国家标准网
文库搜索
切换导航
首页
频道
仅15元无限下载
联系我们
问题反馈
首页
仅15元无限下载
联系我们
问题反馈
批量下载
ICS35.240.99 L 66 中华人民共和国国家标准 GB/T 32413—2015 网络游戏外挂防治 Online game cheating program prevention and control 2015-12-31发布 2016-07-01实施 中华人民共和国国家质量监督检验检疫总局 发布 中国国家标准化管理委员会 GB/T 32413—2015 目 次 前言 1范围 2术语和定义 3外挂分类 外挂防治 4 GB/T 32413—2015 前言 本标准按照GB/T1.1一2009给出的规则起草。 本标准由全国信息技术标准化技术委员会(SAC/TC28)提出并归口。 本标准起草单位:中国电子技术标准化研究院、上海盛大游戏公司、中国信息产业商会网络游戏产 业分会。 本标准主要起草人:赵菁华、陈胜喜、杜江杰、樊星、张展新 I GB/T 32413—2015 网络游戏外挂防治 1范围 本标准规定了网络游戏中外挂的分类和防治。 本标准适用于公开测试及运营的网络游戏。 2术语和定义 下列术语和定义适用于本文件。 2.1 cheatingprogram 外挂 利用信息技术针对一个或多个网络游戏,实现自动进行游戏的作弊程序 2.2 加壳 packer 对可执行程序、动态链接库文件里的资源进行加密。 2.3 virtual machine environment 虚拟机环境 通过虚拟化软件在宿主机上建立的模拟环境 2.4 多开检测 J logins detection 检测同一游戏用户账户是否通过多个游戏客户端同时登录。 3外挂分类 游戏外挂可分为如下6类: a)键盘模拟类外挂 通过调用应用编程接口来模拟键盘鼠标操作,并通过解释分析屏幕颜色变化来获取目前的游戏状 态,从而实现一些相对简单的自动挂机功能。 b)系统加速类外挂 通过调用系统应用编程接口改变时钟系统,从而加快游戏运行速度的辅助工具。 c)内存及游戏封包协议修改类外挂 通过第三方工具,实现跨进程修改游戏内存,或者修改游戏封包协议的辅助工具。 d)游戏挂机类外挂 为具体游戏定制,通过注入模块到游戏中,实现比较复杂的挂机功能甚至一些恶意功能的程序。 e)脱机类外挂 脱离游戏客户端,完全模拟游戏客户端发包,从而实现大批量的自动挂机的程序。 f)其他外挂 利用游戏本地化运算过多或者一些游戏漏洞,恶意刷游戏币、刷等级、恶意对抗的程序。 1 GB/T32413—2015 4外挂防治 4.1钅 键盘模拟类外挂防治措施 键盘模拟类外挂可通过以下监控方法进行防治: a)1 监控操作系统用户消息相关函数,防止模拟键盘鼠标操作; b)监控操作系统屏幕像素读取函数,防止解释分析屏幕颜色变化, 4.2系统加速类外挂防治措施 系统加速类外挂参照如下方法检查并进行防治: 监控操作系统时间相关函数的调用,防止时间系统被修改; a)1 b) 监控操作系统时钟相关函数的调用,防止时钟系统不一致; c) 通过和服务端进行时钟同步,防止客户端加密。 4.3 内存及游戏封包协议修改类外挂防治措施 内存及游戏封包协议修改类外挂可通过以下监控方法进行防治: a) 监控操作系统进程相关函数,防正游戏进程被第三方工具打开; b) 监控操作系统进程对内存读写的相关函数,防止游戏内存被其他进程修改; c) 监控操作系统附加进程相关函数、清空调试端口等方式,防正游戏被调试; (P 隐藏进程及进程信息,防正游戏进程被第三方工具找到; 对游戏进程内的代码段进行运行时校验,防止关键代码被恶意修改; 关键数据(如生命值、人物属性)应加密,防止被搜索。 4.4 游戏挂机类外挂防治措施 游戏挂机类外挂可通过以下监控方法进行防治: a) 定期搜集游戏加载的模块,分析是否有其他可疑模块出现; b) 游戏内置动态特征扫描,通过收集外挂信息进行逆向分析并部署新的特征码; 使用主动防御系统,防止其他模块注入游戏进程; d) 怪物、技能等数据结构复杂化设计(如多级链表方式、多叉树方式等); e) 游戏代码关键部分应加密,防正被分析和调用 4.5 脱机类外挂防治措施 脱机类外挂可通过以下监控方法进行防治: a)对游戏封包进行动态加密,防止简单模拟; b) 游戏协议结构化,每次发布版本时调整协议结构大小和顺序; c) 游戏资源加密,防止逆向分析出地图、装备、物品、技能等资源信息 4.6 6其他外挂防治措施 其他外挂可通过以下监控方法进行防治: a)重要逻辑宜放到服务端运算,减少客户端运算; b) 游戏上线前应进行安全测试,减少游戏缺陷; c) 建立事件响应组,对游戏缺陷被利用实现快速响应。 2
GB-T 32413-2015 网络游戏外挂防治
文档预览
中文文档
6 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共6页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 思安 于
2023-02-06 17:31:03
上传分享
举报
下载
原文档
(655.8 KB)
分享
友情链接
T-NIFA 9—2021 移动金融客户端应用软件安全检测规范.pdf
GM-T 0125.2-2022 JSON Web 密码应用语法规范 第2部分:数字签名.pdf
T-CIECCPA 007—2020 工业企业节能诊断服务通则.pdf
DB31-T 1315-2021 车载毫米波雷达探测性能测试方法 上海市.pdf
DB51-T 2799-2021 四川省高速公路景观及绿化设计指南 四川省.pdf
T-CEC 672—2022 变压器油中溶解气体在线监测装置现场校验器技术条件.pdf
GB-T 28839-2012 进出境货物木质包装申报规范.pdf
GB 29415-2013 耐火电缆槽盒.pdf
ISO 17987-7-2016.pdf
GB-T 37950-2019 信息安全技术 桌面云安全技术要求.pdf
DB3302-T 165-2018 杨梅矮化早果丰产栽培技术规程 宁波市.pdf
DB31-T 1244-2020 冷却塔节能降噪改造技术指南 上海市.pdf
T-CAS ES000000001—2022 工业品质量分级评价规则 通则.pdf
JR-T0073-2012 金融行业信息安全等级保护测评服务安全指引.pdf
ISO 24613-6 2024 Language resource management Lexical markup framework (LMF) Part 6 Syntax and semantics.pdf
T-SEESA 013—2022 零碳数据中心创建与评价技术规范.pdf
金融分布式数字身份技术研究报告.pdf
GB-T 22561-2023 真空热处理.pdf
GB-T 20274.2-2008 信息安全技术 信息系统安全保障评估框架 第2部分:技术保障.pdf
DB50-T 1074-2021 研学旅行承办方服务规范 重庆市.pdf
1
/
3
6
评价文档
赞助2.5元 点击下载(655.8 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。