版本专区

首页 公告 资讯详情

【策划说安全专场】AI/DMA外挂原理解析及对抗效果展示

2023-12-05 17:00:12

破坏他人游戏体验的作弊玩家一直以来都是游戏环境的一大顽疾,对于外挂处理的讨论也一直都是绿色玩家热议的焦点。

 

我们每个人都希望能够有一个公平、安全的游戏环境,也希望破坏游戏公平的违规玩家获得应有的处罚。

 

穿越火线高清竞技大区一直以来也非常重视外挂问题,我们的安全团队目前已经具备对抗各类外挂的能力,并处罚了大量违规玩家。

 

在展示近期处罚名单之前,我们想先给各位CFer们科普一下CFHD中主流的几种外挂,欢迎各位CFer遇到以下这几类外挂能够及时举报,同时也希望大家在游戏中能够以身作则维护绿色游戏环境,为大家共同的游戏环境做出一份支持!

 

一、传统外挂(以透视自瞄为例)

 

1、什么是透视/自瞄外挂?

 

透视外挂:此类外挂也是通过读取游戏客户端数据来获取敌人的准确坐标,并且通过修改游戏D3D、衍射的游戏逻辑、系统DLL、显卡驱动、游戏的渲染参数、额外画框等方式,将敌人的准确位置展示给作弊玩家。

 

从表现上看,可以分为人物透视、染色透视、方框透视等。

自瞄外挂:此类外挂同样读取游戏客户端数据来获取敌人位置。并通过hook游戏函数的方式修改朝向、或者通过坐标读取并模拟按键的方式操作玩家锁定敌人的模型头部,从而使得玩家获得“精准的枪法”。

2、HD是如何对抗透视/自瞄外挂的?

 

HD通过长时间的对抗,已经积累了一整套针对透视自瞄外挂表现的检测方案。除了样本与自瞄透视原理特征层面的检测之外,还会通对玩家操作行为表现等进行检测来发现可疑玩家,并立刻施加更多手段对他们进行更详细的检测。

 

二、AI外挂

 

1、什么是视觉AI外挂?

 

外挂作者利用大数据模型对AI进行训练,使得AI具备精准识别出游戏画面中的人物角色模型的效果。并且由AI模拟输入键鼠、代替人类做出游戏中的操作,模拟人类玩家整个“发现敌人-瞄准敌人-击杀敌人”的完整游戏操作。整个流程远超人类识别画面后进行操作的速度,以此来实现快速自瞄锁头等作弊操作。

 

2、AI外挂与传统外挂在技术原理上有哪些差异?AI外挂都有哪些种类?

 

传统外挂的运行以来游戏内部的数据,例如人物坐标、枪口朝向、子弹伤害等,通过对这些关键数据的入侵、监控和篡改来达到例如透视自瞄,范围伤害等作弊功能。

 

而正如前文所说,AI外挂的实现是模拟人类操作的外挂对抗方式,通过机器的高反应速度来获得超越玩家的收益。整个过程不需要读取除游戏图像信息外的任何信息,完全脱离游戏数据。

 

AI外挂大体上分为两类:

 

·单机AI挂:外挂软件在游戏本机上截取游戏画面,利用本机GPU运行推理模型感知敌人坐标,最后模拟输入移动准心自动开枪。

 

·多机AI挂:在作弊机器上通过软件/视频采集卡/视频录制软件采集游戏画面,传输到另外一台机器上进行推理,再返回作弊机器进行操作。

 

3、HD如何检测这类外挂?

 

·第一,只要是外挂,就有自己实现的逻辑,也就是有对应的外挂特征,对于AI外挂来说,只要外挂客户端在玩家电脑中运行,ACE就可以使用客户端检测方案,通过外挂的样本特征,检测出来。

 

·第二,HD使用AI对抗AI,通过AI智能学习、多标签训练大数据模型和人工审核等多维度手段,我们可以非常精准地分析玩家在游戏操作中的所有行为数据,把异常的操作行为识别并精准打击。

 

·第三,通过模拟输入异常检测模型识别鼠标输入波动异常,在对局内实时检测玩家的异常行为。简单来说,就是把AI外挂的图像识别行为模拟转化为传统外挂可识别的读写行为,将AI外挂转变为传统外挂的对抗思路进行打击。

 

三、DMA外挂

 

1、什么是DMA外挂,他与传统的外挂有什么区别?

 

DMA是Direct Memory Access(直接内存访问)的缩写,是一种读写数据的计算机技术,允许硬件设备(如网卡、显卡等)直接访问系统内存,而不需要通过中央处理器(CPU)进行数据传输。

 

而作弊玩家则会利用这种技术,使用特殊的软硬件工具来读取和修改游戏内存中的数据。例如,玩家可以使用DMA作弊工具来修改游戏中的角色属性、游戏物品数量、游戏金币数量、获取敌人坐标等,从而获得不正当的游戏优势。

 

2、DMA外挂相比传统外挂,对抗会更难吗?原因在哪里?

 

传统外挂一般会有外挂程序运行于作弊机器上读写游戏客户端关键数据或代码;而DMA作弊则是以硬件替代了外挂软件读写游戏数据,物理隐藏了外挂程序,对以外挂样本对抗为主的反外挂系统是个比较大的威胁;

 

其次在外挂功能用途上,DMA外挂往往通过外挂服务器实时共享敌人坐标信息给其他队友,实现一人获取数据全队透视作弊,更难发现作弊行为。

 

3、HD是如何对抗DMA外挂的?

 

HD对DMA类型外挂是有着准确的检测手段,首先ACE是建立了海量的设备硬件库,当玩家在自己的机器设备上运行游戏的过程中,ACE可以检测到存在DMA卡设备的机器。

 

另外,DMA外挂往往以雷达/透视/自瞄等形式带给作弊玩家不当收益,HD针对以上的外挂收益形式,都有成熟的对抗方案进行检测与处罚。

 

四、外挂对抗情况

 

正如前文所说,除了常规的基于外挂特征的检测之外,HD也一直在针对不同外挂的原理进行有目标的打击,令外挂功能失效、作弊用户被黑屋乃至于被十年封禁。

 

11月份,HD共在游戏中保护绿色玩家免受AI外挂影响800+次、DMA外挂400+次、透视自瞄4000+次。

 

除了这些外挂外,HD同样对其他外挂也进行了严格打击,11月共封禁4000+作弊用户,保护绿色玩家免受外挂威胁10000+次。

 

12月大版本中,HD会进一步针对AI/DMA与常规外挂上线更加强力的方案,提高对大家的保护能力,也请大家与我们携手,共同维护HD的游戏环境。

 

以下是近期处罚名单,除上述AI/DMA/透视/自瞄类外挂对抗方案外,还包括了安全团队其他方案进行的处罚:

 

穿越火线运营团队

2023年12月5日

二维码

掌火专属永久

最新稀有皮肤等您免费领取!

扫一扫立即下载

二维码

小程序订阅最新活动

免费皮肤活动信息提前知!

扫一扫立即使用

本网络游戏适合年龄16周岁以上的用户使用,请您确定已如实进行实名注册,为了您的健康,请合理控制游戏时间。
Smilegate