icon常见的游戏业务安全问题icon
icon常见的游戏业务安全问题—外挂icon

游戏行业的增长,也引来了大量黑产。仅游戏外挂这一类黑产,在我国的实际销售规模每年便超过了20亿。外挂数量逐年快速增长,到2020年,移动游戏外挂数已达10802款,同比增长118%,而2021年上半年,手游外挂样本数达到了13800个。

icon常见的游戏安全问题—打金工作室icon

腾讯游戏安全数据,目前游戏黑产拥有的黑身份证有636万个,黑电脑设备376万台,黑手机设备930万台,总价值近百亿。

icon常见的游戏业务安全问题—内容安全icon
icon游戏厂商如何应对?icon
icon腾讯游戏安全团队介绍icon
icon能力矩阵全景图——游戏行业长期领先的全生命周期腾讯游戏业务安全方案icon
iconACE手游加固——功能覆盖icon

ACE安全加固是腾讯游戏专用方案,在《王者荣耀》《和平精英》等千万DAU游戏上稳定运行。该方案与传统的APP加固方案不同,是腾讯专为手游场景设计的“手游专用壳”,对抗效果已经在全球数百款游戏上得到验证。ACE手游加固是ACE反外挂的配套方案,可以有效地保护ACE SDK的稳定运行,两者需要配套使用。尽管ACE手游加固方案已经在上亿DAU的游戏上稳定运行,但依然需要在加固后对游戏进行稳定性测试后再发布外网。

ACE命令行加固工具
持续集成: 将加固操作集成到游戏版本CI流程中,一次接入,自动加固
双模式加固: 提供两种加固模式:快速加固模式和自定义加固模式
多平台支持: 支持在 Windows、Mac OS、Linux等操作系统上使用
自动签名: 本地配置签名信息,游戏加固后会自动签名(签名信息存储在本地,无泄露风险)
iconACE手游加固 效果示例——代码保护icon
iconACE手游加固 效果示例——代码保护icon
iconACE手游加固 效果示例——代码保护icon
iconACE手游加固——方案特点icon
功能全面 函数及变量保护、反编译保护、防内存dump.native运行时依赖、C#运行时依赖、游戏完整性检查、so加密保护、dll加密保护、资源指纹校验等。
剥离难度大 ACE方案全面提高耦合性,强化安全组件的运行时依赖,进一步地提高了剥离难度。
资源保护强 外挂作者对游戏任意资源进行增、删、改等操作,ACE壳都会立即退出游戏。
兼容性强 目前能够在2000+种设备上稳定运行。
性能消耗低 安全方案尽量保证内存使用量少,脱壳时间短,接管游戏启动时机早,在游戏启动的第一时间初始化壳代码,构造安全沙箱环境。
icon定制类外挂已达50%,动作射击等公平竞技游戏外挂影响较为致命icon
icon常见的通用游戏外挂列表icon

外挂繁多,外挂问题困扰着游戏开发人员,严重损害游戏厂商的利益。以下是常见的外挂作弊工具。

iconACE手游反外挂(基础版)——修改器闪退icon

ACE解决方案:提供变速器闪退功能,基于ACE外挂样本库检测,具备核心的防变种技术,覆盖常见的通用变速器。

 
作弊原理:
通过劫持 gettimeofday, clock_gettime 等时间函数进行修改
影响:
调节游戏速度,实现加速过关、减速躲技能等
典型代表:
叉叉变速器、烧饼变速器
ACE解决方案:
变速器闪退功能 & 变速器广播数据(含S级)
iconACE手游反外挂(基础版)——虚拟机闪退icon

防护范围:全面覆盖Xposed、分身大师等30种以上虚拟机APP及其变种;实时闪退:检测到在虚拟机APP中运行,立即退出游戏,最新的反外挂能力,业内率先推出;稳定可靠:虚拟机闪退已覆盖1亿用户,对抗效果、稳定性、兼容性得到了全面验证。

