KR20190009206A - Method for hacking tool detecting and apparatus thereof - Google Patents

Method for hacking tool detecting and apparatus thereof Download PDF

Info

Publication number
KR20190009206A
KR20190009206A KR1020170091174A KR20170091174A KR20190009206A KR 20190009206 A KR20190009206 A KR 20190009206A KR 1020170091174 A KR1020170091174 A KR 1020170091174A KR 20170091174 A KR20170091174 A KR 20170091174A KR 20190009206 A KR20190009206 A KR 20190009206A
Authority
KR
South Korea
Prior art keywords
game
hacking tool
virtual user
information
user character
Prior art date
Application number
KR1020170091174A
Other languages
Korean (ko)
Other versions
KR102426625B1 (en
Inventor
박연
Original Assignee
주식회사 넥슨코리아
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 넥슨코리아 filed Critical 주식회사 넥슨코리아
Priority to KR1020170091174A priority Critical patent/KR102426625B1/en
Publication of KR20190009206A publication Critical patent/KR20190009206A/en
Application granted granted Critical
Publication of KR102426625B1 publication Critical patent/KR102426625B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/56Computer malware detection or handling, e.g. anti-virus arrangements
    • AHUMAN NECESSITIES
    • A63SPORTS; GAMES; AMUSEMENTS
    • A63FCARD, BOARD, OR ROULETTE GAMES; INDOOR GAMES USING SMALL MOVING PLAYING BODIES; VIDEO GAMES; GAMES NOT OTHERWISE PROVIDED FOR
    • A63F13/00Video games, i.e. games using an electronically generated display having two or more dimensions
    • A63F13/30Interconnection arrangements between game servers and game devices; Interconnection arrangements between game devices; Interconnection arrangements between game servers
    • A63F13/35Details of game servers
    • AHUMAN NECESSITIES
    • A63SPORTS; GAMES; AMUSEMENTS
    • A63FCARD, BOARD, OR ROULETTE GAMES; INDOOR GAMES USING SMALL MOVING PLAYING BODIES; VIDEO GAMES; GAMES NOT OTHERWISE PROVIDED FOR
    • A63F13/00Video games, i.e. games using an electronically generated display having two or more dimensions
    • A63F13/45Controlling the progress of the video game
    • A63F13/49Saving the game status; Pausing or ending the game
    • AHUMAN NECESSITIES
    • A63SPORTS; GAMES; AMUSEMENTS
    • A63FCARD, BOARD, OR ROULETTE GAMES; INDOOR GAMES USING SMALL MOVING PLAYING BODIES; VIDEO GAMES; GAMES NOT OTHERWISE PROVIDED FOR
    • A63F13/00Video games, i.e. games using an electronically generated display having two or more dimensions
    • A63F13/55Controlling game characters or game objects based on the game progress
    • AHUMAN NECESSITIES
    • A63SPORTS; GAMES; AMUSEMENTS
    • A63FCARD, BOARD, OR ROULETTE GAMES; INDOOR GAMES USING SMALL MOVING PLAYING BODIES; VIDEO GAMES; GAMES NOT OTHERWISE PROVIDED FOR
    • A63F13/00Video games, i.e. games using an electronically generated display having two or more dimensions
    • A63F13/70Game security or game management aspects
    • AHUMAN NECESSITIES
    • A63SPORTS; GAMES; AMUSEMENTS
    • A63FCARD, BOARD, OR ROULETTE GAMES; INDOOR GAMES USING SMALL MOVING PLAYING BODIES; VIDEO GAMES; GAMES NOT OTHERWISE PROVIDED FOR
    • A63F13/00Video games, i.e. games using an electronically generated display having two or more dimensions
    • A63F13/70Game security or game management aspects
    • A63F13/79Game security or game management aspects involving player-related data, e.g. identities, accounts, preferences or play histories
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2109Game systems

Landscapes

  • Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • General Business, Economics & Management (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Business, Economics & Management (AREA)
  • General Health & Medical Sciences (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Human Computer Interaction (AREA)
  • Virology (AREA)
  • Health & Medical Sciences (AREA)
  • Magnetic Record Carriers (AREA)
  • Processing Or Creating Images (AREA)
  • User Interface Of Digital Computer (AREA)

Abstract

The present invention relates to a method for detecting a hacking tool and an apparatus performing the same. More specifically, the present invention relates to a method for detecting a hacking tool which generates a virtual user character and detects the hacking tool based on game information obtained by controlling a virtual user character in a game space, and an apparatus performing the same. According to an embodiment of the present invention, as a technical means for achieving a technical object, an apparatus for detecting a hacking tool includes a control part for controlling a virtual user character on the game space, and a storage part for storing game information received from a game server according to the control. The control part analyzes the game information to detect a hacking tool.

Description

해킹 툴 탐지 장치 및 해킹 툴 탐지 방법{METHOD FOR HACKING TOOL DETECTING AND APPARATUS THEREOF}METHOD FOR HACKING TOOL DETECTING AND APPARATUS THEREOF BACKGROUND OF THE INVENTION [0001]

본 명세서에서 개시되는 실시예들은 해킹 툴 탐지 방법 및 그를 수행하는 해킹 툴 탐지 장치에 관한 것으로서, 보다 상세하게는 가상의 유저캐릭터를 생성하고, 게임 공간 상에서 가상의 유저캐릭터를 제어함으로써 획득되는 게임 정보에 기초하여 해킹 툴을 탐지하는 해킹 툴 탐지 장치 및 해킹 툴 탐지 방법에 관한 것이다.The embodiments disclosed herein relate to a hacking tool detection method and a hacking tool detection apparatus for performing the method, and more particularly, to a hacking tool detection method for generating a virtual user character and controlling a virtual user character And a hacking tool detection method and a hacking tool detection method.

인터넷 망의 보급과 더불어 취미의 분야가 다양해짐에 따라 게임 산업, 특히 온라인 게임이 발전하고 있다. 온라인 게임은 더 이상 어린이나 청소년만의 취미가 아니다. 최근 들어서는 연령이나 성별을 뛰어넘어 누구나 온라인 게임을 즐기고 있으며, 게임의 개발 및 연구도 그 어느 때보다 활발히 이루어지고 있다. 그에 따라 온라인 게임은 양적, 질적으로 발전하고 있다.As the field of hobby is diversified with the spread of the internet network, the game industry, especially online games, is developing. Online games are no longer a hobby for children or teenagers. In recent years, everyone is enjoying online games beyond the age and gender, and the development and research of games are actively conducted more than ever. As a result, online games are evolving both quantitatively and qualitatively.

그러나 최근 온라인 게임의 발전을 저해하는 요소로서 해킹 툴의 사용이 증가하고 있다. 해킹 툴은 공들여 게임을 개발한 개발자들의 개발 의욕을 저하시키고, 정직하게 게임을 플레이하는 게임 유저들에 대한 게임의 매력을 반감시킨다. 또한, 해킹 툴을 사용함으로써 게임 서버의 부하가 증가할 뿐 아니라, 해킹 툴을 탐지하기 위하여 리소스가 소모되는 등 게임 산업에 있어서 상당한 마이너스 요소로 작용하고 있다. Recently, however, the use of hacking tools has been increasing as an obstacle to the development of online games. The hacking tool hampers the developmental intentions of developers who have worked hard to play games, and halts the game's appeal to game users who play games honestly. In addition, the use of the hacking tool not only increases the load on the game server, but also consumes resources for detecting the hacking tool, which is a considerable negative factor in the game industry.

관련하여 종래에는 '온라인 게임내 매크로 방지기술 및 알고리즘(한국 특허공개번호 10-2007-0039415)'과 같이 게임 로그를 분석하여 부정한 방법으로 게임을 플레이하는 게임 유저를 탐색하는 방법이 주로 수행되었다. Conventionally, a method of searching for a game user who plays a game in an illegal manner by analyzing a game log such as 'anti-macro technology and algorithm for online game (Korean Patent Laid-open No. 10-2007-0039415)' has been mainly performed.

그러나 언급한 종래 기술에 의하면, 방대한 량의 게임 로그를 분석해야 함으로써 비용의 소모가 크고, 해킹 툴을 사용하지 않은 게임 유저에 대해 제재를 가하는 등 오인 제재의 확률이 높다는 문제점이 있었다. However, according to the related art described above, there is a problem in that a large amount of game logs need to be analyzed, resulting in a high cost and a high probability of false positives such as imposing sanctions on game users who do not use the hacking tool.

한편, 전술한 배경기술은 발명자가 본 발명의 도출을 위해 보유하고 있었거나, 본 발명의 도출 과정에서 습득한 기술 정보로서, 반드시 본 발명의 출원 전에 일반 공중에게 공개된 공지기술이라 할 수는 없다.On the other hand, the background art described above is technical information acquired by the inventor for the derivation of the present invention or obtained in the derivation process of the present invention, and can not necessarily be a known technology disclosed to the general public before the application of the present invention .

본 명세서에서 개시되는 실시예들은, 해킹 툴을 탐지하기 위한 장치 및 방법을 제시하는 데에 목적이 있다. The embodiments disclosed herein are aimed at providing an apparatus and method for detecting a hacking tool.

또한 실시예들은, 게임 서버의 부하를 줄일 수 있는 해킹 툴 탐지 장치 및 해킹 툴 탐지 방법을 제시하는 데에 목적이 있다. Embodiments also provide a hacking tool detection apparatus and a hacking tool detection method capable of reducing a load on a game server.

또한 실시예들은, 오인 제재를 방지할 수 있는 해킹 툴 탐지 장치 및 해킹 툴 탐지 방법을 제시하는 데에 목적이 있다. Embodiments also provide a hacking tool detection device and a hacking tool detection method capable of preventing misjudgment.

또한 실시예들은, 개발 비용을 최소화할 수 있는 해킹 툴 탐지 장치 및 해킹 툴 탐지 방법을 제시하는 데에 목적이 있다. Embodiments also provide a hacking tool detection device and a hacking tool detection method capable of minimizing the development cost.

또한 실시예들은, 해킹 툴을 탐지하기 위한 조건을 갱신하는 비용을 최소화할 수 있는 해킹 툴 탐지 장치 및 해킹 툴 탐지 방법을 제시하는 데에 목적이 있다. Embodiments also provide a hacking tool detection device and a hacking tool detection method capable of minimizing the cost of updating a condition for detecting a hacking tool.

또한 실시예들은, 새로운 해킹 툴에 대한 정보를 즉각적으로 반영하여 빠르게 조치를 취할 수 있는 해킹 툴 탐지 장치 및 해킹 툴 탐지 방법을 제시하는 데에 목적이 있다. Embodiments also provide a hacking tool detection apparatus and a hacking tool detection method that can promptly reflect information on a new hacking tool to quickly take action.

또한 실시예들은, 해킹 툴에 대한 제재를 함에 있어서, 직관적인 정보, 예를 들면, 영상 정보를 남길 수 있는 해킹 툴 탐지 장치 및 해킹 툴 탐지 방법을 제시하는 데에 목적이 있다.Embodiments also provide a hacking tool detection device and hacking tool detection method capable of leaving intuitive information, for example, image information, in sanctioning a hacking tool.

