CN102510380A - 一种网络游戏外挂预警方法 - Google Patents

一种网络游戏外挂预警方法 Download PDF

Info

Publication number
CN102510380A
CN102510380A CN2011103544051A CN201110354405A CN102510380A CN 102510380 A CN102510380 A CN 102510380A CN 2011103544051 A CN2011103544051 A CN 2011103544051A CN 201110354405 A CN201110354405 A CN 201110354405A CN 102510380 A CN102510380 A CN 102510380A
Authority
CN
China
Prior art keywords
early warning
client
data
module
prewarning
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2011103544051A
Other languages
English (en)
Other versions
CN102510380B (zh
Inventor
刘德建
方振华
李上杰
何巍巍
何高丰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Fujian TQ Digital Co Ltd
Original Assignee
Fujian TQ Digital Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Fujian TQ Digital Co Ltd filed Critical Fujian TQ Digital Co Ltd
Priority to CN201110354405.1A priority Critical patent/CN102510380B/zh
Publication of CN102510380A publication Critical patent/CN102510380A/zh
Application granted granted Critical
Publication of CN102510380B publication Critical patent/CN102510380B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明提供一种网络游戏外挂预警方法,它需要包括预警客户端、预警服务器、预警决策端、数据库,包括如下步骤:1、所述预警客户端负责与游戏客户端进行通讯交互,根据预警决策端提供的监控规则对游戏环境进行监控,然后将得到的包括外挂数据和可疑数据在内的客户端数据发送到预警服务器;2、所述预警服务器根据预警决策端的处理规则来处理预警客户端发送的客户端数据,并将外挂数据保存到数据库;3、所述预警决策端,用于展示预警客户端监控得到的客户端数据,用户通过预警决策端做出决策,所述决策信息包括预警服务器处理的处理规则,以及预警客户端监控的监控规则。本发明能够有效解决外挂问题,并避免兼容性、稳定性等问题的出现。

