icon常见的手游安全问题icon
三成以上的用户曾在游戏中遇到或使用外挂
• 修改器&变速器
• 打金工作室
• 模拟器作弊
• 专业外挂
• 信息安全问题
• iOS恶意退款
icon从2018年腾讯大数据看外挂发展趋势icon

 

icon从游戏品类看,动作射击类游戏外挂占比最高icon
从游戏品类看,动作射击类游戏外挂占比最高
强竞技游戏最易被外挂“关照”,从研发阶段到运营阶段都需要重点考虑对外挂的防范。

以游戏类型为维度,动作射击(FPS为主),赛车竞速和多人在线战术竞技游戏平均单款游戏上发生的外挂最多。

18年腾讯动作射击类游戏平均单款出现了多达192个外挂功能(包含对抗下产生的各种实现变种)。
icon手游常见外挂列表icon

手游外挂繁多,外挂问题困扰着游戏开发人员,严重损害游戏厂商的利益。以下是常见的相关工具:

 

icon安全厂商如何应对?icon

 

iconMTP移动游戏安全方案icon
 
 
 
 
MTP是腾讯官方推出的移动游戏安全解决方案,目前已上线的MTP加固和MTP基础反外挂产品,可以有效提升游戏安全门槛,增强游戏对抗通用外挂的能力。
iconMTP客户端安全方案总览icon

MTP客户端安全方案,包括MTP加固和MTP反外挂两部分。两个产品需配套使用,共同对抗通用外挂及破解版问题。

MTP加固:加固方案,是手游安全保护的基础屏障,可以显著提高安全门槛。

MTP反外挂:接入反外挂SDK,提供针对通用修改器、变速器、虚拟机的针对性外挂打击。腾讯内部拥有三层反外挂模型,MTP将逐步对外开放。

 
1. 基础防御层
接入反外挂SDK,提供修改器闪退、变速器闪退、虚拟机闪退、二选一样本对抗等功能。拥有数十万外挂样本库,具备外挂防变种能力。
2. 策略对抗层
在腾讯内部,会根据数据上报做后台策略对抗。目前,已对外开放了反外挂广播接口、SDK二次开发接口,供游戏侧自己做策略对抗。
3. 点对点对抗层
最高层级的反外挂对抗,针对特定修改点做针对性的检测和对抗,需要安全专家人力支持,暂未对外开放。行业内也没有此类方案。
iconMTP基础反外挂修改器闪退icon

MTP解决方案:提供修改器闪退功能(基础级&S级),行为检测与样本检测相结合,具备核心的防变种技术,覆盖常见的通用修改器

 
 
作弊原理:
对游戏内存进行读/写处理
影响:
修改人物属性,技能无CD、无敌、秒杀、倍攻等
典型代表:
八门神器、烧饼修改器、葫芦侠修改器
MTP解决方案:
修改器闪退功能&S级修改器闪退功能
iconMTP基础反外挂 - 变速器闪退icon

MTP解决方案:提供变速器闪退功能(基础级&S级),行为检测与样本检测相结合,具备核心的防变种技术,覆盖常见的通用变速器

 
 
作弊原理:
通过劫持gettimeofday,clock_gettime等时间函数进行修改
影响:
调节游戏速度,实现加速过关、减速躲技能等
典型代表:
叉叉变速器、烧饼变速器
MTP解决方案:
变速器闪退功能&S级变速器闪退功能

 

iconMTP基础反外挂 - 虚拟机闪退icon

防护范围:全面覆盖Xposed、平行空间、分身大师等30种以上虚拟机APP及其变种。

实时闪退:检测到在虚拟机APP中运行,立即退出游戏,最新的反外挂能力,业内率先推出。

稳定可靠:虚拟机闪退已覆盖1亿用户,对抗效果、稳定性、兼容性得到了全面验证。

为什么说虚拟机是最严重的外挂?
虚拟机外挂没有Root手机的要求,所有玩家都可以使用,玩家只需点击脚本即可轻松实现外挂功能。根据腾讯大数据统计,目前虚拟机外挂的作弊统计量是修改器的100倍以上,非常严重。
特点:
1、免Root使用外挂
2、外挂脚本泛滥
3、外挂操作简单
4、虚拟机种类众多
典型代表:
VirtualApp、Xposed、分身大师、平行空间
iconMTP基础反外挂 - 二选一功能icon

MTP解决方案:利用样本检测,若MTP发现设备中安装有外挂样本,立即弹框退出游戏,现已覆盖超过30万外挂样本及变种

 
 
 
 
为更好的打击外挂,保护游戏,MTP提供二选一功能当用户开启功能开关后,如果发现玩家手机或者模拟器上存在外挂,会弹框提示用户环境异常,需要用户先卸载外挂进程才能运行游戏。
iconMTP加固 - 功能覆盖icon