상술한 기술적 과제를 달성하기 위한 기술적 수단으로서, 일 실시예에 따르면, 가상유저캐릭터를 게임 공간 상에서 제어하는 제어부 및 상기 제어에 따라 게임 서버로부터 수신하는 게임 정보를 저장하는 저장부를 포함하고, 상기 제어부는, 상기 게임 정보를 분석하여 해킹 툴을 탐지하는 해킹 툴 탐지 장치가 개시된다. According to an embodiment of the present invention, there is provided a game system including a control unit for controlling a virtual user character on a game space, and a storage unit for storing game information received from the game server according to the control, Discloses a hacking tool detection apparatus for analyzing the game information to detect a hacking tool.

또 다른 실시예에 따르면, 해킹 툴 탐지 장치가 수행하는 해킹 툴 탐지 방법으로서, 가상유저캐릭터를 게임 공간 상에서 제어하는 단계, 상기 제어에 따라 게임 정보를 획득하는 단계 및 상기 게임 정보에 기초하여 해킹 툴을 탐지하는 단계를 포함하는 해킹 툴 탐지 방법이 개시된다. According to another embodiment, there is provided a method of detecting a hacking tool performed by a hacking tool detection device, comprising: controlling a virtual user character on a game space; acquiring game information according to the control; A method of detecting a hacking tool is disclosed.

또 다른 실시예에 의하면, 해킹 툴 탐지 방법을 수행하는 프로그램이 기록된 컴퓨터 판독 가능한 기록매체가 개시된다. 이때 해킹 툴 탐지 방법은 가상유저캐릭터를 게임 공간 상에서 제어하는 단계, 상기 제어에 따라 게임 정보를 획득하는 단계 및 상기 게임 정보에 기초하여 해킹 툴을 탐지하는 단계를 포함할 수 있다. According to yet another embodiment, a computer-readable recording medium on which a program for performing a hacking tool detection method is recorded is disclosed. At this time, the hacking tool detection method may include controlling the virtual user character on the game space, acquiring the game information according to the control, and detecting the hacking tool based on the game information.

또 다른 실시예에 따르면, 해킹 툴 탐지 장치에 의해 수행되며, 해킹 툴 탐지 방법을 수행하기 위해 매체에 저장된 컴퓨터 프로그램이 개시된다. 이때 해킹 툴 탐지 방법은 가상유저캐릭터를 게임 공간 상에서 제어하는 단계, 상기 제어에 따라 게임 정보를 획득하는 단계 및 상기 게임 정보에 기초하여 해킹 툴을 탐지하는 단계를 포함할 수 있다.According to yet another embodiment, a computer program stored on a medium for performing a hacking tool detection method, which is performed by a hacking tool detection apparatus, is disclosed. At this time, the hacking tool detection method may include controlling the virtual user character on the game space, acquiring the game information according to the control, and detecting the hacking tool based on the game information.

전술한 과제 해결 수단 중 어느 하나에 의하면, 본 명세서에서 개시되는 실시예들은, 해킹 툴을 탐지하기 위한 장치 및 방법을 제시할 수 있다. According to any one of the above-described task solutions, the embodiments disclosed herein may suggest an apparatus and method for detecting a hacking tool.

또한 실시예들은, 게임 서버의 부하를 줄일 수 있는 해킹 툴 탐지 장치 및 해킹 툴 탐지 방법을 제시할 수 있다.Embodiments can also provide a hacking tool detection apparatus and a hacking tool detection method that can reduce the load of a game server.

또한 실시예들은, 오인 제재를 방지할 수 있는 해킹 툴 탐지 장치 및 해킹 툴 탐지 방법을 제시할 수 있다.Embodiments can also provide a hacking tool detection device and a hacking tool detection method capable of preventing misjudgment.

또한 실시예들은, 개발 비용을 최소화할 수 있는 해킹 툴 탐지 장치 및 해킹 툴 탐지 방법을 제시할 수 있다.Embodiments can also provide a hacking tool detection device and a hacking tool detection method that can minimize the development cost.

또한 실시예들은, 해킹 툴을 탐지하기 위한 조건을 갱신하는 비용을 최소화할 수 있는 해킹 툴 탐지 장치 및 해킹 툴 탐지 방법을 제시할 수 있다.Embodiments can also provide a hacking tool detection device and a hacking tool detection method that can minimize the cost of updating conditions for detecting a hacking tool.

또한 실시예들은, 새로운 해킹 툴에 대한 정보를 즉각적으로 반영하여 빠르게 조치를 취할 수 있는 해킹 툴 탐지 장치 및 해킹 툴 탐지 방법을 제시할 수 있다.Embodiments may also provide a hacking tool detection device and a hacking tool detection method that can quickly take action by promptly reflecting information about a new hacking tool.

또한 실시예들은, 해킹 툴에 대한 제재를 함에 있어서, 직관적인 정보, 예를 들면, 영상 정보를 남길 수 있는 해킹 툴 탐지 장치 및 해킹 툴 탐지 방법을 제시할 수 있다. Embodiments can also provide a hacking tool detection apparatus and a hacking tool detection method that can leave intuitive information, for example, image information, in sanctioning a hacking tool.

개시되는 실시예들에서 얻을 수 있는 효과는 이상에서 언급한 효과들로 제한되지 않으며, 언급하지 않은 또 다른 효과들은 아래의 기재로부터 개시되는 실시예들이 속하는 기술분야에서 통상의 지식을 가진 자에게 명확하게 이해될 수 있을 것이다.The effects obtained in the disclosed embodiments are not limited to the effects mentioned above, and other effects not mentioned are obvious to those skilled in the art to which the embodiments disclosed from the following description belong It can be understood.

도 1은 일 실시예에 따른 해킹 툴 탐지 장치를 설명하기 위한 구성도이다.
도 2는 일 실시예에 따른 해킹 툴 탐지 장치의 구성을 도시한 블록도이다.
도 3 및 도 4는 일 실시예들에 따른 해킹 툴 탐지 방법을 설명하기 위한 순서도이다.
1 is a block diagram illustrating a hacking tool detection apparatus according to an embodiment of the present invention.
2 is a block diagram illustrating a configuration of a hacking tool detection apparatus according to an exemplary embodiment of the present invention.
3 and 4 are flowcharts for explaining a hacking tool detection method according to one embodiment.

아래에서는 첨부한 도면을 참조하여 다양한 실시예들을 상세히 설명한다. 아래에서 설명되는 실시예들은 여러 가지 상이한 형태로 변형되어 실시될 수도 있다. 실시예들의 특징을 보다 명확히 설명하기 위하여, 이하의 실시예들이 속하는 기술분야에서 통상의 지식을 가진 자에게 널리 알려져 있는 사항들에 관해서 자세한 설명은 생략하였다. 그리고, 도면에서 실시예들의 설명과 관계없는 부분은 생략하였으며, 명세서 전체를 통하여 유사한 부분에 대해서는 유사한 도면 부호를 붙였다.Various embodiments are described in detail below with reference to the accompanying drawings. The embodiments described below may be modified and implemented in various different forms. In order to more clearly describe the features of the embodiments, detailed descriptions of known matters to those skilled in the art are omitted. In the drawings, parts not relating to the description of the embodiments are omitted, and like parts are denoted by similar reference numerals throughout the specification.

명세서 전체에서, 어떤 구성이 다른 구성과 "연결"되어 있다고 할 때, 이는 '직접적으로 연결'되어 있는 경우뿐 아니라, '그 중간에 다른 구성을 사이에 두고 연결'되어 있는 경우도 포함한다. 또한, 어떤 구성이 어떤 구성을 "포함"한다고 할 때, 이는 특별히 반대되는 기재가 없는 한, 그 외 다른 구성을 제외하는 것이 아니라 다른 구성들을 더 포함할 수도 있음을 의미한다.Throughout the specification, when a configuration is referred to as being "connected" to another configuration, it includes not only a case of being directly connected, but also a case of being connected with another configuration in between. In addition, when a configuration is referred to as "including ", it means that other configurations may be included, as well as other configurations, as long as there is no specially contradicted description.

이하 첨부된 도면을 참고하여 실시예들을 상세히 설명하기로 한다.Hereinafter, embodiments will be described in detail with reference to the accompanying drawings.

다만, 설명에 앞서 이하에서 사용되는 용어들의 의미를 정의한다. Prior to the description, however, the meaning of the terms used below is defined.

'게임 유저'는 게임 서버로부터 게임을 제공 받는 자로서, 한 명 이상일 수 있으며, 게임 서버는 게임 유저에 대응하는 유저계정에 기초하여 게임 유저를 식별할 수 있다. 본 명세서의 일 실시예에 따르면, 해킹 툴 탐지 장치는 해킹 툴을 탐지하기 위하여 존재하지 않는 가상의 게임 유저에 대응하는 가상의 유저계정을 생성할 수 있다. The 'game user' may be one or more persons who receive the game from the game server, and the game server can identify the game user based on the user account corresponding to the game user. According to one embodiment of the present disclosure, a hacking tool detection device may create a virtual user account corresponding to a virtual game user that does not exist to detect a hacking tool.

'관리자'는 게임 서버 또는 해킹 툴 탐지 장치를 관리하는 자를 말한다. 게임 유저와 관리자는 동일 인물이거나 다른 인물일 수 있다. 'Administrator' refers to a person who manages a game server or a hacking tool detection device. The game user and manager may be the same person or different person.

‘게임 공간’은 게임이 이루어지는 가상의 공간으로서, 2차원 그래픽 또는 3차원 그래픽으로 표현되고 후술할 게임객체들이 이동할 수 있는 일정한 범위의 영역을 포함한다. 하나의 게임에서는 서로 달리 설계된 복수의 게임 공간이 선택적으로 제공될 수 있다.The 'game space' is a virtual space in which the game is performed, and includes a certain range of areas in which the game objects to be described later can be moved, which are expressed by a two-dimensional graphic or a three-dimensional graphic. In a single game, a plurality of game spaces designed differently from each other can be selectively provided.

‘게임객체’는 상술한 게임 공간 내에 배치되어 게임 결과에 영향을 주는 그래픽 객체들을 지시한다. 특히 게임 유저의 제어에 의하여 선택되거나, 이동되거나, 상태가 변경되는 객체, 즉, 게임 유저의 제어 대상들을 포함한다. 예를 들어, RPG(Roll Playing Game)의 캐릭터, 카드게임의 카드, 퍼즐게임의 블록 등이 될 수 있다. 또한 상술한 게임 공간 내에 배치되어 게임 결과에 영향을 주는 그래픽 객체 중에서, 게임 유저가 제어하는 게임객체에 영향을 주되, 게임 유저에 의하여 제어되지 않고 게임 자체의 설정에 의해 자동으로 이동되거나 상태가 변경되는 객체들을 포함할 수 있다. 예를 들어, RPG의 NPC(Non-Player Character), 슈팅게임의 지형지물 등이 될 수 있다.The 'game object' is placed in the above-mentioned game space and indicates graphic objects that affect the game result. In particular, an object to be selected, moved, or changed in status by the control of a game user, i.e., a control object of a game user. For example, it may be a character of an RPG (Roll Playing Game), a card game card, a block of a puzzle game, or the like. In addition, among the graphic objects disposed in the above-described game space and affecting the game result, the game object controlled by the game user is influenced, but is not controlled by the game user but is automatically moved according to the setting of the game itself, Objects. For example, it can be a non-player character (RPG), a feature of a shooting game, and the like.

