当前位置:网站首页>游戏模拟器成了外挂帮凶,灰产对抗再升级
游戏模拟器成了外挂帮凶,灰产对抗再升级
2022-08-05 07:06:00 【FairGuard手游加固】

游戏模拟器,相信大家都不陌生。作为一种“仿真”程序,可以在电脑安装游戏模拟器,模拟出一个独立的手机系统,实现手机游戏在电脑本地化运行。
这种操作既可以节省手机内存空间,避免长时间玩游戏手机发烫发热的尴尬,也可以用键盘鼠标对游戏进行操作,在一定程度上优化了玩家的体验。

在模拟器中体验FPS类游戏
尤其是在体验FPS类游戏的时候,需要玩家兼顾移动、射击、下蹲、调整视角等操作,狭窄的手机屏幕上遍布操作按键,对于一部分玩家来说体验十分不友好,这时候用键盘鼠标来操作就显得尤为便捷。
加之,模拟器的功能愈发丰富,画质流畅程度不亚于手机,越来越多的手游玩家选择用模拟器来体验游戏。
最初,游戏模拟器的设计是为了方便玩家,但其中的一些功能也被游戏灰黑产所利用,成了外挂运行的“帮凶”。
比如Android系统的最高权限——Root权限,有了这个权限可以实现一些访问、修改行为。而Android 6.0后的系统带Root权限的已经比较少了,这时候模拟器就派上了用场,一些游戏中的外挂所附带的数值修改功能,正是依托于模拟器中提供的Root权限实现的。

模拟器自带Root权限
除了数值修改外挂,支持多开这个功能也被一些脚本工作室所利用。

使用模拟器多开挂机的工作室
在近期收集的外挂样本中,FairGuard还发现了一些外挂利用MuMu模拟器可以实时开关Root权限,而不需要重启的特性上演了一出“瞒天过海”。
先开启Root权限打开外挂,再关闭权限运行游戏,这样外挂得到了Root权限,而游戏方却检测不到Root环境。

MuMu模拟器开启/关闭Root权限不需要重启
一款游戏在手机中运行的是apk程序,而模拟器中运行的是exe程序,这两种截然不同的程序对游戏安全产品检测能力来说是一次考验。
检测手机中运行的外挂,就相当于在水缸里打捞一尾鱼,而检测模拟器中运行外挂,就相当于在池塘中打捞一尾鱼,如果游戏安全检测手段不够全面,在面对模拟器环境下运行的外挂往往会漏检。
虽然使用游戏模拟器会存在一些游戏安全隐患,但我们并不能粗暴的禁用模拟器。
对于模拟器环境,FairGuard技术团队潜心研发了一套针对性策略。方案采用更底层的检测逻辑,搭配140+维度的智能感知系统,模拟器中运行的外挂、脚本即使隐藏的再深也无处遁形,该方案目前已接入多款热门游戏并得到有效验证。

FairGuard检测风险环境变化趋势图
边栏推荐
- TRACE32——外设寄存器查看与修改
- FPGA parsing B code----serial 4
- Invalid operator for data type.The operator is add and the type is text.
- RNote108---Display the running progress of the R program
- 【 LeetCode 】 235. A binary search tree in recent common ancestor
- Tencent Business Security Post IDP Talk Summary
- U++ 创建UI
- IO process thread -> communication between processes -> day7
- 真实字节跳动测试开发面试题,拿下年薪50万offer。
- 对数据类型而言运算符无效。运算符为 add,类型为 text。
猜你喜欢
随机推荐
Redis数据库学习
Why does Mysql fail to create a database
字节面试流程及面试题无私奉献,吐血整理
Unity—物理引擎+“武器模块”
C-Eighty seven(背包+bitset)
AI + video technology helps to ensure campus security, how to build a campus intelligent security platform?
"Automatic Data Collection Based on R Language"--Chapter 3 XML and JSON
Illegal key size 报错问题
typescript60-泛型工具类型(readonly)
Shiny04---Application of DT and progress bar in shiny
给网站套上Cloudflare(以腾讯云为例)
腾讯实习总结
MySQL: basic part
AI+视频技术助力保障校园安全,校园智能安防平台该如何建设?
访问被拒绝:“microsoft.web.ui.webcontrols”的解决办法
Mysql master-slave delay reasons and solutions
风控特征的优化分箱,看看这样教科书的操作
TRACE32——List源代码查看
MySQL:连接查询 | 内连接,外连接
【动态类型检测 Objective-C】