为什么说虚拟机是最严重的外挂?
虚拟机外挂没有Root手机的要求,所有玩家都可以使用,玩家只需点击脚本即可轻松实现外挂功能。根据腾讯大数据统计,目前虚拟机外挂的作弊统计量是修改器的100倍以上,非常严重。
特点: 1、免Root使用外挂 2、外挂脚本泛滥 3、外挂操作简单4、虚拟机种类众多
典型代表: VirtualApp、Xposed、分身大师
ACE解决方案: 虚拟机闪退功能(3层、2.5层) & 虚拟机广播数据(含2层)
iconACE手游反外挂(基础版)——二选一功能icon

ACE解决方案:利用样本检测,若ACE发现设备中安装有外挂样本,立即弹框退出游戏,现已覆盖超过30万外挂样本及变种。

 

iconACE手游反外挂(基础版)——智能管理系统icon

ACE智能控制中心打通了外挂提交、特征提取、策略发布、数据回归和策略更新五大外挂对抗流程,充分体现实时性与完整性,将整个外挂对抗流程缩短至10分钟,显著提升对抗效率。

外挂样本实时提交
支持用户自行将外挂样本提交至平台中,平台进行自动化特征提取与外挂对抗策略,待用户更新后立即生效。
白名单机制控制风险
平台支持用户对无害进程的包名添加至白名单,待用户更新后实时生效。
对抗能力定时更新
平台定期将最新的反外挂能力以基础特征的形式推送给用户。
对抗数据实时查看
用户可对外挂打击效果进行实时监控,时刻把握游戏安全脉搏。
五项策略实时调整
平台提供了5项功能让用户自由搭配设置,充分体现平台的灵活性。
iconACE手游反外挂(基础版)——智能管理系统icon

为适应不同用户的需求,为移动游戏提供不同等级的保护方案,平台为用户提供了 自定义调整策略开关调整能力,更新后立即生效。

iconACE手游反外挂(基础版)——智能管理系统icon

ACE以腾讯内外众多精品手游的实时外挂对抗经验为基础,不断完善外挂对抗样本库,并以基础特征的形式将最新的反外挂能力推送给用户,用户可自行选择所需要的对抗特征进行发布,让外挂无机可乘。

iconACE手游反外挂(基础版)——智能管理系统icon
iconACE手游反外挂(基础版)——数据运营系统icon

ACE反外挂控制平台提供多样的统计分析数据,让用户可对数据进行实时监控,实时展现反外挂检测及打击信息,让用户时刻把握游戏安全脉搏。

iconACE手游反外挂(基础版)——数据运营系统icon

ACE反外挂控制平台支持用户将玩家的作弊信息进行查询与导出,帮助游戏厂商更好的运营与管理游戏,制定专属的游戏安全策略方案,营造安全的游戏环境。

iconACE手游反外挂(高级版)——策略对抗接口icon

为什么要使用策略对抗?使用策略对抗方式,可以自定义对抗策略,实现精细化的对抗。在腾讯内部,有专门的策略团队为游戏服务,对外无法提供人力支持的情况下,我们以接口的形式将这种能力逐步开放给行业伙伴。使用策略对抗的必要性?除了精细化对抗的需求之外,随着外挂对抗的深入,ACE SDK可能被攻击,这时候必须通过策略对抗进行辅助打击。我该怎么使用?在ACE控制台的【高阶反外挂】模块学习使用这些接口,或者联系ACE客服,咨询获取更多接口。

iconACE手游反外挂(高级版)—— 模拟器检测icon

模拟器是指能够在电脑中模拟手机系统的软件,模拟器本身没有恶意行为,但是部分工作室采用模拟器多开的方式,进行批量挂机打金等影响游戏行为。ACE对模拟器采用“只检测,不打击”的策略,将模拟器数据通过广播接口提供给游戏侧,游戏侧结合游戏数据进行判断处理。

iconACE手游反外挂(高级版)——实时反外挂对抗icon

实时反外挂对抗是ACE提供的高阶反外挂功能之一。主要的目的是利用ACE导出的功能函数,实现更多的外挂检测,以扩展ACE的能力。ACE同时开放公共模块与私有模块,不断更新自主对抗能力的同时,还将此能力开放给用户,支持用户自主开发。

