彷徨无计
彷徨无计
关注数: 4
粉丝数: 2
发帖数: 71
关注贴吧数: 10
快乐西游-梦回之挂2.1(梦回2)的贴--by 彷徨无计 由于在9城的论坛被兔兔把我的帖子全黑了,所以找这个地方发贴,解释一些梦回之挂2.1的事情,至于以前的版本,爱用的用,我不解答任何问题了,尤其是无法定位的问题,因为那些版本本来就不够完善。我把在9城的论坛的一些帖子重抄一边,看过的就无所谓了。==========外挂与游戏的公平性及安全性=========这几天外挂的问题很热门,我想以我知道的知识,和朋友们做个技术探讨,以下都是纯技术问题,来论坛灌水玩的朋友,不必仔细看了。只要简单地顶起就可以了,多谢。呵呵。。。。快乐西游这个游戏,有很多外挂,包括按键精灵,拘捕宝贝,雨落凡尘,以及本人编写的梦回之挂2.1等等,这些外挂的工作方式都是向特定的游戏窗口发送按键(定时的或者是其他必要的时候),这些挂都不会破坏游戏的公平性。破坏游戏的公平性,比如复制:利用游戏的不完善非法牟利,无敌:拆解并重组封包(客户端和服务器之间的信息往来),使得生命永远不减,或者买东西金钱不减反增等等,都是严重破坏游戏公平的行为。这些行为能否得逞,完全取决于游戏的设计结构,复制:如果数据完整性检查在服务器上严格执行,就不可能。封包重组:如果所有关键数据都在服务器上处理,如金钱,物品,以及护甲生命等等,是毫无意义的,因为服务器根本不从客户端这里获取这些信息,它按照服务器上的数据及触发事件自行处理,然后把数据传到客户端里显示而已,把客户端的生命改的永远是100000,没有任何意义,被怪打,服务器照样扣减你的生命,直到死亡,通知客户端到阎王那里报道,其他的数据同理。目前快乐西游的外挂只是代替人手的键盘操作,向游戏发送按键消息而已,至少我的梦回之挂是这样做的,所以说它破坏游戏公平,完全不能成立。安全性: 因为有人抹黑说我的梦回之挂2有木马会盗号(关于这个问题的回复,我发了好多帖子了,但看来都被兔兔黑掉了,所以看到的朋友就看到了,没看到的朋友也就不用再找了。也已经有网友朋友揭发是宁波的一个IP地址的人下的木马),或者真的被盗号了,我表示歉意,同时提醒你开防火墙注意安全。 什么样的软件是安全的?(当然这里不讨论软件的稳定性,也就是长时间运行是否会出错崩溃,或者导致游戏出错崩溃,这个大家玩了一段时间自有分辨),这里说的安全性,单指玩家的信息是否会外泄,比如硬盘上的文件,自己的游戏/信用卡/邮箱等等的帐户和密码等等东西会不会被偷偷的传送给别人。或者有病毒,直接在本地就破坏计算机上的文件和信息。关于病毒,大家大概都用杀毒软件,可以自己查杀判断,下面主要讨论信息泄漏的问题。 我这里下的断言是:没有网络联络功能的软件是安全的。有联网功能的软件是不安全的。当然这个不安全只是理论上的。任何有联网功能的软件,比如IE浏览器,OE邮件处理,QQ之类的聊天软件,快乐西游游戏。。。。。无穷无尽。。。它们各自打开了一个或多个你的计算机和网络世界的连接通道(称为端口),所以理论上是不安全的。有人说我开了防火墙的,这样安全了吧?NO,防火墙判断到你运行的一个软件想和外面联系,只会问你要不要拒绝(也可自动拒绝)?决定权在你,如果你拒绝,那么这个联网的软件就无法运行:IE打不开网站,QQ或游戏登陆不上,当然如果是木马软件想发出信息,也发不出去了。。。。。如果你同意,那么,防火墙对于这个软件就失效了,透明了。这时候,这个联网的软件想往外发送什么东西,你是无法掌控的,只有祈求上帝这个不是恶意软件了。 我为什么说我的梦回之挂是安全的,因为它不管什么版本(最初1.0,后来2.0/2.1,2.1加了个如果游戏下线,可选自动关机的功能,省的计算机一天到晚无意义的开着),都是从不访问网络的(内部的或外部的),也就是这个程序里面根本没有网络访问的功能,大家可以用防火墙验证,有技术能力的人,可以用查看这个软件是否调用Winsock.dll/wsock32.dll/mswsock.dll/dpwsock.dll/dpwsockx.dll中的任何功能来判断,这是判断一个软件是否有网络访问能力的最后方法。它永不试图向任何网络连接发送任何消息,所以是安全的。 一个向外部网络连接的软件,除非有人保证它是安全的,比如微软保证IE浏览器是安全的,或者9城保证快乐西游客户端是安全的,否则,鬼知道它会向外发送什么东西。从技术的角度看,我只能说它是不安全的。 外挂,正常工作不需要访问外部网络,因为它只是对游戏发键。但有些外挂比如自动搜索更新啊,下载脚本啊,认证啊(如要收钱就必须有认证),就会联络外部网络,安全性如何请自己判断,从我的技术建议角度,如果你是用要联络外部网络的挂,收钱的比不收钱的要安全点,因为收了钱就不好意思再盗你的号吧?总之,结论归结如下:不连到外部网络的软件不可能是木马(注意:不可能),连到外部网络的软件有可能是木马(注意:有可能),比如IE浏览器,你说是比尔盖兹亲自传给你的,肯定不是木马了吧?假如中美战争爆发,谁能保证它不发你硬盘里的敏感信息给美国有关部门?其他任何连接网络的软件就更不用说了。对此结论有异议的朋友,欢迎讨论。
1
下一页