游戏外挂攻防艺术

出版社:电子工业出版社
出版日期:2013-2
ISBN:9787121195327
作者:徐胜
页数:242页

内容概要

徐胜,2009年于电子科技大学获得计算机科学与工程硕士学位,现就职于阿里巴巴,从事移动安全的研究和移动产品的研发,主要研究方向包括:Windows平台下的木马、外挂、Rootkit、防火墙和二进制逆向分析,Android和iOS客户端软件安全,以及Web和WAP安全。

书籍目录

第1篇  游戏和外挂初识篇
第1章 认识游戏和外挂
2
1.1 游戏安全现状
2
1.2 什么是外挂
3
1.3 内存挂与游戏的关系
3
1.4 游戏的3个核心概念
5
1.4.1 游戏资源的加/解密
5
1.4.2 游戏协议之发包模型
11
1.4.3 游戏内存对象布局
16
1.5 外挂的设计思路
24
1.6 反外挂的思路
25
1.7 本章小结
26
第2篇 外挂技术篇
第2章 五花八门的注入技术
28
2.1 注册表注入
28
2.2 远线程注入
29
2.3 依赖可信进程注入
32
2.4 APC注入
34
2.5 消息钩子注入
36
2.6 导入表注入
39
2.7 劫持进程创建注入
48
2.8 LSP劫持注入
50
2.8.1 编写LSP
52
2.8.2 安装LSP
56
2.9 输入法注入
60
2.10 ComRes注入
66
第3章 浅谈无模块化
67
3.1 LDR_MODULE隐藏
67
3.2 抹去PE“指纹”
74
3.3 本章小结
76
第4章 安全的交互通道
77
4.1 消息钩子
77
4.2 替代游戏消息处理过程
81
4.3 GetKeyState、GetAsyncKeyState和GetKeyBoard State
82
4.4 进程间通信
84
4.5 本章小结
89
第5章 未授权的Call
90
5.1 Call Stack检测
90
5.2 隐藏Call
90
5.2.1 Call自定义函数头
91
5.2.2 构建假栈帧
99
5.3 定位Call
107
5.3.1 虚函数差异调用定位Call
107
5.3.2 send() 函数回溯定位Call
110
5.4 本章小结
112
第6章 Hook大全
113
6.1 Hook技术简介
113
6.2 IAT Hook在全屏加速中的应用
115
6.3 巧妙的虚表Hook
121
6.3.1 虚表的内存布局
122
6.3.2 C++ 中的RTTI
123
6.3.3 Hook虚表
125
6.4 Detours Hook
128
6.4.1 Detours简介
128
6.4.2 Detours Hook的3个关键概念
128
6.4.3 Detours Hook的核心接口
130
6.4.4 Detours Hook引擎
132
6.5 高级Hook
147
6.5.1 S.E.H简介
147
6.5.2 V.E.H简介
148
6.5.3 硬件断点
150
6.5.4 S.E.H Hook
153
6.5.5 V.E.H Hook
156
6.5.6 检测V.E.H Hook
157
6.6 本章小结
159
第7章 应用层防护
160
7.1 静态保护
161
7.2 动态保护
165
7.2.1 反dump
165
7.2.2 内存访问异常Hook
169
7.3 本章小结
171
第3篇 游戏保护方案探索篇
第8章 探索游戏保护方案
174
8.1 分析工具介绍
174
8.1.1 GameSpider
174
8.1.2 Kernel Detective
178
8.2 定位保护模块
178
8.2.1 定位ring0保护模块
179
8.2.2 定位ring3保护模块
179
8.2.3 定位自加载模块
185
8.3 分析保护方案
187
8.3.1 ring3保护方案
187
8.3.2 ring0保护方案
189
8.4 本章小结
191
第4篇 射击游戏安全专题
第9章 射击游戏安全
194
9.1 自动开枪
194
9.1.1 易语言简介
195
9.1.2 易语言版自动开枪外挂
195
9.2 反后坐力
199
9.2.1 平衡Y轴法
199
9.2.2 AutoIt脚本法
200
9.3 DirectX Hack
203
9.3.1 DirectX简介
203
9.3.2 用Direct3D绘制图形
209
9.3.3 D3D9的Hack点
211
9.3.4 D3D9 Hook
214
9.4 本章小结
222
第5篇 外挂检测技术篇
第10章 外挂的检测方法
224
10.1 代码篡改检测
224
10.2 未授权调用检测
227
10.3 数据篡改检测
229
10.3.1 吸怪挂分析
229
10.3.2 线程转移和消息分流
230
10.4 本章小结
238
附录A 声明
239
附录B 中国计算机安全相关法律及规定
240

