游戏外挂攻防艺术
游戏外挂攻防艺术封面图

游戏外挂攻防艺术

徐胜, 著

出版社:电子工业出版社

年代:2013

定价:39.0

书籍简介:

本书从网络游戏的核心概念开始介绍,然后,阐述外挂和游戏的关系,接着,分章节详细介绍注入、模块隐藏、交互设计、函数调用和Hook等外挂关键技术,还特别开辟一章专门介绍第一人称射击游戏涉及的外挂技术,然后,以HackShield保护系统为例,介绍如何分析游戏的保护系统,最后一章介绍外挂如何进行自我保护,以防止被分析和破解。写法上以图文并茂的方式,每章会提供程序例子,并提供自己开发的外挂和游戏分析工具以便读者学习和实践。

作者介绍:

徐胜,2009年于电子科技大学获得计算机科学与工程硕士学位,现就职于阿里巴巴,从事移动安全的研究和移动产品的研发,主要研究方向包括:Windows平台下的木马、外挂、Rootkit、防火墙和二进制逆向分析,Android和iOS客户端软件安全,以及Web和WAP安全。

书籍目录:

第1篇 游戏和外挂初识篇

第1章 认识游戏和外挂

1.1 游戏安全现状

1.2 什么是外挂

1.3 内存挂与游戏的关系

1.4 游戏的3个核心概念

1.4.1 游戏资源的加/解密

1.4.2 游戏协议之发包模型

1.4.3 游戏内存对象布局

1.5 外挂的设计思路

1.6 反外挂的思路

1.7 本章小结

第2篇 外挂技术篇

第2章 五花八门的注入技术

2.1 注册表注入

2.2 远线程注入

2.3 依赖可信进程注入

2.4 APC注入

2.5 消息钩子注入

2.6 导入表注入

2.7 劫持进程创建注入

2.8 LSP劫持注入

2.8.1 编写LSP

2.8.2 安装LSP

2.9 输入法注入

2.10 ComRes注入

第3章 浅谈无模块化

3.1 LDR_MODULE隐藏

3.2 抹去PE“指纹”

3.3 本章小结

第4章 安全的交互通道

4.1 消息钩子

4.2 替代游戏消息处理过程

4.3 GetKeyState、GetAsyncKeyState和GetKeyBoard State

4.4 进程间通信

4.5 本章小结

第5章 未授权的Call

5.1 Call Stack检测

5.2 隐藏Call

5.2.1 Call自定义函数头

5.2.2 构建假栈帧

5.3 定位Call

5.3.1 虚函数差异调用定位Call

5.3.2 send() 函数回溯定位Call

5.4 本章小结

第6章 Hook大全

6.1 Hook技术简介

6.2 IAT Hook在全屏加速中的应用

6.3 巧妙的虚表Hook

6.3.1 虚表的内存布局

6.3.2 C++ 中的RTTI

6.3.3 Hook虚表

6.4 Detours Hook

6.4.1 Detours简介

6.4.2 Detours Hook的3个关键概念

6.4.3 Detours Hook的核心接口

6.4.4 Detours Hook引擎

6.5 高级Hook

6.5.1 S.E.H简介

6.5.2 V.E.H简介

6.5.3 硬件断点

6.5.4 S.E.H Hook

6.5.5 V.E.H Hook

6.5.6 检测V.E.H Hook

6.6 本章小结

第7章 应用层防护

7.1 静态保护

7.2 动态保护

7.2.1 反dump

7.2.2 内存访问异常Hook

7.3 本章小结

第3篇 游戏保护方案探索篇

第8章 探索游戏保护方案

8.1 分析工具介绍

8.1.1 GameSpider

8.1.2 Kernel Detective

8.2 定位保护模块

8.2.1 定位ring0保护模块

8.2.2 定位ring3保护模块

8.2.3 定位自加载模块

8.3 分析保护方案

8.3.1 ring3保护方案

8.3.2 ring0保护方案

8.4 本章小结

第4篇 射击游戏安全专题

第9章 射击游戏安全

9.1 自动开枪

9.1.1 易语言简介

9.1.2 易语言版自动开枪外挂

9.2 反后坐力

9.2.1 平衡Y轴法

9.2.2 AutoIt脚本法

9.3 DirectX Hack

9.3.1 DirectX简介

9.3.2 用Direct3D绘制图形

9.3.3 D3D9的Hack点

9.3.4 D3D9 Hook

9.4 本章小结

第5篇 外挂检测技术篇

第10章 外挂的检测方法

10.1 代码篡改检测

10.2 未授权调用检测

10.3 数据篡改检测

10.3.1 吸怪挂分析

10.3.2 线程转移和消息分流

10.4 本章小结

附录A 声明

附录B 中国计算机安全相关法律及规定

内容摘要:

随着网络的普及,网络游戏得到了众多网民的青睐。但是,网络游戏的盛行,也给游戏玩家和游戏公司带来了很多安全问题,如木马盗号、外挂作弊等。对于正常的游戏玩家和游戏公司来说,外挂的危害尤其突出。因为一款免费的外挂,不仅可能携带游戏木马,还会影响游戏的平衡,甚至伤害其他玩家的感情。虽然很多游戏玩家和安全爱好者对外挂和反外挂技术有强烈的兴趣,但目前市面上很难找到一本能够深入浅出地讲解这部分知识的书。《游戏外挂攻防艺术》将带领读者走近外挂和反外挂技术这个神秘的领域,让读者了解外挂的制作过程、作弊过程以及反外挂检测技术,从而提升读者对游戏安全的认识。
  《游戏外挂攻防艺术》是作者长期分析外挂软件和反外挂的经验所得,分5篇,共10章,包括游戏和外挂初识、外挂技术、游戏保护方案探索、射击游戏安全和外挂检测技术。本书内容循序渐进,层层解剖外挂涉及的一些关键技术,包括注入、隐藏、交互、Hook和Call函数等,让读者对外挂产生直观和深刻的认识,独创性的外挂分析和检测方法对安全从业者而言也有很好的借鉴意义。

编辑推荐:

广义的外挂随处可见,一度喧嚣尘上的抢票浏览器其实就是外挂行为。对于游戏而言,外挂是一种通过篡改特定网游的部分程序而实现作弊的第三方软件。游戏外挂的涌现与游戏官方的抵制相伴相生,互相促进着对方技术的提高与创新。其中的运作机理、攻防手段以及整体思路,因从未公开披露而显得高深而神秘。《游戏外挂攻防艺术》的出现,彻底打破这样的格局,游戏外挂从此透明攻防……

书籍规格:

书籍详细信息
书名游戏外挂攻防艺术站内查询相似图书
9787121195327
如需购买下载《游戏外挂攻防艺术》pdf扫描版电子书或查询更多相关信息,请直接复制isbn,搜索即可全网搜索该ISBN
出版地北京出版单位电子工业出版社
版次1版印次1
定价(元)39.0语种简体中文
尺寸23 × 19装帧平装
页数印数

书籍信息归属:

游戏外挂攻防艺术是电子工业出版社于2013.2出版的中图分类号为 TP393.08 ,G899 的主题关于 互联网络-游戏-安全技术 的书籍。