游客发表
今年五月份的何评时候,《和平精英》公众号高调宣布一起重大 DMA 外挂案告破,价角我赶紧进去看看收获到底有多大 。洲行
一看人数 ,动目抓获了4人,外挂涉案金额300万。现象三角洲行动穿墙
一看过程,何评「异常游戏行为」+「结合热心玩家举报线索」+「公安网安大队协助梳理排查和技术溯源」 ,价角这才堪堪把这个涉案4人的洲行「火神 DMA 外挂」破获。
我看完觉得:就这?动目
不至于这么热血澎湃 ,恐怕这对于市场上整个外挂团伙规模来说 ,外挂九牛一毛罢了
诸君放眼望去 ,现象诸如这样的何评DMA外挂团伙 ,以及流出的价角各类形形色色的外挂 ,多如牛毛,洲行根本抓不宠我还看到文章的末尾这样写:「后续,和平精英官方将联合腾讯游戏安全ACE推出【全民反外挂重金悬赏计划」。
可见,这是实在没招了,又是「热心玩家」、又是「网安大队协助」 、又是「全民重金悬赏」
破获了一个4人小团伙,马上敲锣打鼓 ,妄想敲山震虎,劝退潜在的外挂制作团伙 。
可是 ,利益实在太高了 ,三角洲行动锁头插件绝无可能完全避免 。
而只要对方开始行动,你又无法解决,拿其没有办法,实在是无奈 。
还是今年五月份的时候 ,我登录无畏契约9 ,发现系统弹窗询问我是否同意安装「反作弊预启动模型」我的第一感觉是,外挂猖狂到腾讯的TP(TenProtect)系统对于外挂的检测可能已经疲软,或者说无能为力 ,以至于不得不启动随 Windows 开机启动的所谓「反作弊预启动模型」了。
不同于以往跟随游戏启动的ACE(Anti-Cheat Expert)模式 ,这玩意打算跟随 Windows 操作系统开机启动 ,在操作系统启动阶段就开始加载 ,并开始检测和预防作弊。
对我来说,当然是不会同意这套系统实时运行在我的电脑上,视奸我的行为。
不过,这也引起我的一个思考 ,那就是,第一人称射击游戏的外挂,或许已经蔓延到止不住的地步了 ,本尊科技那怕是国内乃至全球范围内对于反作弊如此看重的腾讯 ,也进入一个有心无力的三角洲行动无后座插件状态。
大众化的 DMA 外挂 ,可以说目前也很难检测,难度和成本极高。更不用说,那些花点钱来定制DMA 外挂的有钱人或者主播了 ,无从防起。
可以说,DMA 外挂绝对是现如今无法被解决的心腹大患,无论是《和平精英》 ,还是《三角洲行动》--只要是 FPS 游戏,都不能幸免。
这其中非常重要的原因就在于,FPS游戏由于实时性要求 ,基本都将计算放在本地运行 ,服务器只负责接收状态和处理 。这就相当于别人把钱存在你家里了,那怕是加了保险柜 ,也总挡不住有心之人 。
然而,对于继续低延迟体验和大量物理操作的FPS游戏来说 ,把保险柜放在自己家是不现实的,因此,也就由此诞生了游戏厂商和外挂制作者之间道高一尺魔高一丈的反复不停的对抗 。
尤其是 DMA 这种外挂 ,它绕过了传统的三角洲行动物资透视插件反作弊检测逻辑 ,直接通过硬件层面读取和修改内存数据 ,不依赖驱动层,也不容易被内核监控拦截。
就目前来看 ,那怕官方更新了反作弊模块、加密了内存数据 ,外挂作者只需要更新固件或更换读取方式,就能再次突破防线。
更何况 ,制作和贩卖 DMA 外挂的产业链早已成熟:从硬件卡采购 、固件定制、到售后更新、甚至24 小时客服 ,全是标准化流程。
而且还是去中心化的,各个团伙都眼红,都在搞外挂赚钱 ,大家互不认识 ,甚至互相共享新的检测模块和渠道 ,你如何搞定这一切呢 。
搞不好外挂团伙还发扬互联网开源共享精神,交流下技术、分享下客源什么的(逃
这也是为什么 ,即便《和平精英》重金悬赏 、拉上警方、三角洲行动雷达插件发动玩家举报 ,收效仍然有限--你抓了一个团伙 ,很快会有新的团伙补位;你封了一个硬件型号,外挂团队会立刻转向另一个型号,甚至开始批量改造二手设备 。
在这种博弈中,游戏方注定永远是被动方,只能不断投入更多人力物力去追赶外挂技术的迭代速度,而外挂制作方却可以在灰色利益的驱动下