그리고 '아이템'은 게임 플레이에 사용되는 게임요소로서, 게임 진행에 필요하거나 게임 유저의 게임 수행 결과를 향상시키는데 이용될 수 있다. 예를 들어, 게임 유저가 제어하는 제어대상의 게임 수행 능력을 적어도 일시적으로 향상시키거나, 또는 게임객체들 중 게임 유저의 게임 수행을 저지하는 객체들이나 상대방 게임 유저가 제어하는 게임객체의 게임 수행 능력을 적어도 일시적으로 퇴보시키거나, 또는 게임 유저에게 주어진 게임 수행 기회나 게임 내에서의 특정 동작의 실행 또는 특수능력의 발휘 기회를 추가적으로 부여하는 게임객체 또는 그 외의 기타 게임요소일 수 있다. 아이템은 게임 내에서 판매 될 수 있고, 게임 유저간의 아이템 교환이나 거래, 선물하기가 가능할 수 있거나 채집할 수 있다. 특히 이러한 아이템은 게임 유저의 선택에 따라 사용 여부나 사용 시기가 결정되는 게임 내의 선택적 요소이다. And 'item' is a game element used for game play, which can be used for progressing the game or for improving the game performance result of the game user. For example, it is possible to at least temporarily improve the game performing ability of the control target controlled by the game user, or to improve the performance of the game object of the game object controlled by the opponent game user, Or may be a game object or any other game element that additionally grants the game user an opportunity to perform a given game, execute a specific action in the game, or exercise the special ability. The items can be sold in the game, and the items can be exchanged, traded, presented, or collected between game users. In particular, these items are optional elements in the game which determine whether to use or when to use according to the game user's choice.

이때 '채집'이란, 게임 공간에서 아이템을 획득하는 행위를 말한다. 예를 들어, 게임 공간에 존재하는 물체를 줍는 행위, 게임 공간에 존재하는 나무로부터 과실을 따는 행위, 게임 공간에 존재하는 땅에서 광석을 채굴하는 행위 등을 포함할 수 있으며, 이때 상술한 물체, 과실, 광석 등은 아이템이다. At this time, 'collecting' is an act of acquiring an item in a game space. For example, it may include picking up an object in the game space, picking fruit from the tree in the game space, and mining ore from the earth in the game space. At this time, Fruits and ores are items.

한편 '유저캐릭터'는 게임 공간 내에 등장하는 허구적 인물로서, 각각의 게임 유저에 의하여 제어되는 객체이자 게임 동작을 수행하는 주체이다. 각각의 유저캐릭터는 2차원 또는 3차원의 그래픽 이미지로 시각화되며, 여러 가지 속성에 의하여 정의된다. 여기서 유저캐릭터의 속성은, '역할', '레벨', '능력치' 등을 포함할 수 있다.On the other hand, 'user character' is a fictional character appearing in the game space, and is an object controlled by each game user, and is a subject performing a game operation. Each user character is visualized as a two-dimensional or three-dimensional graphic image, and is defined by various attributes. Here, the attribute of the user character may include 'role', 'level', 'ability value', and the like.

본 명세서의 실시예에서, 유저캐릭터는 게임 유저의 계정에 대응하여 생성되며, 게임 유저의 조작을 받아 게임을 수행할 수 있다. 또한, 유저캐릭터는 실시예에 따라 가상의 게임 유저의 계정에 대응하여 생성되어 해킹 툴 탐지 장치(100)에 의해 제어되어 해킹 툴의 탐지를 수행할 수 있다. 이를 구분하기 위하여 게임 유저의 계정에 대응하는 것으로 게임 유저의 조작을 받아 게임을 수행하는 유저캐릭터를 '게임유저캐릭터', 가상의 게임 유저의 계정에 대응하여 생성되어 해킹 툴 탐지 장치에 의해 제어되어 해킹 툴의 탐지를 수행하는 유저캐릭터를 '가상유저캐릭터'라고 한다. In the embodiment of the present invention, the user character is created corresponding to the account of the game user, and can perform the game under the operation of the game user. Also, the user character may be generated corresponding to the account of the virtual game user according to the embodiment, and may be controlled by the hacking tool detection apparatus 100 to detect the hacking tool. In order to distinguish this, a user character corresponding to an account of a game user and performing a game according to an operation of a game user is generated in correspondence with an account of a 'game user character' and a virtual game user and is controlled by a hacking tool detection device The user character performing the detection of the hacking tool is called a 'virtual user character'.

이때‘가상유저캐릭터’는 해킹 툴의 탐지에 기초가 되는 게임 정보를 획득하기 위하여 해킹 툴 탐지 장치가 제어하는 캐릭터로서, 해킹 툴 탐지 장치는 실제 게임 유저의 캐릭터와 유사하게 게임 공간을 이동하도록 가상유저캐릭터를 제어할 수 있다. 게임 서버 측면에서 가상유저캐릭터를 정의하기 위하여, 해킹 툴 탐지 장치는 가상의 유저계정을 생성하고, 가상의 유저계정에 대응하여 가상유저캐릭터를 생성할 수 있다.In this case, the 'virtual user character' is a character controlled by the hacking tool detection device to acquire game information based on the detection of the hacking tool, and the hacking tool detection device is a virtual character The user character can be controlled. In order to define a virtual user character on the side of a game server, the hacking tool detection device can create a virtual user account and create a virtual user character corresponding to a virtual user account.

이하에서 등장하는 실시예에 따르면, 유저캐릭터는 서로 협동하거나 전투를 할 수 있다. 이때,'협동'은 둘 이상의 유저캐릭터가 서로에게 도움을 주는 행위를 말하며, '전투'는 둘 이상의 유저캐릭터가 서로에게 해를 입히는 행위를 말한다. 예를 들면, 협동은 둘 이상의 유저캐릭터가 서로 파티(동일한 목적을 수행하기 위해 유저캐릭터끼리 맺는 팀, 동맹)를 맺거나 힐(유저캐릭터가 다른 유저캐릭터의 생명력을 상승시키는 행위)을 해주는 것을 포함할 수 있다. 또한, 전투는 유저캐릭터가 다른 유저캐릭터를 공격하여 생명력을 감소시키거나 유저캐릭터의 능력을 감퇴시키는 행위를 포함할 수 있다.According to the embodiment shown below, the user characters can cooperate with each other or fight each other. At this time, 'cooperation' refers to an action in which two or more user characters help each other, and 'battle' refers to an action in which two or more user characters harm each other. For example, co-operation involves two or more user characters forming a party (a team or alliance formed between user characters to perform the same purpose) or a heal (an action in which a user character raises the vitality of another user character) can do. In addition, the battle may include the act of the user character attacking another user character to reduce the life force or the ability of the user character to decline.

한편, ‘몬스터’는 게임 유저가 아닌 인공 지능이 조작하는 캐릭터(NPC; Non-Player Charater)로서, 게임유저캐릭터의 공격을 받고, 그 공격이 소정 조건을 만족하면 그에 상응하는 보상을 제공하는 캐릭터를 말한다. 예를 들어, 게임유저캐릭터가 몬스터를 처치하면, 게임 머니, 경험치 등의 보상을 제공할 수 있다. On the other hand, 'monster' is a character (NPC: Non-Player Charater) operated by artificial intelligence rather than a game user, and is a character that receives an attack of a game user character and provides compensation corresponding to the predetermined condition . For example, when a game user character kills a monster, compensation for game money, experience, and the like can be provided.

위에 정의한 용어 외에 설명이 필요한 용어는 관련 부분에서 각각 설명한다.Terms other than those defined above are explained in the relevant sections.

도 1은 본 명세서의 일 실시예에 따른 해킹 툴 탐지 장치(100) 및 게임 서버(200)를 포함하는 해킹 툴 탐지 시스템의 구성도이다. 1 is a block diagram of a hacking tool detection system including a hacking tool detection apparatus 100 and a game server 200 according to an embodiment of the present invention.

여기서 게임 서버(200)는 게임 유저에 대하여 게임을 제공하고, 게임 유저가 게임을 플레이함으로써 생성되는 게임 데이터를 처리하는 컴퓨팅 장치이다. 예를 들어, 게임 서버(200)는 게임 공간을 제공할 수 있다. The game server 200 is a computing device that provides a game to a game user and processes game data generated by a game user playing the game. For example, the game server 200 may provide a game space.

또한, 해킹 툴 탐지 장치(100)는 가상의 유저캐릭터를 통해 게임 정보를 획득하고, 획득한 정보에 기초하여 해킹 툴을 탐지하는 컴퓨팅 장치이다. The hacking tool detection apparatus 100 is a computing apparatus that acquires game information through a virtual user character and detects a hacking tool based on the acquired information.

실시예에 따라 해킹 툴 탐지 장치(100)는 해킹 툴의 탐지를 수행하기 위한 클라이언트가 설치된 전자단말기로 구현되거나 서버-클라이언트 시스템으로 구현될 수 있다. 해킹 툴 탐지 장치(100)가 서버-클라이언트 시스템으로 구현된다면, 이때의 서버는 게임 서버(200)에 포함되거나 게임 서버(200)를 포함할 수 있다.According to an embodiment, the hacking tool detection apparatus 100 may be implemented as an electronic terminal equipped with a client for performing detection of a hacking tool or as a server-client system. If the hacking tool detection apparatus 100 is implemented as a server-client system, the server at this time may be included in the game server 200 or may include the game server 200.

이때 전자단말기는, 관리자와의 인터랙션이 가능한 인터페이스를 포함할 수 있는 컴퓨터나 휴대용 단말기, 텔레비전, 웨어러블 디바이스(Wearable Device) 등으로 구현될 수 있다. 여기서, 컴퓨터는 예를 들어, 웹 브라우저(WEB Browser)가 탑재된 노트북, 데스크톱(desktop), 랩톱(laptop)등을 포함하고, 휴대용 단말기는 예를 들어, 휴대성과 이동성이 보장되는 무선 통신 장치로서, PCS(Personal Communication System), PDC(Personal Digital Cellular), PHS(Personal Handyphone System), PDA(Personal Digital Assistant), GSM(Global System for Mobile communications), IMT(International Mobile Telecommunication)-2000, CDMA(Code Division Multiple Access)-2000, W-CDMA(W-Code Division Multiple Access), Wibro(Wireless Broadband Internet), 스마트폰(Smart Phone), 모바일 WiMAX(Mobile Worldwide Interoperability for Microwave Access) 등과 같은 모든 종류의 핸드헬드(Handheld) 기반의 무선 통신 장치를 포함할 수 있다. 또한, 텔레비전은 IPTV(Internet Protocol Television), 인터넷 TV(Internet Television), 지상파 TV, 케이블 TV 등을 포함할 수 있다. 나아가 웨어러블 디바이스는 예를 들어, 시계, 안경, 액세서리, 의복, 신발 등 인체에 직접 착용 가능한 타입의 정보처리장치로서, 직접 또는 다른 정보처리장치를 통해 네트워크(N)를 경유하여 원격지의 서버에 접속하거나 타 단말과 연결될 수 있다. At this time, the electronic terminal may be implemented as a computer, a portable terminal, a television, a wearable device, or the like, which may include an interface capable of interacting with an administrator. Here, the computer includes, for example, a notebook computer, a desktop computer, a laptop computer, and the like, each of which is equipped with a web browser (WEB Browser), and the portable terminal may be a wireless communication device , Personal Communication System (PCS), Personal Digital Cellular (PDC), Personal Handyphone System (PHS), Personal Digital Assistant (PDA), Global System for Mobile communications (GSM), International Mobile Telecommunication (IMT) (W-CDMA), Wibro (Wireless Broadband Internet), Smart Phone, Mobile WiMAX (Mobile Worldwide Interoperability for Microwave Access) (Handheld) based wireless communication device. In addition, the television may include an Internet Protocol Television (IPTV), an Internet television (TV), a terrestrial TV, a cable TV, and the like. Further, the wearable device is an information processing device of a type that can be directly worn on a human body, such as a watch, a glasses, an accessory, clothes, shoes, etc., and is connected to a remote server via a network N, Or may be connected to other terminals.