MTP安全加固是腾讯游戏专用方案,在《王者荣耀》等千万DAU游戏上稳定运行。该方案与传统的APP加固方案不同,是腾讯专为手游场景设计的“手游专用壳”,对抗效果已经在全球数百款游戏上得到验证。

 

iconMTP加固 - 代码保护icon

 

 
 
iconMTP加固 - 方案特点icon
功能全面
函数及变量保护、反编译保护、防内存dump、native运行时依赖、C#运行时依赖、游戏完整性检査、so加密保护、dl加密保护、资源指纹校验等。
剥离难度大
MTP方案全面提高耦合性,强化安全组件的运行时依赖,进一步地提高了剥离难度。
资源保护强
外挂作者对游戏任意资源进行增、删、改等操作,MTP壳都会立即退出游戏。
兼容性强
目前能够在2000+种设备上稳定运行。
性能消耗低
安全方案尽量保证内存使用量少,脱壳时间短,接管游戏启动时机早,在游戏启动的第一时间初始化壳代码,构造安全沙箱环境。
iconMTP自助运营 - 公共外挂样本库,定期更新icon

MTP以腾讯内外众多精品手游的实时外挂对抗经验为基础,不断完善外挂对抗样本库,并以基础特征的形式将最新的反外挂能力推送给用户,用户可自行选择所需要的对抗特征进行发布,让外挂无机可乘。

 

iconMTP自助运营 - 9项反外挂功能,实时调整icon

为适应不同用户的需求,为移动游戏提供不同等级的保护方案,平台提供了9项策略功能给用户进行操作设置,用户可自定义调整策略开关,且更新后立即生效

 

iconMTP自助运营 - 实时查看外挂对抗数据icon

MTP反外挂控制平台提供多样的统计分析数据,让用户可对数据进行实时监控,实时展现反外挂检测及打击信息,让用户时刻把握游戏安全脉搏

 
数据覆盖全面
□ 基础数据
□ 二选一功能数据
□ 虚拟机闪退数据
□ 变速器闪退数据
□ 修改器闪退数据
□ 反调试检测数据
数据实时且可追溯
数据展示丰富且直观
iconMTP自助运营流程icon

MTP智能控制中心打通了外挂提交、特征提取、策略发布、数据回归和策略更新五大外挂对抗流程,充分体现实时性与完整性,将整个外挂对抗流程缩短至10分钟,显著提升对抗效率。

 

iconMTP自助运营 - 自助对抗决策icon

MTP将众多作弊行为信息等同步客户,结合游戏内行为综合判断后做决策

策略对抗能力:也称为【二次开发能力】,MTP除了提供前面的主动防御功能外,还通过外挂检测广播接口、心跳检测接口、SDK二次开发接口等形式,提供给游戏侧自定义策略对抗的能力。

1. 反外挂检测广播接口

MTP将检测到的作弊信息,在客户端本地实时广播出来,游戏侧可以识别哪个玩家在哪个时间点采用什么工具作弊的,自己制定对抗策略。

2. 心跳检测接口

随着外挂对抗的加剧,有可能出现外挂攻击MTP SDK的情况。通过MTP提供的心跳检测接口可以判断SDK是否还有心跳,以发现SDK是否被攻击,然后制定对应策略。

3. 更多安全状态接口

MTP反外挂SDK拥有全面的安全状态数据信息,游戏侧可以在本地调用接口读取这些数据(是否root、机型、装APP数等),上传到游戏自己的服务器,自己解析,根据不同的外挂场景,确认对应的状态位,然后制定对应的打击策略。

icon诚意开放,行业合作icon

MTP目前已经为全球数百款精品手游提供了安全保护,服务全球数亿玩家

 

 
产品推荐 查看更多>>
    迅响科技多端小程序

    迅响小程序SaaS系统,为微信小程序新零售技术解决方案云平台。迅响小程序SaaS将助力商户、企业以最低成本、最快速度一键生成多行业、多功能微信小程序。让企业提升服务效率,以更低成本搭乘新零售快车,抓住消费升级窗口期,掘金微信流量红利。

    展示系统

    餐饮系统

    营销小程序

    社区论坛小程序

    奥哲业务中台

    构建企业核心业务系统,通过打造敏捷的业务中台,链接前台与后台,实现企业业务在线

    功能完备

    使用便捷

    鲁班大全

    鲁班大全是将鲁班旗下所有客户端软件产品集中在一起统一管理的工具软件,帮助您更好的管理和使用鲁班软件。可快捷启动运行已安装的鲁班软件,免去从桌面大量图标中寻找的困扰,软件升级时可及时消息提醒,助您体验最新最强的鲁班软件。

    功能完备

    安全可靠

    性价比高