c_kongfei 发表于 2020-12-16 14:01:09

android手游反外挂

最近在研究手游反外挂的,有一起交流学习的吗。手游反外挂除了客户端安全防护外挂,检测脚本挂这种打击有什么好思路吗?

Rooking 发表于 2020-12-16 15:42:37

没有接触过 希望有大佬帮你解答

那年听风 发表于 2020-12-16 16:02:37

反root反xposed就差不多了吧

c_kongfei 发表于 2020-12-16 16:04:41

那GG修改器的脚本这种该怎么进行检测处理?有什么好的检测处理方案

qinghg2020 发表于 2020-12-17 16:10:57

感谢楼主分享

rlib2015 发表于 2020-12-17 17:42:52

本帖最后由 rlib2015 于 2020-12-18 20:06 编辑

脚本辅助点击和用户点击有差异, 可以针对性检测
内存修改器的话, 可以检测内存crc, 添加内存噪声(比如数据1不保存为1, 而是添加了随机干扰位)等等

c_kongfei 发表于 2020-12-18 10:37:17

rlib2015 发表于 2020-12-17 17:42
脚本辅助点击和用户点击有差异, 可以针对性检测

大佬,这个有什么好的检测方案吗,求指教。

BinCrack 发表于 2020-12-18 18:59:48

c_kongfei 发表于 2020-12-16 16:04
那GG修改器的脚本这种该怎么进行检测处理?有什么好的检测处理方案

当时是直接检测GG修改器,修改器不能正常使用,脚本自然也就没用了。这里就可以从修改器的行为入手了。。。比如扫描出GG修改器apk(变种扫描)、监控内存读写等等

rlib2015 发表于 2020-12-18 20:01:07

本帖最后由 rlib2015 于 2020-12-18 20:04 编辑

c_kongfei 发表于 2020-12-18 10:37
大佬,这个有什么好的检测方案吗,求指教。
辅助服务的点击, 最基础的检测开启的服务, 比如getEnabledAccessibilityServiceList, 高级一点的话, 比如从view事件出发, onTouch和onClick应该是先后触发的, 等等, 得自己挖掘了

c_kongfei 发表于 2020-12-21 10:38:16

rlib2015 发表于 2020-12-18 20:01
辅助服务的点击, 最基础的检测开启的服务, 比如getEnabledAccessibilityServiceList, 高级一点的话, 比如 ...

感谢大佬的指点
页: [1] 2
查看完整版本: android手游反外挂