iconACE手游基础反外挂—能力总结icon
iconACE反外挂(专家版)产品概述icon

ACE反外挂(专家版)是ACE反外挂(基础版)的升级,提供腾讯最顶级的反外挂能力,ACE安全专家完整承担游戏的全部反外挂工作。前期一次性接入,后续无需额外工作,所有对抗工作由腾讯团队负责。

iconACE手游反外挂:产品能力综述icon
iconACE反外挂(专家版)能力内容列表icon
iconACE手游反外挂: Mrpcs能力介绍(定制化外挂检测与对抗)icon

该能力项是ACE反外挂(专家版)的核心能力。ACE团队安全专家全人力投入,针对外挂进行分析,采用 动态安全方案*+后台策略对抗方案* 的方式,对外挂进行及时的、针对性的打击。

iconACE手游反外挂:后台策略能力icon

ACE的后台策略能力非常强大。在10余年的安全运营过程中,积累了丰富的模型,拥有各种游戏类型中的多类恶意行为识别能力,这里仅展示“挂车、演员”两种在“5V5射击对战游戏”中常见的恶意行为对抗方式。

iconACE手游反外挂:轻特征方案接入(可选)icon

轻特征的设计背景:“超时过方案”作为常见的作弊手段,通过剥离安全方案,导致安全SDK、MRCPS检测数据无法上报或安全动态特征无法下发。轻特征方案接入:超时过方案对抗原理:安全特征绑定游戏关键协议,通过多重数据上报,相互校验多角度对抗绕过。

icon黑产危害icon
收益侵占:黑产价格比官方便宜,吸引力强,导致部分玩家会选择从黑产购买,从而给官方造成损失。同时也会让正常付费玩家感到不公平。 破坏游戏生态:大量黑产帐号从游戏中获取资源,这部分系统超发资源进入市场流通后,导致物价和金币贬值,甚至绑架整个游戏经济,严重干扰了游戏的经济生态平衡,缩短游戏生命周期。玩家体验:大量的黑产帐号会挤压正常玩家的游戏空间(如新区进不去、抢不到怪、满屏都是挂机号),同时黑产的显性特征也会给玩家造成不好的游戏体验(如交易行异常高价交易)。 口碑影响:黑产对玩家体验造成的负面影响会使玩家对游戏不满,造成负面口碑传播甚至是社会上负面影响。
icon打金工作室产业链icon
icon打击难点 对抗性变强icon

随着多年来黑产团伙的发展,技术也逐步升级,没有一套系统全面的技术&管控方案,是难以管控的。当前黑产管控的难点,主要表现在以下几个方面。

游戏行为趋同
黑产团伙在脚本上的行为跟正常玩家逐渐趋同,会适应性地加入一些休闲玩法或社交玩家,以逃避行为检测。
隐匿性强
随着黑产技术升级&云手机快速发展,打金工作室的环境信息呈现出越来越分散的态势,很好地将自身隐匿在正常玩家群体中。
转移手段多
随着游戏玩法越来越多,交易系统越发开放,黑产团伙转移道具&售卖游戏资源方法更加多样化,检测难度高,管控方案需要定制化。
影响方面多
黑产不仅影响游戏收入,还影响游戏口碑,服务器资源,玩家感知等等,单从封号无法根治,需要全方面的黑产管控方案。
icon打金工作室对抗体系icon
icon模型基本原理icon
icon相关案例icon

XX手游在游戏研发期已有深度合作,在游戏经济系统机器人的基础上,嵌入安全黑产对抗方案。游戏上线后工作室黑产纷纷入驻,与项目侧紧密合作,重点开启对工作室账号、黑产规模的压制。

icon反打金工作室的优势icon
icon游戏内容问题主要场景icon
icon游戏痛点:内容安全问题类型多icon
icon游戏痛点:内容安全问题类型多icon
icon游戏痛点:内容安全问题类型多icon
iconACE内容安全——方案特点icon

