cfhd吧 关注:81,604贴子:2,474,852

安全课堂丨DMA外挂剖析与检测应对

只看楼主收藏回复

1、 什么是DMA外挂,他与传统的外挂有什么区别?
DMA,即Direct Memory Access(直接内存访问),是一种允许硬件设备(如网卡、显卡等)直接访问系统内存的技术,无需通过中央处理器(CPU)进行数据传输。
然而,这一技术也被作弊玩家所利用,他们通过特殊的软硬件工具来读取和修改游戏内存中的数据,并通过其他外设处理数据、实现外挂效果。
与传统外挂相比,DMA外挂的优势在于其高度的隐蔽性和难以检测性。
传统外挂通常需要在作弊机器上运行程序,这些程序会留下明显的痕迹,容易被反外挂系统识别。而DMA外挂程序运行于完全独立的另一台机器中,从而在物理层面上隐藏了外挂程序。更有甚者,甚至可以通过外挂服务器实时共享敌人坐标信息给其他队友,实现一人获取数据全队透视作弊,而作弊者的队友本身没有任何作弊行为,更难被发现。

不仅如此,DMA外挂自出现后也有过多个版本的更迭,我们可以将他们粗略分为4代:
第一代DMA外设无伪装,易于辨别;
第二代DMA外设伪装不完善,较为容易辨别;
第三代DMA伪装特定真实设备,并且尝试改变,针对已知真实设备可以快速发现相关作弊者;
最新一代DMA作弊者,每个人的固件都完全不同,伪装的设备范围也逐渐扩大,囊括打印机、声卡、显卡、磁盘、USB集线器等。
2、 HD是如何对抗DMA外挂的?
HD对于DMA类型外挂有着全流程完善、准确的对抗能力:
1,游戏开启时的保护:HD采用了数据加密混淆的形式保护内存数据,提高DMA作弊者的门槛;对于可疑用户,我们会要求其强制开始内核保护,阻止DMA的使用。
2,设备硬件库检测:ACE建立了海量的设备硬件库,可以检测到存在DMA卡设备的机器,并结合人工审核+AI审核,准确发现作弊者。
3,业内合作对抗:我们与微软携手,共同推进Windows系统硬件安全特性在外挂对抗上的应用,逐渐压缩DMA外挂的生存空间。
4,外挂行为对抗方案:针对DMA外挂带来的透视/自瞄等不当收益形式,HD均有成熟的对抗方案进行检测与处罚。


IP属地:四川1楼2024-12-27 19:53回复
    豹哥,活动呢,这周没有活动我这么活呀


    IP属地:北京来自Android客户端2楼2024-12-27 19:56
    回复
      把枪声改改吧。。真的受不了了。。还有挑战属性的格洛克18什么时候出


      IP属地:山东来自iPhone客户端3楼2024-12-27 19:57
      收起回复
        别扯了,让棒子了解下历史


        IP属地:广东通过百度相册上传4楼2024-12-27 20:17
        回复
          豹哥 这几天卡ping解决一下 经常一个房间的人80ping以上


          IP属地:江苏来自Android客户端5楼2024-12-27 20:21
          回复
            你们就不会去淘宝重拳出击?报警不会吗?


            IP属地:辽宁来自Android客户端7楼2024-12-27 20:36
            收起回复
              你们不是南山必胜客吗,为什么不赶紧把这些做挂的汉奸都抓进牢里?


              IP属地:天津来自Android客户端8楼2024-12-27 20:46
              回复
                你现在游戏不是外挂问题,是游戏模式和优化问题


                IP属地:北京来自Android客户端10楼2024-12-27 21:09
                回复
                  隔壁dma行动一个月封了4wdma


                  IP属地:上海来自Android客户端11楼2024-12-27 21:20
                  回复
                    好好好加油!争取做到无外挂


                    IP属地:安徽来自Android客户端12楼2024-12-27 22:05
                    回复
                      你们慢功出细活的话,可以先把下架的怒气值地图给上架,把迷失边城和村子还回来就行@CFhd雷豹


                      IP属地:湖北来自Android客户端13楼2024-12-27 22:15
                      回复
                        小调皮会不会是g啊,好多人锤他。像g但又没人锤死他。他那个态度我也不好说,只能持观望态度了。


                        IP属地:广东来自Android客户端14楼2024-12-27 22:38
                        收起回复
                          人家用海外龙板子,专属定制你怎么拉闸


                          IP属地:内蒙古来自iPhone客户端15楼2024-12-28 00:47
                          回复
                            内存挂都没清理完呢,上个月打匹配碰到一个开透视➕范围的,都三颗金星了,举报键都按烂了现在都还没有反馈邮件。


                            IP属地:湖南来自Android客户端16楼2024-12-28 08:08
                            回复
                              坦克模式赶紧删了,该补偿的补偿,该退款的退款,别让那些东西搁哪浪费储存,还有你下架的地图也给我从数据上删了,别只关个入口,我真是服了,就那么一点东西,能有100个G,你知不知道100个G什么概念。


                              IP属地:河南来自iPhone客户端17楼2024-12-28 23:04
                              回复