Description

一种网络游戏外挂预警方法
【技术领域】
本发明涉及一种网络游戏外挂预警方法。
【背景技术】
随着网络游戏技术的飞速发展,网游外挂程序也越来越多,越来越难对付,使得防御外挂和治理外挂的需求越来越迫切,导致反外挂系统开发面临巨大挑战。反外挂产品在开发过程中,需要根据游戏需求等对产品进行定制,其耦合度会较高,产品的推广和复用需要消耗大量人力成本。传统的反外挂产品,一般以保护客户端为主,兼容性较低,容易出错,而且一旦防御被突破,就需花很大代价进行更新修复,而且客户端的外挂在保护产品破坏后,大量涌现。现有的产品侧重处理客户端的底层保护,从而产生大量兼容性稳定性的问题。
【发明内容】
本发明要解决的技术问题,在于提供一种网络游戏外挂预警方法,它能够有效解决外挂问题,并避免兼容性、稳定性等问题的出现。
本发明是这样实现的:它需要包括预警客户端、预警服务器、预警决策端、数据库,它包括如下步骤:
步骤1、所述预警客户端负责与游戏客户端进行通讯交互,根据预警决策端提供的监控规则对游戏环境进行监控,然后将得到的包括外挂数据和可疑数据在内的客户端数据发送到预警服务器;
步骤2、所述预警服务器根据预警决策端的处理规则来处理预警客户端发送的客户端数据,并将外挂数据保存到数据库;
步骤3、所述预警决策端,用于展示预警客户端监控得到的客户端数据,用户通过预警决策端做出决策,所述决策信息包括预警服务器处理的处理规则,以及预警客户端监控的监控规则。
进一步的,所述数据库用于保存数据,并负责为预警服务器、预警决策端提供数据支持。
进一步的,所述预警客户端包括接口模块、代码保护模块、特征库模块、下载更新模块、扫描模块、数据处理模块、加解密模块,所述预警客户端的工作流程如下:
步骤11、所述预警客户端通过接口模块和游戏客户端进行通讯交互,且通过代码保护模块提供保护指令对接口部分进行代码保护;
步骤12、所述预警客户端进行初始化,并通过下载更新模块提供的下载和更新功能来完成特征库模块中的黑名单库、白名单库、已知外挂特征库、可疑外挂特征库的升级和更新;
步骤13、所述预警客户端确认预警逻辑继续后,通过所述扫描模块进入监控程序,对游戏环境进行监控;
步骤14、所述预警客户端通过所述数据处理模块,将获得的监控数据进行计算、分析、导出为客户端数据反馈给预警服务器;
进一步的,所述预警客户端通过所述加解密模块,对预警客户端内的数据进行加密和解密操作,保证数据的安全。
本发明具有如下优点:
本发明通过预警客户端进行监控,将监控得到的客户端数据发送到预警服务器进行处理,用户可以在预警决策端展示预警客户端监控得到的客户端数据,并作出决策,所述决策信息直接影响预警客户端的监控和预警服务器的处理;因此本发明集预警、防御、治理、管理功能于一体,是一种相对柔性的处理方法,从而避免了兼容性、稳定性等大量问题的出现。
【附图说明】
下面参照附图结合实施例对本发明作进一步的说明。
图1为本发明所需模块的结构示意图。
图2为本发明所需预警客户端的模块示意图。
【具体实施方式】
请参阅图1、图2所示,对本发明的实施例进行详细的说明。
如图1,一种网络游戏外挂预警方法,它需要包括预警客户端、预警服务器、预警决策端、数据库,
它包括如下步骤:
步骤1、所述预警客户端负责与游戏客户端进行通讯交互,根据预警决策端提供的监控规则对游戏环境进行监控,然后将得到的包括外挂数据和可疑数据在内的客户端数据发送到预警服务器。结合图2,所述预警客户端包括接口模块、代码保护模块、特征库模块、下载更新模块、扫描模块、数据处理模块、加解密模块,所述预警客户端的工作流程如下:
步骤11、所述预警客户端通过接口模块和游戏客户端进行通讯交互,且通过代码保护模块提供保护指令对接口部分进行代码保护,从而避免接口部分被第三方黑客或外挂利用;
步骤12、所述预警客户端在一个随机时刻进行初始化,初始化部分预警逻辑,初始化网络信息等,并通过下载更新模块提供的下载和更新功能来完成特征库模块中的黑名单库、白名单库、已知外挂特征库、可疑外挂特征库的升级和更新;
步骤13、所述预警客户端根据游戏环境的信息和预警决策端的决策信息确认预警逻辑是否继续,以免给黑客和外挂以分析的机会,从而达到自我保护的目的,确认继续后,通过所述扫描模块进入监控程序,初始化扫描模块的高速扫描引擎,加载特征库模块的信息,和加载来自预警决策端的外挂解决方案后对游戏环境进行监控;监控程序对游戏环境中变化的信息,如进程、内存、数字签名等,并对客户端的CPU进行管理,控制检测的时机。
步骤14、所述预警客户端通过所述数据处理模块,将获得的监控数据进行计算、分析、导出为客户端数据反馈给预警服务器;
所述预警客户端通过所述加解密模块,对预警客户端内的数据进行加密和解密操作,保证数据的安全。在游戏登出或者退出后,预警客户端就会暂停或者停止工作。
步骤2、所述预警服务器根据预警决策端的处理规则来处理预警客户端发送的客户端数据,并将外挂数据保存到数据库。如对已知的外挂数据进行处理和记录,对可疑数据进行规则匹配分析。预警服务器对外挂数据进行处理的时候,是与游戏服务器通信完成的。
步骤3、所述预警决策端,用于展示预警客户端监控得到的客户端数据,用户通过预警决策端做出决策,所述决策信息包括预警服务器处理的处理规则,以及预警客户端监控的监控规则。预警客户端可以按照预警决策端提供的规则提取并上报可疑的文件和外挂文件,由专门的人员定期进行分析处理,指定规则。
所述数据库用于保存数据,并负责为预警服务器、预警决策端提供数据支持。
以上所述,仅为本发明较佳实施例而已,故不能依此限定本发明实施的范围,即依本发明专利范围及说明书内容所作的等效变化与修饰,皆应仍属本发明涵盖的范围内。

Claims (4)