编辑推荐

网络游戏面临的头号安全威胁就是网络游戏外挂。近些年来,信息安全技术研究领域的著作很多,但专门针对网络游戏安全研究的可谓凤毛麟角,而且基本上是以网络游戏外挂现象的揭示和平铺直述的文字为主,真正揭开现象背后的本质、讨论反外挂技术的著作还没有看到。徐胜编著的《游戏外挂攻防艺术》一书填补了这方面图书的空白,首先揭示了网络游戏及其外挂的原理,然后通过代码实例罗列和盘点了网络游戏外挂的注入技术、无模块化隐藏技术、交互通信隐藏技术、函数调用隐藏技术、Hook技术以及游戏的安全保护,最后抛砖引玉,提出了外挂检测与防御的技术。

作者简介

随着网络的普及,网络游戏得到了众多网民的青睐。但是,网络游戏的盛行,也给游戏玩家和游戏公司带来了很多安全问题,如木马盗号、外挂作弊等。对于正常的游戏玩家和游戏公司来说,外挂的危害尤其突出。因为一款免费的外挂,不仅可能携带游戏木马,还会影响游戏的平衡,甚至伤害其他玩家的感情。虽然很多游戏玩家和安全爱好者对外挂和反外挂技术有强烈的兴趣,但目前市面上很难找到一本能够深入浅出地讲解这部分知识的书。《游戏外挂攻防艺术》将带领读者走近外挂和反外挂技术这个神秘的领域,让读者了解外挂的制作过程、作弊过程以及反外挂检测技术,从而提升读者对游戏安全的认识。
《游戏外挂攻防艺术》是作者(徐胜)长期分析外挂软件和反外挂的经验所得,分5篇,共10章,包括游戏和外挂初识、外挂技术、游戏保护方案探索、射击游戏安全和外挂检测技术。本书内容循序渐进,层层解剖外挂涉及的一些关键技术,包括注入、隐藏、交互、Hook和Call函数等,让读者对外挂产生直观和深刻的认识,独创性的外挂分析和检测方法对安全从业者而言也有很好的借鉴意义。


 游戏外挂攻防艺术下载



发布书评

 
 


精彩短评 (总计10条)

  •     前面有人评论说垃圾,我还不信,给他标题骗了,好像很强大。结果……标题党。但是全是垃圾东西,都是老东西技术,而且都是吹两句,根本不讲惊喜
  •     很喜欢这本书,但商家你能不能拿一本新的,书的封皮咋被你蹂躏的这么惨啊
  •     纸张厚,印刷清晰。内容垃圾。想糊墙就买这本吧。
  •     无论如何,我们只能找到这一本书。内容编排也比较合理,里面有一些思路还是能看出是作者自己琢磨出来的,有新意、有启发。游戏从业者,尤其是新近从事相关工作,如安全、开发、产品、运维等岗位的员工,很有必要读一下,建立一个总体的思路和体系,用来指导之后的深入学习、实践。
  •     没有任何价值,基本是网上复制抄袭。涉及内容也是N年前的。没有任何技术含量。比如说注入技术:画个图说下注入的步骤,然后就完成了?搞笑。史上最无耻的作者。
  •     书很薄 价格很贵 。内容都是04~05年的陈旧的进程注入和hook 内容基本上是复制黏贴网文 基本没涉及外挂和反外挂的任何核心技术(注意是任何) 水平菜成渣。这本书的使用价值甚至不如网上一些谈外挂的视频。奉劝各位不要被书名蒙骗。
  •     想对作者说一句:还我钱来!!全书读来感觉像大教授写的综述性论文,洋洋洒洒数百页,但对想写点外挂玩玩的读者而言没有任何帮助。
  •     只能说,太烂了,这本书。读了之后学不到东西!!!
  •     这书这么少人读?不对啊
  •     内容一般,不是很深入
 

外国儿童文学,篆刻,百科,生物科学,科普,初中通用,育儿亲子,美容护肤PDF图书下载,。 零度图书网 

零度图书网 @ 2024