点通论坛

标题: 解决透视作弊的新方法(续) [打印本页]

作者: laolang    时间: 2009-1-2 14:11
标题: 解决透视作弊的新方法(续)
本帖最后由 laolang 于 2009-6-23 00:52 编辑

此文章,由于级别不过,暂时发在普通区,此帖作为反透视的续篇,现在是会员了,感觉还是发在这里比较合适,毕竟这里的高手多,可以给予很好的帮助和意见
正文
前几天在反作弊板块里发表了反纯透视新方法,在广大点通朋友的支持和帮助下,反人物透视工作基本取得圆满。
当时,我在开篇里提到,反人物透视插件不能屏蔽显示 名字和武器 透视,我同时测试另一种反作弊方案,目前已经取得一些进展,现在把反透视的反作弊的理论和插件发布出来,希望大家找到不足,一起改正!
大家都知道,作弊器一般有下面的几个功能
1,透视,分人物透视,名字透视,武器透视,框框透视
2,自瞄作弊
3,雷达和声音,防闪光,防烟雾作弊,还有一些暴力作弊

只要把这些作弊检测或阻挡,基本上就完成了反作弊工作
论坛上的反作弊工具有很多,主要有3类
1, 不用玩家装反作弊客户端的,代表插件
  reallite_hlg,hlguard,red-anti.amxx
2, 需要玩家装反作弊客户端的,代表系统为SXE,CD
3, 使用登陆器,监视玩家屏幕

我们今天主要探讨的是第1类,也是最适合任何服务器和主机的反作弊方案
第1类反作弊方案,不需要玩家装反作弊客户端,适合了玩家,但反作弊效果很差
当检测不能达到我们的反作弊要求时候,我感觉屏蔽和干扰作弊是一条出路
我们使用的反作弊插件基本上都是国外引进,当反作弊插件不再更新时,我们就束手无策了
所以,不能完全指望外国人,外国插件
我们要开发和修改自己的反作弊插件和方案,我想,点通高手不少, 只要联手,不会比外来插件逊色!
我是按照干扰和屏蔽作弊器的思路去制作改编反作弊的
根据干扰作弊器的理论,经过反复测试和修改,取得了一点进展,目前改编了2款反作弊插件,下面分别说明
一:
干扰纯透视(人物透视),插件已经发布在本论坛,不足之处:制作反透视地图时间长,目前只做了沙2地图,制作经过见点通论坛的反作弊区




干扰名字和武器作弊,干扰自瞄作弊,目前插件还在开发测试,但已经能让很多作弊失去效果。
至于还有没有能显示名字的作弊,显示框框的作弊,请大家一起测试,如有问题,请告之,我们一起修改
(插件代码就不发布了,害怕被破解,我保证没有后门)
这个插件的弊病是:不能干扰人物透视,现在正想办法和第1个反人物透视联合使用
如果能把2个插件的功效一起发挥出来,反透视反自描的工作就基本上成功了
]

补充说明内容:
反人物透视的具体插件请看反作弊区原帖
作者: laolang    时间: 2009-1-2 14:22
本帖最后由 laolang 于 2009-1-4 18:17 编辑

首要问题是要大家测试下,
是否能完全防御显名类作弊,显武器作弊,以及显框框作弊,以及其他的透视。
测试是否能完全防御自瞄作弊问题。
第2套插件还有个重要功能,反暴力作弊,请一起测试,希望大家把不能被检测和干扰的作弊器提供出,方便解决。
landyhsu 朋友提出让玩家进F2次,才能开始游戏,我感觉很有意义,希望能找到办法
其他朋友还有什么好的建议,也可一起发出

注意:请大家测试时,不要使用CD类作弊器,我的插件上设置有让CD作弊器重装cs的功能
作者: 流浪的爱    时间: 2009-1-2 16:23
下来看下!
希望可以用
作者: zlz3763920    时间: 2009-1-2 23:09
支持一下,狼兄辛苦了.
作者: zlz3763920    时间: 2009-1-2 23:15
我不知道有没有1.6的高手来配合你.可惜我对插件一窍不通.
你如果也想做适合1.6的,现在SXE的作弊器好像只有透视的了.
SXE再配合你的插件应该就能把1.6的那些透视猪折磨的挺惨的了
作者: ty00dy00    时间: 2009-1-3 01:57
坚决支持一切反作弊行为
作者: yym    时间: 2009-1-3 14:14
支持一下 ,现在steam 里面cs1.6 作弊也很厉害 ,,,无语了 。
作者: yym    时间: 2009-1-3 14:25
我挂在1.6 F 上试试去, 不知道 楼主的第二个 插件 是对应 1.5 还是1.6 的 ?
作者: laolang    时间: 2009-1-3 15:37
本帖最后由 laolang 于 2009-6-23 00:52 编辑

