手游破解案例分析及FairGuard保護(hù)方案

隨著社會(huì)高速發(fā)展,人們對(duì)于精神娛樂(lè)層面的需求不斷提高,游戲已經(jīng)成為當(dāng)代人休閑娛樂(lè)的主要方式之一。
我國(guó)游戲市場(chǎng)蓬勃發(fā)展的背后,隨之而來(lái)的是嚴(yán)峻的游戲安全問(wèn)題。多樣化的攻擊角度讓廠商防不勝防,游戲因外掛與破解造成了嚴(yán)重?fù)p失的案例數(shù)不勝數(shù),甚至有些游戲因此而沒(méi)落。

除了常見(jiàn)的內(nèi)存修改、模擬點(diǎn)擊、注入等外掛作弊手段,黑灰產(chǎn)還會(huì)通過(guò)「破解」手段進(jìn)行作弊。
而破解手段也進(jìn)化為靜態(tài)分析與動(dòng)態(tài)調(diào)試相結(jié)合的形式,破解者可通過(guò)逆向分析手段對(duì)游戲進(jìn)行靜態(tài)分析、動(dòng)態(tài)調(diào)試,修改游戲客戶端代碼邏輯來(lái)制作「受損客戶端」,甚至還有直接修改游戲端整體代碼邏輯實(shí)現(xiàn)「私服」來(lái)分取游戲利益。
相比外掛,破解對(duì)游戲造成的影響更加惡劣。但游戲破解版的制作門(mén)檻并不高,通過(guò)MT管理器、AndroidKiller等工具就可對(duì)游戲進(jìn)行數(shù)值修改、去除廣告、內(nèi)購(gòu)破解等。

以某單機(jī)游戲遇到的「內(nèi)購(gòu)破解」為例,破解者先通過(guò)MT管理器去除了游戲的簽名校驗(yàn)來(lái)躲避懲罰,再搜索游戲支付渠道字符串進(jìn)行定位,定位后用編輯功能篡改支付代碼邏輯,最后進(jìn)行重簽名,就可實(shí)現(xiàn)無(wú)需付費(fèi)即可購(gòu)買(mǎi)游戲內(nèi)的付費(fèi)禮包。

通過(guò)上述方式也可以對(duì)游戲內(nèi)的人物攻擊/血量/防御等數(shù)值進(jìn)行修改實(shí)現(xiàn)數(shù)值篡改,或者修改游戲免廣告金幣數(shù)值,再或者直接去除廣告功能實(shí)現(xiàn)無(wú)廣告版。
這類破解版對(duì)輕度、單機(jī)、休閑類等品類游戲會(huì)造成十分嚴(yán)重的影響。字節(jié)跳動(dòng)旗下休閑游戲發(fā)行品牌Ohayoo就遭遇破解侵?jǐn)_,破解者利用破解版游戲非法獲利200余萬(wàn)元。

針對(duì)這類游戲遇到的問(wèn)題,F(xiàn)airGuard定制了專門(mén)的應(yīng)對(duì)策略,該方案已接入多款熱門(mén)游戲并驗(yàn)證了出色的保護(hù)能力。
無(wú)API簽名校驗(yàn)技術(shù)
FairGuard業(yè)界獨(dú)家技術(shù),從底層出發(fā),對(duì)游戲的引擎與代碼進(jìn)行加密處理,可以針對(duì)游戲包簽名和文件完整性進(jìn)行多重校驗(yàn),防止游戲被植入惡意模塊、剔除廣告等。
反外掛功能
游戲被破解后將面臨一系列外掛修改風(fēng)險(xiǎn),F(xiàn)airGuard潛心研發(fā)了行為檢測(cè)方案,可通殺各類外掛及其變種,做到有效防護(hù)。
支付保護(hù)功能
可對(duì)游戲支付過(guò)程進(jìn)行保護(hù)和校驗(yàn),防止篡改支付過(guò)程繞過(guò)付費(fèi)或替換收款帳號(hào)掠奪玩家付費(fèi)的現(xiàn)象發(fā)生。
