随着互联网和网络的发展,全球的游戏产业迅速增长。特别对网络游戏来说,呈现高增长势头。在这越来越激烈的竞争中游戏公司试图引用更多游戏项目、提供更多服务,给玩家制造更新新鲜点。
随着网络游戏的发展,游戏的外挂程序也越来越多,它不仅对提供游戏服务器服务器,还对游戏玩家直接进行攻击,其损失越来越严重。
由于这种客户端外挂程序在多个地方开发并分发。这种利用多种技术的 Kernel Driver Level Hacking Tool,不但妨碍游戏玩家的公平竞争 ,扰乱正常的游戏运营。
AhnLab HackShield Pro for Online Game 是安博士有限公司在基于 10 年计算机安全 技术方面的经验利用尖端技术而开发的防止网络游戏外挂解决方案。
AhnLab HackShield Pro for Online Game 具有实时解密游戏运行文件,防止入侵服务器等功能,迅速响应新出现的外挂工具。
以Library形式提供
以SDK的Library形式(不是独立的执行文件形式)提供
自动升级
游戏客户端使用智能升级功能升级外挂样本及外挂防止模块, 不需要其它的升级操作
提供 Interface DLL
HackShield 可感知外挂工具并终止外挂,并且通过Interface DLL 以Callback 函数给游戏用户提供执行情况
系统级的外挂防止功能
防止Speed Hack,Memory Hack,Debugger,Message Hook,AutoMouse等,事前阻止多种游戏 Client 系统级别的外挂
防止伪造,假造文件功能
通过自动的伪造,假造防止功能, 判断 Interface DLL 文件的伪造,篡改情况
根据特征码感知外挂
利用安博士公司防病毒技术,检测引擎是是否有外挂
拦截内存入侵
拦截在内核级别上直接跟踪内存、操作结果值等方式的非法入侵
拦截加速外挂
为了拦截加速外挂,随时确认Microsoft进程层面上的系统时间和操作系统上的逻辑时间之间的差距。当发生一定时间以上的差距时,通知游戏客户端。
防止反编译
为了防止利用Debugger分析游戏程序、非法入侵的试图行为,拦截所有Debugger的跟踪。
拦截Message Hooking
拦截使用Windows的Message Hooking功能,获取非法入侵所需的事件。
防止文件的篡改
对HackShield进行初始化或正在执行游戏时,确认HackShield本身的文件是不是起初分发的文件。
拦截Auto Mouse
拦截Auto Mouse,防止自动鼠标输入,操作游戏程序,使游戏服务器上发生过多负荷。
Packer导入
导入Packer对HackShield的文件以及相关DLL文件进行加密和压缩,防止修改HackShield的代码。
提供智能升级
随时提供拦截非法入以及非法入侵工具检测引擎。游戏客户端通过指定的更新服务器,可下载最新的拦截非法入及非法入工具的检测引擎。
区分
推荐配置
最小配置
操作系统
Windows 98/ME Windows 2000 Professional Windows XP Home/XP Professional Windows Server 2003
Windows 98 以上
CPU
Intel Pentium 500Mhz以上 (IBM-PC 兼容机类型 )
Intel Pentium 133MHz以上 (IBM-PC 兼容机类型 )
RAM
128MB以上
32MB
HDD
2MB以上
2MB