第2种插件是1.5的,看来还是1.6的人多,我做了个cs1.6的插件
http://www.wolveshome.ys168.com/

上面的连接是我的网盘,里面有个cs1.6目录
由于每个服务器上装的插件都不同,我把插件分解开,方便大家自己安装测试
按照功能分为2类
一,
反纯透视(人物透视)的主要插件是在cs1.6目录里 透视插件,里面的插件是
in_game_ads.amxx 反透视的设置是在C.H.M文件包了(只有沙2的设置,其他待开发)
安装方法(建议先安装hlguard,可以减少透视)后
把 in_game_ads.amxx放在   amxmodx\plugins 里面
把 in_game_ads.amxx写在   amxmodx\configs\plugins  设置开启
把 C.H.M文件包 放在          amxmodx\configs里面
就能达到de_dust2 地图反透视目的
作者: laolang    时间: 2009-1-3 16:44
为了测试反透视插件,我和浩方的一些朋友想搞个反透视的服务器,但加载反透视模型需要开下载,单一的服务器不安全,想建个转F服务器,我没安装过转F插件,点通的转F插件也不少,不知道用哪个能达到目的
说明要求,请大家来帮忙.
1,只有1台机器,想在1台机器上开2个F,A是假F,挂在浩方上,B是真F
2,A上设置点机器人,用来吸引玩家,提供下载,机器人最好是20_30人
3,如何设置让真F达到性能最好状态
4,我在浩方上见广东的一些转F服务器也使用了  Valve 反作弊,但盗版的也能进,我曾经测试过,开个max作弊起,提示我不能进,谁知道是怎么做到的?这个是重点
我比较穷,没钱发到求助区就放在这里吧,大家原谅
作者: zlz3763920    时间: 2009-1-4 01:22
我想确认的是你这个反显名反暴力的插件是什么原理的?该不会跟心静如水的那个一样吧?
作者: laolang    时间: 2009-1-4 16:04
本帖最后由 laolang 于 2009-1-4 16:10 编辑

心静如水 的插件是什么我不清楚,我的插件的功能上面已经有说明了,由于原理公布后,会出现负作用,暂时还不能告之
反透视名字,反透视武器,反自瞄,反暴力
也就是说,暴力作弊器在服务器了功能丧失,不能自动杀人
作者: ifubo    时间: 2009-1-4 19:49
好象还是要配合文件检测插件啊
否则那个经典的particleman.dll透视显框框防不住啊
作者: laolang    时间: 2009-1-4 20:48
particleman.dll我曾经在1.5里测试过,起不到作弊作用,估计是1.6用的作弊器,由于没测试过不好表态
根据插件的原理,我也估计反不了particleman.dll,不知道你是否测试过
如果你是测试过的,还能显示框框,只有另想办法了,既然你说的用文件检测插件能防御,暂时就不考虑其他方法,等其他的问题一起出现时,再一起想办法解决
谢谢楼上的意见
欢迎大家测试,把问题都发出来,我们一起改正
作者: laolang    时间: 2009-1-4 21:03
本帖最后由 laolang 于 2009-1-4 21:05 编辑

看来大家还是对框框透视很关注,我以前找过几次,没有找到1.5上类似显示框框的作弊器。
谁能找个,发给我,看看是什么作弊器。
按照你说的,用文件检测插件防御 particleman.dll ,那就说明particleman.dll 是作弊的cs文件了,而非外挂
我发的插件主要是针对外挂的,也不知道particleman.dll 要是改名字后,还能起作用吗
如果不能,还好点
如果能,那就麻烦喽
难道SXE也防御不了?
呵呵,1.6的高手也来想想办法吧
作者: zlz3763920    时间: 2009-1-5 00:23
现在SXE基本都是内挂,不过都每个版本都不一样.但是基本都是透视,而且就像方框透视一样.不过是那种人物显示蓝色和红色,我不清楚跟方框的到底一不一样
作者: Arvy    时间: 2009-1-5 04:26
看来大家还是对框框透视很关注,我以前找过几次,没有找到1.5上类似显示框框的作弊器。
谁能找个,发给我,看看是什么作弊器。
按照你说的,用文件检测插件防御 particleman.dll ,那就说明particleman.dll 是作弊的 ...
laolang 发表于 2009-1-4 21:03