腾讯游戏安全打造的一款内容智能识别服务,支持对文本,图片等对象进行多样化检测,有效帮助降低内容违规风险。常用的检测类型包括:智能鉴黄、辱骂检测、涉恐识别、图文广告识别、二维码识别、OCR图文识别等。

icon文本检测能力 基于深度学习技术icon

可以检测和识别文本中包含的涉政、色情低俗、辱骂、暴恐、广告等恶意信息,同时支持关键词配置,打击自定义违规内容,从而节省审核人力,有效规避业务风险。(支持7大类、30+子类细分方案的选择)

涉政
支持敏感专项、严格涉政、时事报道、领导人相关、英雄烈士相关、邪教迷信、落马官员相关、热点舆情、涉政综合等内容识别
广告
恶意刷屏广告、游戏代练广告、买卖游戏资源广告、色情引流广告等,支持识别符号、图标、拼音、表情包等变异手法
色情
色情资源传播、儿童色情,色情交易,性器官描写、性行为描写、色情交友类等识别能力
辱骂
根据辱骂的恶意程度进行分级处置,包括轻度辱骂、中度辱骂以及重度辱骂等,能紧贴时事快速扩充检测能力
拉人
包含私人联系方式、恶意拉人,以宣传、推广为目的给第三方导流的内容的文本识别
低俗
挑逗、低俗段子、色情舆情事件识别,违法违规:包含违规扰乱社会秩序内容
icon文本检测能力——游戏拉人icon

游戏拉人问题场景繁多,ACE可进行多类别拉人意图判断,支持个性化选择过滤

icon图片检测能力icon
iconACE内容安全——产品体系icon
iconACE内容安全——场景管理icon

平台提供场景管理界面,可按游戏实际业务场景进行注册,便于分类查看检测数据。

iconACE内容安全——通用策略管理icon

用户可自助按场景配置需要检测的恶意类型, 深度定制审核策略及方案。

iconACE内容安全——黑白种子运营icon

游戏业务可自助掌控内容拦截能力,实现个性化对抗需求。

icon选择ACE——合作案例icon

ACE 是由腾讯推出的全球领先的游戏安全服务品牌。目前已经与 巨人、4399、英雄互娱、心动网络、三七互娱、西山居、米哈游、Garena、Riot 等国内外TOP厂商建立合作,为全球 400+ 款精品手游提供了安全保护。

产品推荐 查看更多>>
    腾讯移动开发平台TMF

    腾讯移动开发平台TMF,研发全生命周期实现动态可控,数据清晰可视,强有力支撑业务需求。以移动开发框架平台为通用能力基石,业务打磨更专注,基于腾讯20年移动开发经验提炼而成的开发工具,打造和微信同等体验品质的产品。

    研发全生命周期实现动态可控

    以移动开发框架平台为通用能力基石

    打造和微信同等体验品质的产品

    强有力支撑业务需求

    腾讯千帆神策数据数字化运营解决方案

    腾讯千帆神策数据数字化运营解决方案,产品+服务,从方法到系统级平台交付,用户端、服务器、历史&业务数据全端采集。全局可视化展示,日常报表订阅,指标异常预警,深度用户洞察,驱动业务效率,在用户不同阶段设置运营计划,牵引用户成长。

    全局可视化展示

    日常报表订阅

    指标异常预警

    群体用户360°洞察

    腾讯云国产数据库TDSQL PG版

    腾讯云国产数据库TDSQL PG版,支持集中式和分布式部署模式;集高扩展性、高SQL兼容度、完整分布式事务支持、高安全能力、多级容灾等能力,适用于GB~PB级的海量HTAP场景。具备高度的Oracle语法兼容能力,配套有完善的迁移评估工具和方案,帮助客户平滑迁移Oracle,。

    支持集中式和分布式部署模式

    集高扩展性、高SQL兼容度

    适用于GB~PB级的海量HTAP场景

    具备高度的Oracle语法兼容能力