1.一种网络游戏外挂预警方法,其特征在于:它需要包括预警客户端、预警服务器、预警决策端、数据库,
它包括如下步骤:
步骤1、所述预警客户端负责与游戏客户端进行通讯交互,根据预警决策端提供的监控规则对游戏环境进行监控,然后将得到的包括外挂数据和可疑数据在内的客户端数据发送到预警服务器;
步骤2、所述预警服务器根据预警决策端的处理规则来处理预警客户端发送的客户端数据,并将外挂数据保存到数据库;
步骤3、所述预警决策端,用于展示预警客户端监控得到的客户端数据,用户通过预警决策端做出决策,所述决策信息包括预警服务器处理的处理规则,以及预警客户端监控的监控规则。
2.根据权利要求1所述的一种网络游戏外挂预警方法,其特征在于:所述数据库用于保存数据,并负责为预警服务器、预警决策端提供数据支持。
3.根据权利要求1所述的一种网络游戏外挂预警方法,其特征在于:所述预警客户端包括接口模块、代码保护模块、特征库模块、下载更新模块、扫描模块、数据处理模块、加解密模块,所述预警客户端的工作流程如下:
步骤11、所述预警客户端通过接口模块和游戏客户端进行通讯交互,且通过代码保护模块提供保护指令对接口部分进行代码保护;
步骤12、所述预警客户端进行初始化,并通过下载更新模块提供的下载和更新功能来完成特征库模块中的黑名单库、白名单库、已知外挂特征库、可疑外挂特征库的升级和更新;
步骤13、所述预警客户端确认预警逻辑继续后,通过所述扫描模块进入监控程序,对游戏环境进行监控;
步骤14、所述预警客户端通过所述数据处理模块,将获得的监控数据进行计算、分析、导出为客户端数据反馈给预警服务器。
4.根据权利要求3所述的一种网络游戏外挂预警方法,其特征在于:所述预警客户端通过所述加解密模块,对预警客户端内的数据进行加密和解密操作,保证数据的安全。
CN201110354405.1A 2011-11-10 2011-11-10 一种网络游戏外挂预警方法 Active CN102510380B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201110354405.1A CN102510380B (zh) 2011-11-10 2011-11-10 一种网络游戏外挂预警方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201110354405.1A CN102510380B (zh) 2011-11-10 2011-11-10 一种网络游戏外挂预警方法

Publications (2)

Publication Number Publication Date
CN102510380A true CN102510380A (zh) 2012-06-20
CN102510380B CN102510380B (zh) 2015-07-01

Family

ID=46222433

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201110354405.1A Active CN102510380B (zh) 2011-11-10 2011-11-10 一种网络游戏外挂预警方法

Country Status (1)

Country Link
CN (1) CN102510380B (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102831021A (zh) * 2012-07-27 2012-12-19 腾讯科技(深圳)有限公司 插件拦截或清理的方法及装置
CN103051639A (zh) * 2013-01-09 2013-04-17 福建天晴数码有限公司 一种可反脱机外挂的网络游戏反外挂系统及其方法
CN103095532A (zh) * 2013-02-01 2013-05-08 起于凡信息技术(上海)有限公司 网络游戏反外挂系统、方法及反外挂服务端
CN103530490A (zh) * 2012-07-06 2014-01-22 腾讯科技(深圳)有限公司 一种模拟器类联网游戏的外挂识别方法和系统
CN103747082A (zh) * 2013-12-31 2014-04-23 福建天晴数码有限公司 一种加速游戏响应的方法及其系统
CN104217144A (zh) * 2013-06-03 2014-12-17 博雅网络游戏开发(深圳)有限公司 网络游戏中防刷虚拟物品的方法和系统
CN105024885A (zh) * 2015-07-29 2015-11-04 盛趣信息技术(上海)有限公司 反外挂的网络游戏系统
CN111265883A (zh) * 2019-12-24 2020-06-12 武汉勾勾互娱科技有限公司 一种pc游戏反外挂系统及方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101071456A (zh) * 2007-04-29 2007-11-14 腾讯科技(深圳)有限公司 一种网络游戏作弊监控方法及系统
CN201134104Y (zh) * 2007-12-05 2008-10-15 诸松涛 网络游戏反外挂和监控系统
CN101370013A (zh) * 2008-07-10 2009-02-18 诸松涛 网络游戏反外挂的方法
CN102158367A (zh) * 2010-12-17 2011-08-17 中国科学技术大学苏州研究院 主动反外挂的网络游戏系统及网络游戏系统反外挂方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101071456A (zh) * 2007-04-29 2007-11-14 腾讯科技(深圳)有限公司 一种网络游戏作弊监控方法及系统
CN201134104Y (zh) * 2007-12-05 2008-10-15 诸松涛 网络游戏反外挂和监控系统
CN101370013A (zh) * 2008-07-10 2009-02-18 诸松涛 网络游戏反外挂的方法
CN102158367A (zh) * 2010-12-17 2011-08-17 中国科学技术大学苏州研究院 主动反外挂的网络游戏系统及网络游戏系统反外挂方法