한편, 게임 서버(200) 및 해킹 툴 탐지 장치(100)는 유/무선의 네트워크(N)를 통해 서로 통신할 수 있다. 즉, 해킹 툴 탐지 장치(100)는 해킹 툴을 탐지하기 위해 필요한 정보를 게임 서버(200)로부터 수신하고, 게임 서버(200)는 탐지된 해킹 툴에 대한 정보를 해킹 툴 탐지 장치(100)로부터 수신할 수 있다. Meanwhile, the game server 200 and the hacking tool detection apparatus 100 can communicate with each other via a wired / wireless network (N). That is, the hacking tool detection apparatus 100 receives information necessary for detecting the hacking tool from the game server 200, and the game server 200 receives information about the detected hacking tool from the hacking tool detection apparatus 100 .

한편, 도 2는 본 명세서의 일 실시예에 따른 해킹 툴 탐지 장치(100)의 구성을 도시한 블록도이다. 2 is a block diagram illustrating a configuration of a hacking tool detection apparatus 100 according to an embodiment of the present invention.

도 2를 참조하면, 일 실시예에 따른 해킹 툴 탐지 장치(100)는, 입출력부(110), 저장부(120), 통신부(130) 및 제어부(140)를 포함할 수 있다. Referring to FIG. 2, the hacking tool detection apparatus 100 may include an input / output unit 110, a storage unit 120, a communication unit 130, and a control unit 140.

입출력부(110)는 해킹 툴 탐지에 있어서 관리자의 입력을 수신하기 위한 입력부와, 해킹 툴 탐지를 위해 필요한 정보 또는 해킹 툴 탐지 장치(100)의 상태 정보 등을 표시하기 위한 출력부를 포함할 수 있다. 예를 들어, 입출력부(110)는 관리자의 입력을 수신하는 조작 패널(operation panel) 및 화면을 표시하는 디스플레이 패널(display panel) 등을 포함할 수 있다.The input / output unit 110 may include an input unit for receiving an input of an administrator in hacking tool detection, and an output unit for displaying information necessary for hacking tool detection or status information of the hacking tool detection apparatus 100 . For example, the input / output unit 110 may include an operation panel for receiving an input of an administrator, a display panel for displaying a screen, and the like.

구체적으로, 입력부는 키보드, 물리 버튼, 터치 스크린, 카메라 또는 마이크 등과 같이 다양한 형태의 게임 유저의 입력을 수신할 수 있는 장치들을 포함할 수 있다. 또한, 출력부는 디스플레이 패널, 스피커 또는 헤드셋 등을 포함할 수 있다. 다만, 이에 한정되지 않고 입출력부(110)는 다양한 입출력을 지원하는 구성을 포함할 수 있다.Specifically, the input unit may include devices capable of receiving input from various types of game users, such as a keyboard, a physical button, a touch screen, a camera or a microphone. Further, the output unit may include a display panel, a speaker, a headset, or the like. However, the present invention is not limited to this, and the input / output unit 110 may include various input / output support structures.

한편, 저장부(120)는 해킹 툴의 탐지를 위한 애플리케이션 및 해킹 툴 탐지 장치(100)의 관리를 위한 데이터 등을 저장할 수 있다. Meanwhile, the storage unit 120 may store applications for detecting a hacking tool and data for managing the hacking tool detection apparatus 100, and the like.

특히, 저장부(120)는 해킹 툴 탐지의 기초가 되는 게임 정보를 저장할 수 있다. 이때, 게임 정보는 가상유저캐릭터가 게임 공간에 입장함에 따라 획득될 수 있으며, 실시예에 따라 다양한 정보를 다양한 형식으로 저장할 수 있다. 이에 관한 구체적인 실시예는 관련 부분에서 후술한다. In particular, the storage unit 120 may store game information on which the hacking tool detection is based. At this time, the game information can be acquired as the virtual user character enters the game space, and various information can be stored in various formats according to the embodiment. Specific embodiments related to this will be described later in the related part.

한편, 통신부(130)는 다른 디바이스 또는 네트워크와 유무선 통신을 수행할 수 있다. 예를 들어, 상술한 바와 같이 게임 서버(200)와 통신을 수행할 수 있다. 이를 위해, 통신부(130)는 다양한 유무선 통신 방법 중 적어도 하나를 지원하는 통신 모듈을 포함할 수 있다. 예를 들어, 통신 모듈은 칩셋(chipset)의 형태로 구현될 수 있다.Meanwhile, the communication unit 130 can perform wired / wireless communication with other devices or networks. For example, it is possible to perform communication with the game server 200 as described above. To this end, the communication unit 130 may include a communication module supporting at least one of various wired / wireless communication methods. For example, the communication module may be implemented in the form of a chipset.

이때 통신부(130)가 지원하는 유무선의 네트워크 형식은 상술한 바와 같이 Wi-Fi(Wireless Fidelity), Wi-Fi Direct, 블루투스(Bluetooth), UWB(Ultra Wide Band) 또는 NFC(Near Field Communication), USB 또는 HDMI(High Definition Multimedia Interface) 등을 포함할 수 있다. As described above, the wired / wireless network format supported by the communication unit 130 may be Wi-Fi (Wireless Fidelity), Wi-Fi Direct, Bluetooth, UWB (Ultra Wide Band) Or an HDMI (High Definition Multimedia Interface).

한편, 제어부(140)는 해킹 툴 탐지 장치(100)의 전체적인 동작을 제어하며, CPU 등과 같은 프로세서를 포함할 수 있다. Meanwhile, the control unit 140 controls the overall operation of the hacking tool detection apparatus 100, and may include a processor such as a CPU.

실시예에 따르면 제어부(140)는 게임 공간 상에서 가상유저캐릭터를 제어함으로써 게임 정보를 획득하고, 획득한 게임 정보를 저장부(120)가 저장하도록 제어할 수 있다.According to the embodiment, the control unit 140 can acquire game information by controlling the virtual user character in the game space, and control the storage unit 120 to store the acquired game information.

이를 위해 제어부(140)는 가상의 유저계정을 생성하고, 가상의 유저계정을 통해 게임 서버(200)에 접속할 수 있다. 또한 제어부(140)는 가상의 유저계정에 대응하는 가상유저캐릭터를 생성할 수 있다. 또한 제어부(140)는 예를 들어, 게임 서버(200)에 생성된 가상의 유저계정에 로그인하여 가상의 유저계정을 통해 가상유저캐릭터를 제어할 수 있다. To this end, the control unit 140 may create a virtual user account and access the game server 200 through a virtual user account. Also, the control unit 140 may generate a virtual user character corresponding to a virtual user account. For example, the control unit 140 can log in to the virtual user account created in the game server 200 and control the virtual user character through a virtual user account.

이로써 게임 서버(200)의 측면에서는 가상유저캐릭터를 게임 유저계정에 대응되는 하나의 게임유저캐릭터와 유사하게 인식할 수 있고, 해킹 툴 탐지 장치(100)에 대하여 게임 정보를 전송함에 있어서, 게임 유저의 클라이언트에 전송하는 것과 유사하게 게임 정보를 전송할 수 있다.Thus, in the aspect of the game server 200, the virtual user character can be recognized as one game user character corresponding to the game user account, and in transmitting the game information to the hacking tool detection apparatus 100, Lt; RTI ID = 0.0 > client < / RTI >

즉, 제어부(140)는 게임 정보를 수신함에 있어서, 게임 서버(200)에 대한 클라이언트로서 게임 정보를 수신할 수 있다. 다시 말해, 제어부(140)는 클라이언트가 수신하는 형식의 게임 정보를 수신할 수 있다. That is, the control unit 140 can receive game information as a client to the game server 200 when receiving the game information. In other words, the control unit 140 can receive game information in a format that the client receives.

이때 클라이언트가 수신하는 형식의 게임 정보는 영상 정보를 포함할 수 있다. 실시예에 따르면 영상 정보는 정지 영상 또는 동영상을 포함할 수 있다. At this time, the game information of the format received by the client may include image information. According to an embodiment, the image information may include a still image or a moving image.

이를 통해 해킹 툴 탐지 장치(100)는 해킹 툴을 사용하지 않은 게임 유저에 대해 제재를 가하는 '오인 제재'를 방지할 수 있다. 가령, 관리자는 해킹 툴을 제재하기 전에 상술한 영상 정보를 육안으로 확인함으로써 오인 제재를 방지하거나 제재 이후 영상 정보를 확인함으로써 오인으로 인한 제재를 해제할 수 있다. Accordingly, the hacking tool detection apparatus 100 can prevent 'false positives' that apply sanctions to a game user who does not use the hacking tool. For example, the administrator can confirm the above-mentioned image information before the hacking tool is sanctioned, thereby preventing the mistake sanction or confirming the image information after sanctioning, thereby canceling the mistake sanction.

또는 오인 제재임을 주장하는 게임 유저에 대하여 영상 정보를 증거로서 제시하여 게임 유저의 불만을 줄이고, 해킹 툴에 대한 제재를 보다 공정하게 처리할 수 있다. It is possible to reduce the complaints of the game users and to deal with the sanctions of the hacking tool more fairly by presenting the video information to the game users claiming that they are wrong sanctions.

또한 제어부(140)는 둘 이상의 가상의 유저계정을 생성하고, 각각의 가상의 유저계정에 대응하는 가상유저캐릭터를 생성할 수 있다. 그리고 제어부(140)는 상술한 둘 이상의 가상유저캐릭터를 서로 다른 지역으로 이동시킬 수 있다. In addition, the control unit 140 may generate two or more virtual user accounts and a virtual user character corresponding to each virtual user account. The control unit 140 may move the two or more virtual user characters to different areas.

이때 제어부(140)는 소정의 조건을 만족하는 가상유저캐릭터를 둘 이상 생성할 수 있다. 예를 들어, 관리자의 입력에 의해 둘 이상의 가상유저캐릭터를 생성하도록 설정될 것 혹은 둘 이상의 가상유저캐릭터가 필요한 것으로 판단될 것을 포함할 수 있다. At this time, the control unit 140 may generate more than one virtual user character satisfying a predetermined condition. For example, it may be configured to generate more than one virtual user character by an input of an administrator, or it may be determined that more than one virtual user character is required.