CS本身的文件改名字就无效了,甚至游戏都进不了
作者: landyhsu    时间: 2009-1-5 12:08
particleman.dll 这个应该只用于CS1.6的吧........
作者: laolang    时间: 2009-1-5 23:00
建议把防御particleman.dll 和颜色作弊的方法合起来公布下
防particleman.dll 的,我以前在论坛里见过一次,希望谁再整理下,方便大家掌握
颜色作弊的,是什么作弊文件,没见过,既然楼上的朋友说是内挂,防范方法估计和particleman.dll 差不多
作者: axiajiajunzhuai    时间: 2009-1-6 13:08
才试了下 1.5的 fanzuobi.amxx 没啥用处 开了 3个作弊器 进去一个都没反着。  建议楼主 单独写个  检测 opengl32.dll 文件就行 我知道 反脚本那些有检测这个文件但是 对我来 说 根本不敢用反脚本 一用的话。。 服务器马上没人。 而且又是魔兽服务器怕跳PING  最好是单独写个 只检测 opengl32.dll  1.5大多数透视 都是用的这个。
作者: laolang    时间: 2009-1-6 14:15
本帖最后由 laolang 于 2009-6-23 00:53 编辑

opengl32.dll 和上面说的都是cs作弊文件,非外挂,当然是没用了
这里说的反透视是针对网上比较多的透视作弊器
比如vipice.exe和CS2007.exe
cs文件作弊防御方法看来只有比对文件了,但效果不太理想
作者: laolang    时间: 2009-1-6 23:50
刚下班,来点通上看看
怎么发帖的这么少啊
估计sxe没有破解,上论坛的 人就少了
根据大家反馈的意见,目前的问题主要集中在内挂作弊文件
如何屏蔽这些内挂作弊器呢,RFC估计不行
filescheck效果怎么样呢,没试过
以前有人说过防内挂的方法,比如  particleman.dll
filescheck 配置文件加入
../cstrike/cl_dlls/particleman.dll
然后在把/valve/cl_dlls/particleman.dll的particleman.dll文件复制到/cstrike/cl_dlls 文件夹里
就可以检测到了
具体效果怎么样呢,能不能起到屏蔽,其他的内挂能不能效仿,谁来说说
这是叫 lianbang 朋友说的方法,请现身说法
请有filescheck的原码朋友把插件发上,最好带原码
[attach]18314[/attach]
作者: laolang    时间: 2009-1-6 23:57
继续探讨
如果是服务器的话,特别是有假F的,能不能把真F和假F分别开启FC和RFC检测
估计效果能好点
上面说的FC检测,我不明白1个问题
我是使用RFC的,如果你在服务器使用FC比对文件,比如particleman.dll
当正常玩家没有particleman.dll文件时候,服务器能让进入吗?
谁来回答下
作者: laolang    时间: 2009-1-7 00:23
前几天我比对了很多作弊器,整理了很多共同点
作弊器的设置主要有下面几个
aim                 自瞄
bot                  自瞄            
aimbot            自瞄
wallhack          人物透视
wall                  人物透视
smoke            烟雾
flash               闪光
esp                人物方块
box                方框(透视)
weapon         武器(透视)
name             名字(透视)
一般作弊器的设置都是1开启,0关闭
能不能做个插件,让玩家一进游戏,就像bian按键那样,不管是不是作弊,都把作弊设置改为0
我测试过,把玩家的mouse1都bian成让作弊的自动关闭参数,但目前还没成功,但将来一定会人找到办法
有朋友会说,那换个按键不行了
好,那我们就多bian几个按键,一个人的习惯是不好改变的,就像右手写字
当然,这些都是构想,能不能实现,用什么方法实现,还需要大量测试
也会有这样的问题,把作弊器的设置变成0是开启,1或23..4关闭,这是以后的问题,也没几个人能修改作弊器内核
可能大家看了会感觉可笑,好在我脸皮厚,就当逗你一乐
作者: 最终の幻想    时间: 2009-1-8 23:42
加油,,,:)
作者: 8874323    时间: 2009-1-9 12:45
laolang 加油吧!
FilesCheck源码我有
不想下载的话QQ联系我
作者: tingshow163    时间: 2009-1-9 20:57
支持楼主。
希望能做出完美的反作弊
作者: laolang    时间: 2009-1-9 22:53
laolang 加油吧!
FilesCheck源码我有
不想下载的话QQ联系我
8874323 发表于 2009-1-9 12:45


感谢
作者: LOVESEA    时间: 2009-1-14 14:11
老狼,有点 偏离方向了

现在 SXE 还不错,所谓的 那几个 DLL 的内挂 SXE7.4 是完全 封住
你继续调整 你的 那个 放透视 的 插件 就 好了 ,,最终 你的 插件 在 通过 FILECHACK 一配合 就 OK 了
所以 目前不用 研究 如果和 用 filechack 来仿作弊器 的问题了

至于 opengl.dll 这些 1.5 的作弊器,由此可见,1.5 是该淘汰了
作者: laolang    时间: 2009-1-14 17:43
老狼,有点 偏离方向了

