词条 | Hprotect |
释义 | HProtect介绍HProtect是由上海游安网络科技有限公司,自主研发的一款强有力的“驱动级”网络游戏保护系统。HProtect改变了传统的通过特征码被动扫描外挂的反外挂模式,从主动与被动两个方面抗击游戏外挂。 主动方面:HProtect具有游戏内存保护、反调试、反脱机等保护手段,做到不使用特征码就能有效抵御目前所有的外挂; 被动方面:HProtect开发了比杀软更强大的特征扫描技术,从内存、驱动文件等多方面辨别外挂,使外挂无处可躲。 任何游戏保护系统实际上都包含两大功能:游戏反外挂和保护系统自保护。如果保护系统的自保护功能太弱,那么即使它的保护系统反外挂功能再强大,也会被外挂作者分析并剥离保护系统 ,让保护系统形同虚设。HProtect拥有多项自主研发的自我保护技术,加上优良的设计架构,真正做到保护系统不被剥离。 HProtect产生背景传统的游戏反外挂是通过游戏内置扫描引擎实现的,如果使用此方法有许多固有的先天性缺陷。一方面,外挂使用者以低权限来运行游戏,并用高权限运行外挂,由于Windows的安全性级是C2级,不允许低权限进程扫描高权限进程,使得无法扫描到外挂。另一方面,越来越多的外挂使用驱动技术来隐藏进程,使得常规的手段无法扫到外挂。由此上海游安网络科技有限公司通过3年潜心研究并开发了HProtect保护系统这款驱动级的游戏反外挂系统。 HProtect运行环境Windows7/Windows2000 /WindowsXP/Windows2003/Windows Vista HProtect特性HProtect在保护系统方面具有强大的防护功能,HProtect采用了多种技术和策略,防止对游戏的破坏行为。以下罗列了HProtect在游戏保护方面所具有的特色功能。 1.驱动级外挂扫描 HProtect采用了比杀毒软件扫描技术还要复杂的驱动级多策略扫描方式。它不仅仅支持传统的进程内存扫描,还支持窗口扫描、驱动文件扫描等多种扫描策略,可以更为准确的发现系统中是否存在外挂。 2.游戏进程防护 游戏进程的防护可以保护游戏内存数据不被修改,阻止非信任DLL等模块的注入,也在一定程度上阻碍了对游戏的进程的逆向分析和外挂的使用。 3.游戏防调试分析 防止游戏被调试分析是遏制外挂出现的重要手段,HProtect采用了多种自主研发的、独一无二的反调试技术,让外挂作者调不起游戏,从而使他做不出外挂。 4.通信数据包加密接口 游戏客户端和服务端之间互通必须通过网络数据包方式进行,因而对于网络数据包的保护也显得格外重要,HProtect向游戏提供了额外的数据包加解密接口,使用非常方便。 5.难以绕过的游戏多开限制 为了保障游戏运营商的利益,游戏运营商可以设定每台计算机最多可以同时运行多少个游戏客户端。HProtect采用了多种技术和策略确保游戏客户端数目在限制的范围内。 6.游戏代码校验 大部分外挂需要修改游戏代码,改变游戏执行流程,一方面HProtect的进程防护技术会阻止外挂模块进入游戏,即使进入了,游戏代码校验技术也可以立即发现这类恶意行为。 7.防模拟按键 按键精灵等鼠标、键盘模拟类外挂是最为常见的一类外挂。HProtect不使用特征码就可以防止这类外挂的使用。 8.防脱机外挂 HProtect采用了独一无二的心跳包检测机制,使得游戏一脱离HProtect客户端,HProtect的服务端就能发现异常并立刻反馈给游戏。 9.防加减速 HProtect采用了多种同步手段来保证游戏时钟同步,防止变速齿轮等外挂。 HProtect优势HProtect的优点1.服务端不停机更新HProtect保护模块代码 2.全方位保护:主动防御+被动保护 3.不易突破的保护系统完整性心跳检测 4.杜绝脱机外挂: HProtect中包含一个庞大的通信协议库HProtect可以做到每个版本的协议库自动重新生成(可选功能)要实现脱机必须完全模拟协议库中的上千条协议,并随客户端协议库一同更新,这是非常困难的 游戏性能测试HProtect运行时只占用非常少的系统资源,不会对游戏造成影响,仅仅在启动游戏时会占用5s-15s启动时间。 HProtect保护系统从功能模块上包含加壳模块与反外挂模块,所以它不是一个传统壳,而是一个带壳的游戏保护系统。以下表格展示了使用HProtect后的游戏资源占用情况和仅仅使用传统壳保护的同一游戏的资源占用情况。 硬件配置 保护方式 处理器占用率(%) 物理内存占用(MB) 虚拟内存占用(MB) 句柄数 线程数 高端多核平台 HProtect 1-4 110 116 584 28 传统壳 1-3 88 90 667 46 中端双核平台 HProtect 5-17 116 102 588 23 传统壳 4-14 80 75 657 48 低端单核平台 HProtect 15-58 104 116 647 28 传统壳 10-49 86 77 743 50 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。