여기서 둘 이상의 가상유저캐릭터가 필요한 것으로 판단되는 때는, 예를 들어, 게임 공간 상에서 해킹 툴이 사용되는 것으로 의심되는 지역인 '의심 지역'이 소정 개수 이상의 여러 곳으로 예상되는 때, 해킹 툴이 소정 개수 이상 구동되고 있는 것으로 예상되는 때를 포함할 수 있다. 실시예에 따라 해킹 툴이 사용되는 것으로 의심되는 지역에 대한 정보나 예상되는 해킹 툴의 개수에 대한 정보는 게임 서버(200)로부터 수신할 수 있다. When it is determined that two or more virtual user characters are needed, for example, when a suspicious area is suspected to be used in a game space and a suspicious area is expected to be a predetermined number or more, Or may be expected to be driven more than one time. According to the embodiment, information on the suspected area where the hacking tool is used and information on the number of anticipated hacking tools may be received from the game server 200.

또한 제어부(140)는 가상유저캐릭터를 이동시키되, 의심 지역으로 이동시킴으로써 해킹 툴 탐지를 위한 게임 정보를 획득할 수 있다. In addition, the control unit 140 can move the virtual user character to the suspicious area, thereby obtaining game information for hacking tool detection.

이때 제어부(140)는 가상유저캐릭터를 이동시킬 의심 지역을 결정함에 있어서, 게임 유저의 신고에 따라 결정하거나 비정상적인 흐름이 감지된 지역으로 결정할 수 있다. 비정상적인 흐름은, 예를 들어, 아이템 등의 채집량이나 채집속도가 급증하거나 몬스터가 소멸되는 수나 소멸되는 속도가 비정상적인 경우를 포함할 수 있다. At this time, the controller 140 may determine the suspect area to move the virtual user character according to the notification of the game user, or may determine the abnormal area as the detected area. The abnormal flow may include, for example, a case in which the collection amount or collection speed of the item is rapidly increased or the speed at which the monster disappears or the speed at which the monster disappears is abnormal.

실시예에 따르면, 제어부(140)는 상술한 바와 같은 비정상적인 흐름을 감지할 수 있고, 또는 비정상적인 흐름을 감지한 게임 서버(200)로부터 의심 지역에 대한 정보를 수신할 수 있다. 또는 제어부(140)는 관리자로부터 의심 지역에 대한 설정을 입력 받을 수 있다. According to the embodiment, the controller 140 may sense the abnormal flow as described above, or may receive information about the suspicious area from the game server 200 that senses the abnormal flow. Alternatively, the control unit 140 can receive the setting of the suspicious area from the manager.

한편, 제어부(140)는 상술한 바와 같이, 둘 이상의 가상유저캐릭터를 서로 다른 지역으로 이동시킬 수 있다. 즉, 본 명세서의 실시예에 따른 해킹 툴 탐지 장치(100)에 의하면, 의심 지역에서 해킹 툴을 탐지할 필요가 있을 때, 가상유저캐릭터를 의심 지역으로 이동시킴으로써 의심 지역에서의 게임 정보를 획득함으로써 손쉽게 의심 지역을 검사할 수 있다. Meanwhile, as described above, the control unit 140 can move two or more virtual user characters to different areas. That is, according to the hacking tool detection apparatus 100 according to the embodiment of the present invention, when it is necessary to detect a hacking tool in a suspected area, game information in a suspicious area is obtained by moving a virtual user character to a suspected area You can easily check the suspicious areas.

한편, 제어부(140)는 획득하는 게임 정보는, 게임 유저가 게임을 수행하기 위하여 게임 유저의 클라이언트가 게임 서버(200)로부터 수신되는 정보 또는 게임을 수행함에 따라 발생하는 정보를 포함할 수 있다. On the other hand, the control unit 140 may include information that the game user obtains from the game server 200 in order for the game user to perform the game, or information generated when the game user performs the game.

예를 들어, 제어부(140)는 가상유저캐릭터가 게임 공간을 이동함에 따라 게임 서버(200)로부터 수신하게 되는 소정 영역의 게임 공간에 대한 영상 정보를 획득할 수 있다. 실시예에 따라 제어부(140)는 가상유저캐릭터로부터 소정 영역 내에 있는 게임유저캐릭터의 플레이 정보를 포함하는 게임 정보를 획득할 수 있다.For example, the control unit 140 may acquire image information on a game space of a predetermined area to be received from the game server 200 as the virtual user character moves through the game space. According to the embodiment, the control unit 140 may acquire game information including play information of a game user character in a predetermined area from a virtual user character.

이때 '플레이 정보'란, 게임 유저의 조작에 따라 발생하는 이벤트에 관한 정보로서, 예를 들면, 게임유저캐릭터의 대화, 채집, 이동, 공격, 방어, 스킬 사용 및 아이템 사용 중 적어도 하나에 대한 정보를 포함할 수 있다.At this time, the 'play information' is information on an event that occurs according to the operation of the game user. For example, information about at least one of a game user character's conversation, collection, movement, attack, defense, skill use, . ≪ / RTI >

구체적으로는 대화 시간 또는 대화 내용에 대한 정보, 아이템의 채집량, 아이템의 채집속도, 공격 시간, 스킬 동작 시간, 아이템 사용 시간 등에 대한 정보, 공격의 명중 여부, 스킬의 명중 여부 또는 아이템 사용의 명중 여부에 대한 정보, 공격 종류, 스킬 종류 또는 사용 아이템의 종류에 대한 정보, 게임유저캐릭터의 공격에 따라 소멸되는 몬스터의 수, 몬스터가 소멸된 시간에 대한 정보 등을 포함할 수 있다. Specifically, the information on the conversation time or the conversation contents, the collection amount of the items, the collection speed of the items, the attack time, the operation time of the skill, the time of the item use time, the hit of the attack, the hit of the skill, Information about the type of attack, the type of skill or the item to be used, the number of monsters that disappear according to the attack of the game user character, and information on the time at which the monsters disappear.

또한, 제어부(140)는 가상유저캐릭터가 게임유저캐릭터와 상호작용하도록 제어하고, 상호작용에 의해 발생하는 플레이 정보를 저장부(120)가 저장하도록 제어할 수 있다. In addition, the control unit 140 controls the virtual user character to interact with the game user character, and controls the storage unit 120 to store the play information generated by the interaction.

여기서 상호작용은 대화, 협동 및 전투 중 적어도 하나를 포함할 수 있다. 예를 들어, 제어부(140)는 가상유저캐릭터가 게임유저캐릭터에게 다가가 대화를 시도하도록 제어하거나 가상유저캐릭터가 게임유저캐릭터와 협동하거나 전투를 벌이도록 제어할 수 있다. Wherein the interaction may include at least one of conversation, collaboration, and battle. For example, the control unit 140 may control the virtual user character to approach the game user character and try to communicate, or to control the virtual user character to cooperate with or fight the game user character.

이때 제어부(140)는 상호작용에 의해 발생하는 플레이 정보, 예를 들어, 대화 시간 또는 대화 내용에 대한 정보, 공격 시간, 스킬 동작 시간, 아이템 사용 시간 등에 대한 정보, 공격의 명중 여부, 스킬의 명중 여부 또는 아이템 사용의 명중 여부에 대한 정보, 공격 종류, 스킬 종류 또는 사용 아이템의 종류에 대한 정보 등을 획득하여 저장부(120)가 저장하도록 제어할 수 있다. At this time, the control unit 140 determines whether play information generated by the interaction, for example, information about the talk time or conversation contents, information on the attack time, skill operation time, item use time, Information on whether or not the item is hit, information on the type of attack, skill type, or item to be used, and the like, and stores the information in the storage unit 120.

한편, 제어부(140)는 상술한 바와 같이 저장부(120)에 저장된 게임 정보에 기초하여 해킹 툴을 탐지할 수 있다.  Meanwhile, the control unit 140 can detect the hacking tool based on the game information stored in the storage unit 120 as described above.

예를 들어, 제어부(140)는 게임 정보를 분석하여 해킹 툴을 탐지할 수 있다. 실시예에 따르면, 제어부(140)는 게임유저캐릭터의 플레이 패턴을 분석하여 해킹 툴을 탐지할 수 있다. For example, the control unit 140 may analyze the game information to detect the hacking tool. According to the embodiment, the control unit 140 can analyze the play pattern of the game user character and detect the hacking tool.

구체적으로 제어부(140)는 게임 정보에 포함된 대화 시간 또는 대화 내용을 분석하여 대화 패턴을 파악할 수 있다. 또한 공격, 스킬, 아이템 사용에 있어서의 패턴 등 전투 패턴을 파악할 수 있다. Specifically, the control unit 140 can analyze the dialogue time or the dialogue content included in the game information to grasp the dialogue pattern. Also, it can grasp battle patterns such as attack, skill, pattern in item use.

이때 패턴이 정상적인 게임 유저의 조작에 의한 것이 아닌 것으로 판단되거나, 패턴이 지나치게 단조롭거나, 밝혀진 해킹 툴의 패턴과 동일할 경우, 제어부(140)는 해당되는 게임유저캐릭터가 해킹 툴을 사용하고 있는 것으로 판단할 수 있다. At this time, if it is determined that the pattern is not caused by a normal game user's manipulation, or if the pattern is too monotonous or identical to the pattern of the revealed hacking tool, the control unit 140 determines that the corresponding game user character is using the hacking tool It can be judged.

또한 제어부(140)는 공격, 스킬, 아이템 사용에 있어서의 명중률을 연산하거나 공격, 스킬, 아이템 사용에 있어서의 사거리를 연산하여 명중률이 지나치게 높거나 사거리가 설정된 범위를 벗어날 때, 해당되는 게임유저캐릭터가 해킹 툴을 사용하고 있는 것으로 판단할 수 있다. Also, the control unit 140 may calculate a hit rate in attack, skill, and item use, or calculate a range in attack, skill, and item use, and when the hit rate is too high or the range is set out, It can be judged that a hacking tool is being used.

이때 제어부(140)는 게임 정보를 분석함에 있어서, 해킹 툴 탐지 조건에 기초하여 게임 정보를 분석할 수 있다. 이때 해킹 툴 탐지 조건은 해킹 툴 사용 여부를 판단하기 위한 기준으로서, 상술한 바와 같은 대화 패턴, 전투 패턴, 정상적인 명중률, 정상적인 사거리 범위 등을 포함할 수 있다. 또한 해킹 툴 탐지 조건은 게임유저캐릭터의 이름, 게임유저캐릭터의 외형에 대한 조건을 포함할 수 있다. 예를 들어, 게임유저캐릭터의 이름에 포함된 문자의 조합이 소정 범위를 벗어나거나 높은 레벨의 게임유저캐릭터가 외형을 꾸미지 않은 경우 해킹 툴 탐지 조건을 만족하는 것으로 판단할 수 있다. At this time, in analyzing the game information, the control unit 140 may analyze the game information based on the hacking tool detection condition. At this time, the detection condition of the hacking tool may include a conversation pattern, a battle pattern, a normal hit rate, a normal range, and the like as a criterion for determining whether or not a hacking tool is used. The detection condition of the hacking tool may include a name of the game user character and a condition of the appearance of the game user character. For example, if the combination of characters included in the name of the game user character is out of a predetermined range, or if the game user character of a high level does not contour, it can be determined that the hacking tool detection condition is satisfied.