现在 SXE 还不错,所谓的 那几个 DLL 的内挂 SXE7.4 是完全 封住
你继续调整 你的 那个 放透视 的 插件 就 好了 ,,最终 你的 插件 在 通过 FILECHACK 一配合 就 OK 了
所以 目前不用 研究  ...
LOVESEA 发表于 2009-1-14 14:11

呵呵,说的也是
但我是玩1.5的
目前我正在测试一种全新的反透视方案,如果测试成功就能完全防透视,cs1.5就可以继续玩了
需要的是时间
作者: zlz3763920    时间: 2009-1-14 19:09
SXE现在基本一更新隔天就被破了...所以根本靠不住
作者: LOVESEA    时间: 2009-1-15 11:53
SXE现在基本一更新隔天就被破了...所以根本靠不住
zlz3763920 发表于 2009-1-14 19:09



哥们,,你去 逛逛 猴岛 什么的吧,,SXE7.4 目前 除了 颜色作弊器,,还没有完全有效的作弊器
作者: LOVESEA    时间: 2009-1-15 11:55
呵呵,说的也是
但我是玩1.5的
目前我正在测试一种全新的反透视方案,如果测试成功就能完全防透视,cs1.5就可以继续玩了
需要的是时间
laolang 发表于 2009-1-14 17:43


恩,喜欢也完全没问题,不过 1.5 的作弊体系太完整了,也没人开发了好像,所以如果完全堵得住的话,还有 有的玩的
作者: 311890    时间: 2009-1-19 20:12
可惜,1.5的反作弊需要开下载,暂时还是不能用了!
作者: shote    时间: 2009-1-20 14:10
还没测试成功吗?
作者: laolang    时间: 2009-1-21 18:28
本帖最后由 laolang 于 2009-1-21 18:43 编辑

快过年了没时间测试
根据我的经验,不使用sxe和开平台1.5服务器的朋友可以使用第2个插件,就是带fanzuobi.amxx的
此套插件是主机版本,要建服务器还要自己添加插件,但基本上可以防御自瞄作弊,暴力作弊
反透视方面,大部分外挂透视会被干扰,开透视看到的玩家身上会有白光,分不清是警还是匪,但也不是所有的透视都会有这效果,自己测试吧
能防御名字透视,武器透视
目前遗憾的是不能封杀内挂,也就是cs文件透视
我已经找朋友联合想办法解决
目前解决的思路是修改FC
可以在服务器上装作弊文件
然后让FC比对文件.以前的FC是文件相同的进入,现在想修改为发现玩家有作弊文件,就不让进入
这么说吧,就是把FC修改为,比对文件,相同的阻挡,不相同的放入
此方法适合开转F的朋友,可以开启2层检测,也适合不封杀模型的服务器
不知道大家能否理解我意思
举个例子.1.5中最常用的作弊文件是opengl32.dll
在服务器上加上opengl32.dll,然后在FC设置里加上
../opengl32.dll
当比对出玩家有opengl32.dll作弊文件,就阻挡
当比对出玩家没opengl32.dll等作弊文件,就放行
上班没事,随意说说,不一定行的

新的防透视方案还只是设想,根据理论是可行的,但面临的问题超出我的能力
目前主要是编写插件能力不足
我找了diego来帮忙,希望他能把插件做出来
也希望有编写插件能力的朋友一起合作,共同反作弊
作者: 8874323    时间: 2009-2-10 19:44
不错 插件多
作者: 最终の幻想    时间: 2009-2-22 21:10
1# laolang



这插件支不支持cs1.6
用时日记里老是有错误提示,,,
迟点把错误发给你看看
作者: laolang    时间: 2009-2-22 23:28
1.6的我没认真测试过
估计会有点问题吧,不过1。6的都是用sxe
所以,我就没怎么测试过
作者: 崔永元    时间: 2009-2-24 03:55
测试一下,看看效果怎么样:victory:,楼主辛苦了
作者: qq183174067    时间: 2009-4-21 15:37
非常经典啊 不顶不行了
作者: ProdigYu    时间: 2009-4-27 22:35
没空试了
作者: qq183174067    时间: 2009-5-19 23:50
世纪好贴 要顶咬定
作者: jiajiazf    时间: 2010-1-21 01:03
坚决支持一切反作弊行为
作者: axiajiajunzhuai    时间: 2010-1-25 06:24
没附件啊啊啊!!
作者: avril1126    时间: 2010-1-31 09:57
在哪下载
作者: 不再迷失我    时间: 2010-2-7 01:17
希望可以用
作者: hanyq    时间: 2010-2-10 01:06
lou zhu xin ku le
作者: lohu    时间: 2012-7-21 18:51
发生过说过
作者: lohu    时间: 2012-7-23 08:50
而是听歌听歌啊个人




欢迎光临 点通论坛 (http://www.dt-club.net/) Powered by Discuz! X3.5