 __set
我是一名优秀的程序员,十分优秀!