第1337章 中秋活动更新(3 / 4)

投票推荐 加入书签 留言反馈

  毒蛇工作室在黑客论坛发了个新帖。
  標题:“预告:复製装备终极外掛,即將上线。”
  內容写了三段。
  第一段,嘲笑官方:“际华集团的技术团队水平跟网吧网管差不多。”
  第二段,预告新功能:“下一版外掛可以复製任意装备。一把屠龙刀变两把,两把变四把,无限复製。”
  第三段,定价:“终极版外掛,预售价五百块,限量一千份,先到先得。”
  帖子发出去两个小时,转发量过万。
  孙工看到帖子,给张红旗打电话,声音急了。
  “张总,如果复製装备的外掛真做出来了,游戏经济直接完蛋——不是贬值的问题,是彻底崩盘。”
  张红旗放下茶杯。
  “他怎么做到的?技术原理是什么?”
  孙工翻了翻企鹅团队的分析报告。
  “windows系统的內存管理有个漏洞。外掛程序通过溢出攻击,直接读写游戏进程的內存数据。装备信息存在本地內存里,改了內存就改了装备。”
  “能堵吗?”
  “光堵內存漏洞堵不住。今天补了这个洞,明天他换个地址再溢出。根子在作业系统层面,微软不出补丁,我们防不住。”
  张红旗想了十秒。
  “那就不在应用层防,在驱动层防。”
  孙工愣了。
  “写一个內核级的驱动程序,装在玩家电脑上,跟游戏客户端绑定。玩家启动游戏,驱动先启动,扫描內存,扫描进程,发现异常注入,直接拦截。”
  孙工吸了口气:“张总,这个东西写起来不简单,得在windows內核层跑,搞不好蓝屏。”
  “让小龙来做。他写过oicq的底层协议,內核开发他懂。”
  “叫什么名字?”
  “神盾。”
  八月二十八號。
  小龙带著两个人在赛格机房干了五天。
  神盾,写出来了。
  一个三百k的驱动程序,装在系统內核里,开机自启。
  功能三个。
  第一,实时扫描游戏进程的內存空间,发现非法读写,立刻终止。
  第二,检测所有掛鉤游戏进程的外部程序,黑名单匹配,命中即杀。 ↑返回顶部↑

章节目录