실시예에 따르면 제어부(140)는 기 설정된 해킹 툴 탐지 조건에 기초하여 게임 정보를 분석하거나 해킹 툴 탐지 조건을 게임 서버(200) 및 관리자 중 적어도 하나로부터 입력받을 수 있다. According to the embodiment, the control unit 140 may analyze the game information based on the predetermined hacking tool detection condition or receive the hacking tool detection condition from at least one of the game server 200 and the manager.

즉, 실시예에 따르면, 제어부(140)는 해킹 툴 탐지 조건을 갱신할 수 있다. 이로써 해킹 툴 탐지 조건의 갱신을, 게임 서버(200)가 아닌 해킹 툴 탐지 장치에 대해 실시함으로써 새로운 해킹 툴에 대한 조치를 즉각 반영할 수 있고, 게임 서버(200)에서 갱신을 하는 것보다 작업량을 줄일 수 있다. 또한, 해킹 툴 사용이 의심되는 지역으로 가상유저캐릭터를 이동시킴으로써 간편하게 특정 지역을 검사할 수 있다. 따라서 해킹 툴 탐지에 소모되는 시간 및 비용 또한 절약할 수 있다. That is, according to the embodiment, the control unit 140 can update the hacking tool detection condition. Thus, the hacking tool detection condition can be updated on the hacking tool detection device, not on the game server 200, so that the action on the new hacking tool can be immediately reflected and the workload can be updated Can be reduced. In addition, by moving the virtual user character to the area where the use of the hacking tool is suspected, a specific area can be easily inspected. This saves time and money in hacking tool detection.

더불어 해킹 툴 탐지 장치(100)는 게임 서버(200)에서 처리하는 방대한 량의 게임 로그를 분석하는 것이 아니라, 가상유저캐릭터를 통해 특정 지역 또는 특정 게임유저캐릭터를 검사함으로써 해킹 툴 탐지에 소모되는 리소스를 줄일 수 있으며, 게임 서버(200)의 부하를 줄일 수 있다. In addition, the hacking tool detection apparatus 100 does not analyze a vast amount of game logs processed by the game server 200, but inspects a specific region or a specific game user character through a virtual user character, And the load of the game server 200 can be reduced.

한편, 실시예에 따르면, 가상유저캐릭터의 이미지는 다른 게임 유저에 대해서는 표시되지 않을 수 있다. 예를 들어, 제어부(140)는 가상유저캐릭터를 생성함에 있어서 가상유저캐릭터의 외형을 설정하지 않음으로써 다른 게임 유저에 대하여 가상유저캐릭터의 이미지가 표시되지 않도록 할 수 있다. 또는, 게임 서버(200)는 가상유저캐릭터의 이미지 정보를 다른 게임 유저의 클라이언트에 제공하지 않음으로써 이미지가 표시되지 않도록 할 수 있다. 이때 게임 서버(200)는 가상유저캐릭터가 다른 게임유저캐릭터와 부딪히거나 전투하거나 대화하는 등 상호작용하지 않도록 설정할 수 있다. On the other hand, according to the embodiment, the image of the virtual user character may not be displayed for other game users. For example, the control unit 140 does not set the appearance of the virtual user character in creating the virtual user character, so that the image of the virtual user character can not be displayed to other game users. Alternatively, the game server 200 does not provide the image information of the virtual user character to the client of the other game user, thereby preventing the image from being displayed. At this time, the game server 200 can set the virtual user character not to interact with other game character, battle, talk, or the like.

다음으로 도 3은 실시예들에 따른 해킹 툴 탐지 방법을 설명하기 위한 순서도이다. 도 3에 도시된 실시예들에 따른 해킹 툴 탐지 방법은 도 1 및 도 2에 도시된 해킹 툴 탐지 장치(100)에서 시계열적으로 처리되는 단계들을 포함한다. 따라서, 이하에서 생략된 내용이라고 하더라도 도 1 및 도 2에 도시된 해킹 툴 탐지 장치(100)에 관하여 이상에서 기술한 내용은 도 3에 도시된 실시예에 따른 해킹 툴 탐지 방법에도 적용될 수 있다.3 is a flowchart illustrating a hacking tool detection method according to an embodiment of the present invention. The hacking tool detection method according to the embodiments shown in FIG. 3 includes steps that are processed in a time-series manner in the hacking tool detection apparatus 100 shown in FIG. 1 and FIG. Therefore, even when omitted from the following description, the above description of the hacking tool detection apparatus 100 shown in Figs. 1 and 2 can be applied to the hacking tool detection method according to the embodiment shown in Fig.

도 3을 참고하면, 해킹 툴 탐지 장치(100)는 가상유저캐릭터를 게임 공간 상에서 제어하고(S31), 가상유저캐릭터의 제어에 따라 게임 정보를 획득할 수 있다(S32). Referring to FIG. 3, the hacking tool detection apparatus 100 controls the virtual user character in the game space (S31), and obtains the game information under the control of the virtual user character (S32).

관련하여 도 4를 참고하면, 해킹 툴 탐지 장치(100)는 S31 단계 이전에, 가상유저캐릭터에 대응하는 가상의 유저계정을 생성하고, 가상의 유저계정을 통해 게임 서버(200)에 접속할 수 있다(S41). Referring to FIG. 4, the hacking tool detection apparatus 100 may create a virtual user account corresponding to a virtual user character and access the game server 200 through a virtual user account before step S31 (S41).

한편 해킹 툴 탐지 장치(100)는 게임 정보를 획득함에 있어서(S32), 가상의 유저계정에 대응하는 클라이언트로서 게임 서버(200)로부터 게임 유저의 클라이언트가 수신하는 형식의 게임 정보를 수신할 수 있다. On the other hand, the hacking tool detection apparatus 100 can receive the game information of the format received by the client of the game user from the game server 200 as a client corresponding to the virtual user account in acquiring the game information (S32) .

예를 들어, 해킹 툴 탐지 장치(100)는 게임 공간에 대한 영상 정보를 수신할 수 있으며, 이때 영상 정보는 정적 영상 및 동영상 중 적어도 하나를 포함할 수 있다. 즉, 해킹 툴 탐지 장치(100)는 가상유저캐릭터가 게임 공간에 입장하여 존재함으로써 가상유저캐릭터로부터 소정 영역 내의 게임 공간의 영상 정보를 획득할 수 있고, 이때 게임 공간 상의 영상 정보에는 해당 영역에 존재하는 게임유저캐릭터에 대한 영상 정보가 포함될 수 있다. For example, the hacking tool detection apparatus 100 may receive image information on a game space, and the image information may include at least one of a static image and a moving image. That is, the hacking tool detection apparatus 100 can acquire image information of a game space in a predetermined area from a virtual user character by having a virtual user character exist in a game space, and at this time, The video information of the game user character may be included.

또한, 해킹 툴 탐지 장치(100)는 획득한 게임 정보에 기초하여 해킹 툴을 탐지할 수 있다(S33). Also, the hacking tool detection apparatus 100 can detect the hacking tool based on the acquired game information (S33).

이와 관련하여 해킹 툴 탐지 장치(100)는 S31 단계 이전에, 해킹 툴 탐지 조건을 게임 서버(200) 및 관리자 중 적어도 하나로부터 입력 받는 단계를 포함할 수 있다. 해킹 툴 탐지 장치(100)는, 입력 받은 해킹 툴 탐지 조건에 기초하여 이후의 해킹 툴 탐지 방법을 수행할 수 있다. In this regard, the hacking tool detection apparatus 100 may include receiving a hacking tool detection condition from at least one of the game server 200 and the manager before step S31. The hacking tool detection apparatus 100 can perform a subsequent hacking tool detection method based on the input hacking tool detection condition.

가령, 해킹 툴 탐지 장치(100)는 가상유저캐릭터를 제어함에 있어서(S31), 의심 지역에 대한 정보를 게임 서버(200)로부터 수신하고, 가상유저캐릭터를 의심 지역으로 이동시킬 수 있다. 이때 가상유저캐릭터의 이동에 따른 게임 정보, 예를 들어, 가상유저캐릭터가 이동한 지역에 대한 게임 정보를 획득할 수 있다.For example, when the hacking tool detection apparatus 100 controls the virtual user character (S31), the hacking tool detection apparatus 100 can receive the information about the suspected area from the game server 200 and move the virtual user character to the suspected area. At this time, game information according to the movement of the virtual user character, for example, game information about the area where the virtual user character has moved can be obtained.

또한 해킹 툴 탐지 장치(100)는 획득한 게임 정보에 기초하여 해킹 툴을 탐지함에 있어서(S33), 게임 정보에 기초하여 게임유저캐릭터의 플레이 패턴을 분석하되, 입력 받은 해킹 툴 탐지 조건에 기초하여 플레이 패턴을 분석하고, 해킹 툴을 탐지할 수 있다. In addition, the hacking tool detection apparatus 100 analyzes the play pattern of the game user character based on the game information in detecting the hacking tool based on the acquired game information (S33), and based on the input hacking tool detection condition Analyze play patterns, and detect hacking tools.

이로써 해킹 툴 탐지 장치(100)는 새로운 해킹 툴이 발견되거나 의심 지역이 발생할 때, 즉각적으로 이를 반영하여 조치를 취할 수 있다. 즉, 기존의 탐지 방법과 달리 게임 서버(200) 차원의 갱신을 벌이거나 게임 서버(200) 점검 등으로 게임 제공을 중단할 필요 없이 갱신을 수행할 수 있다. 따라서 시간 및 작업량을 줄일 수 있어서 경제적이다. Thus, the hacking tool detection apparatus 100 can immediately take measures to detect a new hacking tool or when a suspicious area occurs. That is, unlike the existing detection method, the update can be performed without having to update the game server 200 dimension or stop the game provisioning by checking the game server 200 or the like. Therefore, time and workload can be reduced, which is economical.

이상의 실시예들에서 사용되는 '~부'라는 용어는 소프트웨어 또는 FPGA(field programmable gate array) 또는 ASIC 와 같은 하드웨어 구성요소를 의미하며, '~부'는 어떤 역할들을 수행한다. 그렇지만 '~부'는 소프트웨어 또는 하드웨어에 한정되는 의미는 아니다. '~부'는 어드레싱할 수 있는 저장 매체에 있도록 구성될 수도 있고 하나 또는 그 이상의 프로세서들을 재생시키도록 구성될 수도 있다. 따라서, 일 예로서 '~부'는 소프트웨어 구성요소들, 객체지향 소프트웨어 구성요소들, 클래스 구성요소들 및 태스크 구성요소들과 같은 구성요소들과, 프로세스들, 함수들, 속성들, 프로시저들, 서브루틴들, 프로그램특허 코드의 세그먼트들, 드라이버들, 펌웨어, 마이크로코드, 회로, 데이터, 데이터베이스, 데이터 구조들, 테이블들, 어레이들, 및 변수들을 포함한다.The term " part " used in the above embodiments means a hardware component such as a software or a field programmable gate array (FPGA) or an ASIC, and the 'part' performs certain roles. However, 'part' is not meant to be limited to software or hardware. &Quot; to " may be configured to reside on an addressable storage medium and may be configured to play one or more processors. Thus, by way of example, 'parts' may refer to components such as software components, object-oriented software components, class components and task components, and processes, functions, , Subroutines, segments of program patent code, drivers, firmware, microcode, circuitry, data, databases, data structures, tables, arrays, and variables.

구성요소들과 '~부'들 안에서 제공되는 기능은 더 작은 수의 구성요소들 및 '~부'들로 결합되거나 추가적인 구성요소들과 '~부'들로부터 분리될 수 있다.The functions provided within the components and components may be combined with a smaller number of components and components or separated from additional components and components.

뿐만 아니라, 구성요소들 및 '~부'들은 디바이스 또는 보안 멀티미디어카드 내의 하나 또는 그 이상의 CPU 들을 재생시키도록 구현될 수도 있다.In addition, the components and components may be implemented to play back one or more CPUs in a device or a secure multimedia card.

도 3를 통해 설명된 실시예들에 따른 해킹 툴 탐지 방법은 컴퓨터에 의해 실행 가능한 명령어 및 데이터를 저장하는, 컴퓨터로 판독 가능한 매체의 형태로도 구현될 수 있다. 이때, 명령어 및 데이터는 프로그램 코드의 형태로 저장될 수 있으며, 프로세서에 의해 실행되었을 때, 소정의 프로그램 모듈을 생성하여 소정의 동작을 수행할 수 있다. 또한, 컴퓨터로 판독 가능한 매체는 컴퓨터에 의해 액세스될 수 있는 임의의 가용 매체일 수 있고, 휘발성 및 비휘발성 매체, 분리형 및 비분리형 매체를 모두 포함한다. 또한, 컴퓨터로 판독 가능한 매체는 컴퓨터 기록 매체일 수 있는데, 컴퓨터 기록 매체는 컴퓨터 판독 가능 명령어, 데이터 구조, 프로그램 모듈 또는 기타 데이터와 같은 정보의 저장을 위한 임의의 방법 또는 기술로 구현된 휘발성 및 비휘발성, 분리형 및 비분리형 매체를 모두 포함할 수 있다. 예를 들어, 컴퓨터 기록 매체는 HDD 및 SSD 등과 같은 마그네틱 저장 매체, CD, DVD 및 블루레이 디스크 등과 같은 광학적 기록 매체, 또는 네트워크를 통해 접근 가능한 서버에 포함되는 메모리일 수 있다.The hacking tool detection method according to the embodiments described with reference to FIG. 3 may also be implemented in the form of a computer-readable medium for storing instructions and data executable by a computer. At this time, the command and data may be stored in the form of program code, and when executed by the processor, a predetermined program module may be generated to perform a predetermined operation. In addition, the computer-readable medium can be any available media that can be accessed by a computer and includes both volatile and nonvolatile media, removable and non-removable media. The computer-readable medium can also be a computer storage medium, which can be volatile and non-volatile, implemented in any method or technology for storage of information such as computer readable instructions, data structures, program modules or other data, Volatile, removable and non-removable media. For example, the computer recording medium may be a magnetic storage medium such as an HDD and an SSD, an optical recording medium such as a CD, a DVD and a Blu-ray Disc, or a memory included in a server accessible via a network.

또한 도 3를 통해 설명된 실시예들에 따른 해킹 툴 탐지 방법은 컴퓨터에 의해 실행 가능한 명령어를 포함하는 컴퓨터 프로그램(또는 컴퓨터 프로그램 제품)으로 구현될 수도 있다. 컴퓨터 프로그램은 프로세서에 의해 처리되는 프로그래밍 가능한 기계 명령어를 포함하고, 고레벨 프로그래밍 언어(High-level Programming Language), 객체 지향 프로그래밍 언어(Object-oriented Programming Language), 어셈블리 언어 또는 기계 언어 등으로 구현될 수 있다. 또한 컴퓨터 프로그램은 유형의 컴퓨터 판독가능 기록매체(예를 들어, 메모리, 하드디스크, 자기/광학 매체 또는 SSD(Solid-State Drive) 등)에 기록될 수 있다. Also, the hacking tool detection method according to the embodiments described with reference to FIG. 3 may be implemented as a computer program (or a computer program product) including instructions executable by a computer. A computer program includes programmable machine instructions that are processed by a processor and can be implemented in a high-level programming language, an object-oriented programming language, an assembly language, or a machine language . The computer program may also be recorded on a computer readable recording medium of a type (e.g., memory, hard disk, magnetic / optical medium or solid-state drive).

따라서 도 3를 통해 설명된 실시예들에 따른 해킹 툴 탐지 방법은 상술한 바와 같은 컴퓨터 프로그램이 컴퓨팅 장치에 의해 실행됨으로써 구현될 수 있다. 컴퓨팅 장치는 프로세서와, 메모리와, 저장 장치와, 메모리 및 고속 확장포트에 접속하고 있는 고속 인터페이스와, 저속 버스와 저장 장치에 접속하고 있는 저속 인터페이스 중 적어도 일부를 포함할 수 있다. 이러한 성분들 각각은 다양한 버스를 이용하여 서로 접속되어 있으며, 공통 머더보드에 탑재되거나 다른 적절한 방식으로 장착될 수 있다.Thus, the hacking tool detection method according to the embodiments described with reference to FIG. 3 can be implemented by a computer program as described above being executed by the computing device. The computing device may include a processor, a memory, a storage device, a high-speed interface connected to the memory and a high-speed expansion port, and a low-speed interface connected to the low-speed bus and the storage device. Each of these components is connected to each other using a variety of buses and can be mounted on a common motherboard or mounted in any other suitable manner.

여기서 프로세서는 컴퓨팅 장치 내에서 명령어를 처리할 수 있는데, 이런 명령어로는, 예컨대 고속 인터페이스에 접속된 디스플레이처럼 외부 입력, 출력 장치상에 GUI(Graphic User Interface)를 제공하기 위한 그래픽 정보를 표시하기 위해 메모리나 저장 장치에 저장된 명령어를 들 수 있다. 다른 실시예로서, 다수의 프로세서 및(또는) 다수의 버스가 적절히 다수의 메모리 및 메모리 형태와 함께 이용될 수 있다. 또한 프로세서는 독립적인 다수의 아날로그 및(또는) 디지털 프로세서를 포함하는 칩들이 이루는 칩셋으로 구현될 수 있다.Where the processor may process instructions within the computing device, such as to display graphical information to provide a graphical user interface (GUI) on an external input, output device, such as a display connected to a high speed interface And commands stored in memory or storage devices. As another example, multiple processors and / or multiple busses may be used with multiple memory and memory types as appropriate. The processor may also be implemented as a chipset comprised of chips comprising multiple independent analog and / or digital processors.

또한 메모리는 컴퓨팅 장치 내에서 정보를 저장한다. 일례로, 메모리는 휘발성 메모리 유닛 또는 그들의 집합으로 구성될 수 있다. 다른 예로, 메모리는 비휘발성 메모리 유닛 또는 그들의 집합으로 구성될 수 있다. 또한 메모리는 예컨대, 자기 혹은 광 디스크와 같이 다른 형태의 컴퓨터 판독 가능한 매체일 수도 있다.The memory also stores information within the computing device. In one example, the memory may comprise volatile memory units or a collection thereof. In another example, the memory may be comprised of non-volatile memory units or a collection thereof. The memory may also be another type of computer readable medium such as, for example, a magnetic or optical disk.

그리고 저장장치는 컴퓨팅 장치에게 대용량의 저장공간을 제공할 수 있다. 저장 장치는 컴퓨터 판독 가능한 매체이거나 이런 매체를 포함하는 구성일 수 있으며, 예를 들어 SAN(Storage Area Network) 내의 장치들이나 다른 구성도 포함할 수 있고, 플로피 디스크 장치, 하드 디스크 장치, 광 디스크 장치, 혹은 테이프 장치, 플래시 메모리, 그와 유사한 다른 반도체 메모리 장치 혹은 장치 어레이일 수 있다.And the storage device can provide a large amount of storage space to the computing device. The storage device may be a computer readable medium or a configuration including such a medium and may include, for example, devices in a SAN (Storage Area Network) or other configurations, and may be a floppy disk device, a hard disk device, Or a tape device, flash memory, or other similar semiconductor memory device or device array.

상술된 실시예들은 예시를 위한 것이며, 상술된 실시예들이 속하는 기술분야의 통상의 지식을 가진 자는 상술된 실시예들이 갖는 기술적 사상이나 필수적인 특징을 변경하지 않고서 다른 구체적인 형태로 쉽게 변형이 가능하다는 것을 이해할 수 있을 것이다. 그러므로 상술된 실시예들은 모든 면에서 예시적인 것이며 한정적이 아닌 것으로 이해해야만 한다. 예를 들어, 단일형으로 설명되어 있는 각 구성 요소는 분산되어 실시될 수도 있으며, 마찬가지로 분산된 것으로 설명되어 있는 구성 요소들도 결합된 형태로 실시될 수 있다.It will be apparent to those skilled in the art that the above-described embodiments are for illustrative purposes only and that those skilled in the art will readily understand that various changes and modifications can be made without departing from the spirit and scope of the present invention. You will understand. It is therefore to be understood that the above-described embodiments are to be considered in all respects only as illustrative and not restrictive. For example, each component described as a single entity may be distributed and implemented, and components described as being distributed may also be implemented in a combined form.

본 명세서를 통해 보호 받고자 하는 범위는 상기 상세한 설명보다는 후술하는 특허청구범위에 의하여 나타내어지며, 특허청구범위의 의미 및 범위 그리고 그 균등 개념으로부터 도출되는 모든 변경 또는 변형된 형태를 포함하는 것으로 해석되어야 한다.It is to be understood that the scope of the present invention is defined by the appended claims rather than the foregoing description and should be construed as including all changes and modifications that come within the meaning and range of equivalency of the claims, .

100: 해킹 툴 탐지 장치 200: 게임 서버
110: 입출력부 120: 저장부
130: 통신부 140: 제어부
100: hacking tool detection device 200: game server
110: input / output unit 120: storage unit
130: communication unit 140:

Claims (20)

게임 서버가 제공하는 게임 공간 상에서 가상유저캐릭터를 제어하는 제어부; 및
상기 제어에 따라 게임 서버로부터 획득하는 게임 정보를 저장하는 저장부를 포함하고,
상기 제어부는,
상기 게임 정보에 기초하여 해킹 툴을 탐지하는, 해킹 툴 탐지 장치.
A control unit for controlling a virtual user character on a game space provided by the game server; And
And a storage unit for storing game information acquired from the game server according to the control,
Wherein,
And detects a hacking tool based on the game information.
제1항에 있어서,
상기 제어부는,
가상의 유저계정을 생성하고, 상기 가상의 유저계정을 통해 상기 게임 서버에 접속하여 게임 정보를 획득하는, 해킹 툴 탐지 장치.
The method according to claim 1,
Wherein,
A virtual user account is created, and the game information is acquired by accessing the game server through the virtual user account.
제1항에 있어서,
상기 제어부는,
상기 게임 서버에 대한 게임 유저의 클라이언트로서 게임 정보를 획득하는, 해킹 툴 탐지 장치.
The method according to claim 1,
Wherein,
And acquires game information as a client of the game user to the game server.
제1항에 있어서,
상기 게임 정보는,
상기 게임 공간에 대한 영상 정보를 포함하는, 해킹 툴 탐지 장치.
The method according to claim 1,
The game information includes:
And image information for the game space.
제1항에 있어서,
상기 제어부는,
상기 게임 공간 내에서의 의심 지역으로 상기 가상유저캐릭터가 이동하도록 제어하는, 해킹 툴 탐지 장치.
The method according to claim 1,
Wherein,
And controls the virtual user character to move to a suspicious area in the game space.
제1항에 있어서,
상기 게임 정보는,
상기 가상유저캐릭터로부터 소정 영역 내에 있는 게임유저캐릭터의 플레이 정보를 포함하는, 해킹 툴 탐지 장치.
The method according to claim 1,
The game information includes:
And play information of a game user character in a predetermined area from the virtual user character.
제6항에 있어서,
상기 제어부는,
상기 플레이 정보를 분석하되, 상기 게임유저캐릭터의 플레이 패턴을 분석하여 해킹 툴을 탐지하는, 해킹 툴 탐지 장치.
The method according to claim 6,
Wherein,
And analyzing the play information, and analyzing a play pattern of the game user character to detect a hacking tool.
제6항에 있어서,
상기 플레이 정보는,
상기 게임유저캐릭터의 대화, 채집, 이동, 공격, 방어, 스킬 사용 및 아이템 사용 중 적어도 하나에 대한 정보를 포함하는 것을 특징으로 하는, 해킹 툴 탐지 장치.
The method according to claim 6,
The play information includes:
Wherein the information includes at least one of a conversation, gathering, movement, attack, defense, skill use, and item use of the game user character.
제6항에 있어서,
상기 제어부는,
상기 가상유저캐릭터가 상기 게임유저캐릭터와 상호작용을 하도록 제어하고, 상기 상호작용에 의해 발생하는 플레이 정보를 획득하는, 해킹 툴 탐지 장치.
The method according to claim 6,
Wherein,
And controls the virtual user character to interact with the game user character to obtain play information generated by the interaction.
제9항에 있어서,
상기 상호작용은,
대화, 협동 및 전투 중 적어도 하나를 포함하는, 해킹 툴 탐지 장치.
10. The method of claim 9,
The interaction may include:
Wherein the at least one hacking tool comprises at least one of conversation, collaboration, and combat.
제1항에 있어서,
상기 제어부는,
상기 가상유저캐릭터를 둘 이상 생성하고, 생성한 둘 이상의 가상유저캐릭터가 서로 다른 위치로 이동하도록 제어하는, 해킹 툴 탐지 장치.
The method according to claim 1,
Wherein,
And generates at least two virtual user characters and controls the two or more virtual user characters to move to different positions.
제1항에 있어서,
상기 가상유저캐릭터의 이미지는 게임 유저에게 표시되지 않는 것을 특징으로 하는, 해킹 툴 탐지 장치.
The method according to claim 1,
Wherein the image of the virtual user character is not displayed to a game user.
제1항에 있어서,
상기 제어부는,
상기 게임 정보 및 해킹 툴 탐지 조건에 기초하여 해킹 툴을 탐지하되, 상기 해킹 툴 탐지 조건을 갱신하는, 해킹 툴 탐지 장치.
The method according to claim 1,
Wherein,
Detecting a hacking tool based on the game information and a hacking tool detection condition, and updating the hacking tool detection condition.
해킹 툴 탐지 장치가 수행하는 해킹 툴 탐지 방법으로서,
가상유저캐릭터를 게임 공간 상에서 제어하는 단계;
상기 제어에 따라 게임 정보를 획득하는 단계; 및
상기 게임 정보에 기초하여 해킹 툴을 탐지하는 단계를 포함하는, 해킹 툴 탐지 방법.
A hacking tool detection method performed by a hacking tool detection apparatus,
Controlling a virtual user character on a game space;
Obtaining game information according to the control; And
And detecting a hacking tool based on the game information.
제14항에 있어서,
상기 해킹 툴 탐지 장치는 상기 게임 공간을 제공하는 게임 서버와 통신하고,
상기 가상유저캐릭터를 게임 공간 상에서 제어하는 단계 이전에,
상기 가상유저캐릭터에 대응하는 가상의 유저계정을 생성하고, 상기 가상의 유저계정을 통해 상기 게임 서버에 접속하는 단계를 포함하는, 해킹 툴 탐지 방법.
15. The method of claim 14,
Wherein the hacking tool detection device communicates with a game server providing the game space,
Before the step of controlling the virtual user character on the game space,
Creating a virtual user account corresponding to the virtual user character and accessing the game server via the virtual user account.
제14항에 있어서,
해킹 툴 탐지 조건을 갱신하는 단계를 더 포함하는, 해킹 툴 탐지 방법.
15. The method of claim 14,
And updating the hacking tool detection condition.
제14항에 있어서,
상기 해킹 툴 탐지 장치는 상기 게임 공간을 제공하는 게임 서버와 통신하고,
상기 제어에 따라 게임 정보를 획득하는 단계는,
상기 게임 서버에 대한 게임 유저의 클라이언트로서 게임 정보를 획득하는 것을 특징으로 하는, 해킹 툴 탐지 방법.
15. The method of claim 14,
Wherein the hacking tool detection device communicates with a game server providing the game space,
Wherein the step of acquiring game information in accordance with the control comprises:
And acquiring game information as a client of the game user to the game server.
제14항에 있어서,
상기 제어에 따라 게임 정보를 획득하는 단계는,
상기 게임 공간 내에서의 의심 지역으로 상기 가상유저캐릭터가 이동하도록 제어하여 게임 정보를 획득하는 단계를 포함하는, 해킹 툴 탐지 방법.
15. The method of claim 14,
Wherein the step of acquiring game information in accordance with the control comprises:
And controlling the virtual user character to move to a suspicious area in the game space to obtain game information.
제14항에 기재된 방법을 수행하는 프로그램이 기록된 컴퓨터 판독 가능한 기록 매체.A computer-readable recording medium on which a program for carrying out the method according to claim 14 is recorded. 해킹 툴 탐지 장치에 의해 수행되며, 제14항에 기재된 해킹 툴 탐지 방법을 수행하기 위해 매체에 저장된 컴퓨터 프로그램.A computer program stored in a medium for performing the hacking tool detection method according to claim 14, which is performed by a hacking tool detection apparatus.
KR1020170091174A 2017-07-18 2017-07-18 Method for hacking tool detecting and apparatus thereof KR102426625B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020170091174A KR102426625B1 (en) 2017-07-18 2017-07-18 Method for hacking tool detecting and apparatus thereof

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020170091174A KR102426625B1 (en) 2017-07-18 2017-07-18 Method for hacking tool detecting and apparatus thereof

Publications (2)

Publication Number Publication Date
KR20190009206A true KR20190009206A (en) 2019-01-28
KR102426625B1 KR102426625B1 (en) 2022-07-27

Family

ID=65269608

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020170091174A KR102426625B1 (en) 2017-07-18 2017-07-18 Method for hacking tool detecting and apparatus thereof

Country Status (1)

Country Link
KR (1) KR102426625B1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20220063324A (en) * 2020-11-10 2022-05-17 주식회사 인디코드 Artificial intelligence user operation system that works in a group connection game

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20090119923A (en) * 2007-10-04 2009-11-20 가부시키가이샤 코나미 데지타루 엔타테인멘토 Network game system, server, unauthorized behavior prevention method, unauthorized behavior detection method, information recording medium, and program
KR20100020781A (en) * 2008-08-13 2010-02-23 주식회사 엔씨소프트 Method and system for monitoring abnormal play state of on line game service
KR20110069204A (en) * 2009-12-17 2011-06-23 주식회사 잉카인터넷 Method of judging whether an image-enhanced wallhack is used, and intercepting an image-enhanced wallhack
US9517402B1 (en) * 2013-12-18 2016-12-13 Epic Games, Inc. System and method for uniquely identifying players in computer games based on behavior and other characteristics

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20090119923A (en) * 2007-10-04 2009-11-20 가부시키가이샤 코나미 데지타루 엔타테인멘토 Network game system, server, unauthorized behavior prevention method, unauthorized behavior detection method, information recording medium, and program
KR20100020781A (en) * 2008-08-13 2010-02-23 주식회사 엔씨소프트 Method and system for monitoring abnormal play state of on line game service
KR20110069204A (en) * 2009-12-17 2011-06-23 주식회사 잉카인터넷 Method of judging whether an image-enhanced wallhack is used, and intercepting an image-enhanced wallhack
US9517402B1 (en) * 2013-12-18 2016-12-13 Epic Games, Inc. System and method for uniquely identifying players in computer games based on behavior and other characteristics

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20220063324A (en) * 2020-11-10 2022-05-17 주식회사 인디코드 Artificial intelligence user operation system that works in a group connection game

Also Published As

Publication number Publication date
KR102426625B1 (en) 2022-07-27

Similar Documents

Publication Publication Date Title
US20190201789A1 (en) Method and apparatus for obtaining virtual resource of virtual object
US10159902B2 (en) Method and system for providing game ranking information
US20140038708A1 (en) Virtual viewpoint management system
CN111773696A (en) Virtual object display method, related device and storage medium
CN102446245B (en) For limiting the method and apparatus forbidding the display of pattern in virtual environment
WO2015055014A1 (en) Description METHOD AND SYSTEM FOR PROVIDING GAME RANKING INFORMATION
KR20230141689A (en) Apparatus and method for providing guide service
CN111803960B (en) Method and device for starting preset flow
KR101404635B1 (en) Method for processing a drag input in online game
KR102640804B1 (en) Apparatus and method for extending game user interface using multiple device
KR102426625B1 (en) Method for hacking tool detecting and apparatus thereof
KR102454817B1 (en) Apparatus and method for detecting abnormal user
KR20170121950A (en) Method and device for detecting abnormal account in online game
KR20220085417A (en) Apparatus and method for providing game
KR101770646B1 (en) Apparatus and method for providing game
KR102494361B1 (en) Determining the quality of electronic games based on the developer involvement matrix
US9981190B2 (en) Telemetry based interactive content generation
KR102534773B1 (en) Apparatus and method for providing on-line game
KR102350690B1 (en) Apparatus and method for providing game
KR102060533B1 (en) Method for detecting gamebot and apparatus thereof
KR102663735B1 (en) Apparatus and method for detecting game bot
KR20200003619A (en) Apparatus and method for providing game
KR20190090654A (en) Apparatus and method for providing game
KR102530298B1 (en) Malicious game detection
KR20240070826A (en) Apparatus and method for providing game guide information

Legal Events

Date Code Title Description
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant