[发明专利]游戏外挂检测方法、存储介质在审
申请号: | 201811442655.9 | 申请日: | 2018-11-29 |
公开(公告)号: | CN109663362A | 公开(公告)日: | 2019-04-23 |
发明(设计)人: | 刘德建;张增斌;郑建强;何巍巍;陈宏展 | 申请(专利权)人: | 福建天晴在线互动科技有限公司 |
主分类号: | A63F13/75 | 分类号: | A63F13/75 |
代理公司: | 福州市博深专利事务所(普通合伙) 35214 | 代理人: | 林志峥 |
地址: | 350001 福*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 检测 外挂 客户端内存 游戏客户端 存储介质 游戏外挂 点数据 特征码 检测结果 匹配游戏 准确度 样本 分析 | ||
本发明提供游戏外挂检测方法、存储介质,方法包括:通过分析已知外挂样本,提取对游戏客户端进行修改的修改点数据;依据所述修改点数据,提取各个修改点对应的包含相应修改点的特征码;启动游戏客户端后,一一匹配游戏客户端内存数据和各个特征码。本发明不仅能同时检测出已知的外挂数据和未知的外挂数据,扩大检测范围,提高检测准确度;而且还能只对客户端内存数据进行检测便可得出检测结果,显著提高检测效率。因而,本发明具有广阔的运用前景。
技术领域
本发明涉及外挂检测领域,具体涉及游戏外挂检测方法、存储介质。
背景技术
游戏外挂检测目前主要采用的方法是:通过分析已知的外挂样本提取外挂样本中具有唯一性的一串十六进制数据作为外挂的特征码;游戏客户端的反外挂检测模块通过扫描当前系统中所有运行的进程,对所有进程的内存数据和已知的外挂样本特征码进行一个个的做匹配。这种方法用于对抗已知的外挂样本非常有效,因为通过收集到的外挂样本提取的特征码能够准确的扫描检测到已知外挂的具体数据。
虽然上述的已知外挂特征码检测外挂的方法能够很准确的检测到外挂的数据,但是只要外挂作者把外挂进行编码格式的修改或者对外挂样本进行进程保护,那么这些已知外挂样本的特征码就会检测不到外挂数据。另外,上述的已知特征码检测方式还存在一个缺点,即不能检测到未知外挂样本的数据。这样扫描所有当前运行的进程去匹配特征码不仅耗费内存而且效率相对比较低,准确率也不高。
发明内容
本发明所要解决的技术问题是:提供游戏外挂检测方法、存储介质,能准确、高效地以节省内存的方式检测出所有外挂数据。
为了解决上述技术问题,本发明采用的技术方案为:
游戏外挂检测方法,包括:
通过分析已知外挂样本,提取对游戏客户端进行修改的修改点数据;
依据所述修改点数据,提取各个修改点对应的包含相应修改点的特征码;
启动游戏客户端后,一一匹配游戏客户端内存数据和各个特征码。
本发明提供的另一个技术方案为:
一种计算机可读存储介质,其上存储有计算机程序,所述程序在被处理器执行时,能实现上述游戏外挂检测方法所包含的步骤。
本发明的有益效果在于:本发明依据对游戏客户端进行修改的修改点数据生成特征码,能够基于此同时对已知外挂数据和通过修改客户端修改点而达到目的的未知外挂数据进行检测,扩大了外挂检测范围,能够提高外挂检测的准确性和全面性;进一步的,本申请只对客户端自身的内存数据进行检测即可,不需要遍历所有进程的数据,能够大大减少特征码的匹配范围,同时减少内存损耗,从而显著提高检测的效率。
附图说明
图1为本发明提供的游戏外挂检测方法的流程示意图;
图2为本发明实施例一的游戏外挂检测方法的流程示意图。
具体实施方式
为详细说明本发明的技术内容、所实现目的及效果,以下结合实施方式并配合附图予以说明。
本发明最关键的构思在于:依据对游戏客户端进行修改的修改点数据生成特征码,能够同时对未知的外挂数据进行检测,提高检测准确性;只对客户端内存数据进行特征码匹配便可得出检测结果,显著提高检测效率。
本发明涉及的技术术语解释:
请参照图1,本发明提供游戏外挂检测方法,包括:
通过分析已知外挂样本,提取对游戏客户端进行修改的修改点数据;
依据所述修改点数据,提取各个修改点对应的包含相应修改点的特征码;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建天晴在线互动科技有限公司,未经福建天晴在线互动科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811442655.9/2.html,转载请声明来源钻瓜专利网。