Cited By (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103530490A (zh) * 2012-07-06 2014-01-22 腾讯科技(深圳)有限公司 一种模拟器类联网游戏的外挂识别方法和系统
CN103530490B (zh) * 2012-07-06 2015-08-19 腾讯科技(深圳)有限公司 一种模拟器类联网游戏的外挂识别方法和系统
US9744465B2 (en) 2012-07-06 2017-08-29 Tencent Technology (Shenzhen) Company Limited Identify plug-in of EMU class internet game
CN102831021A (zh) * 2012-07-27 2012-12-19 腾讯科技(深圳)有限公司 插件拦截或清理的方法及装置
CN103051639A (zh) * 2013-01-09 2013-04-17 福建天晴数码有限公司 一种可反脱机外挂的网络游戏反外挂系统及其方法
CN103095532A (zh) * 2013-02-01 2013-05-08 起于凡信息技术(上海)有限公司 网络游戏反外挂系统、方法及反外挂服务端
CN104217144A (zh) * 2013-06-03 2014-12-17 博雅网络游戏开发(深圳)有限公司 网络游戏中防刷虚拟物品的方法和系统
CN103747082A (zh) * 2013-12-31 2014-04-23 福建天晴数码有限公司 一种加速游戏响应的方法及其系统
CN103747082B (zh) * 2013-12-31 2017-04-19 福建天晴数码有限公司 一种加速游戏响应的方法及其系统
CN105024885A (zh) * 2015-07-29 2015-11-04 盛趣信息技术(上海)有限公司 反外挂的网络游戏系统
CN111265883A (zh) * 2019-12-24 2020-06-12 武汉勾勾互娱科技有限公司 一种pc游戏反外挂系统及方法

Also Published As

Publication number Publication date
CN102510380B (zh) 2015-07-01

Similar Documents

Publication Publication Date Title
CN102510380B (zh) 一种网络游戏外挂预警方法
US9306889B2 (en) Method and device for processing messages
CN101605074B (zh) 基于网络通讯行为特征监测木马的方法与系统
CN108701066A (zh) 自动蜜罐供应系统
CN111651754B (zh) 入侵的检测方法和装置、存储介质、电子装置
CN105474678A (zh) 针对移动设备的集中选择应用许可
CN105631312B (zh) 恶意程序的处理方法及系统
CN102609428A (zh) 用于从设备获取反馈的方法和装置
CN106648589A (zh) 一种svn源代码的在线管理和共享查看的系统及方法
CN109583839A (zh) 一种基于DevOps的研发管理系统和方法
EP1971102B1 (en) Method and system for monitoring communication devices to detect malicious software
CN101483658B (zh) 浏览器输入内容保护的系统和方法
CN103747089A (zh) 一种基于堡垒机的文件传输审计系统及方法
CN106797561A (zh) 一种身份认证方法及可穿戴设备
CN104683394A (zh) 新技术的云计算平台数据库基准测试系统及其方法
CN104376431A (zh) 一种工程项目管理方法及系统
CN104798052A (zh) 消费者匹配的方法和装置
CN109597949A (zh) 基于数据标准化的第三方埋点标识生成方法和设备
CN110705726A (zh) 工业设备的运维审计方法、系统和装置
CN112437034B (zh) 虚假终端检测方法和装置、存储介质及电子装置
CN105357194A (zh) 密码的更新方法及更新系统
Rizal et al. Investigation Internet of Things (IoT) Device using Integrated Digital Forensics Investigation Framework (IDFIF)
CN104683382A (zh) 新型创新算法云计算平台数据库基准测试系统
CN110348545A (zh) 一种基于erp系统的ar智能操作票方法及装置
CN104346165B (zh) 信息处理设备、信息处理方法、存储介质和信息处理系统

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant