@Kingrz #8 不,这是修改数据包 常见外挂无非两者 读写内存 和 读取/修改数据包 读写内存(最常见):常见的DMA 外挂软件。 通过直接对内存进行操作 读取游戏数据(例如获取玩家坐标 用于透视等等) 读取/修改数据包(并不怎么常见):所有的网游都要通过数据包来传输,一般情况下为了游戏网络/延迟会使用udp,一般情况下是不会加密的,因此可以使用路由软件/路由器来进行对数据包的解包,解包完后就可以通过分析数据包内容来获取游戏信息,并通过修改数据包来达到其他功能
@Kingrz #8
不,这是修改数据包
常见外挂无非两者 读写内存 和 读取/修改数据包
读写内存(最常见):常见的DMA 外挂软件。 通过直接对内存进行操作 读取游戏数据(例如获取玩家坐标 用于透视等等)
读取/修改数据包(并不怎么常见):所有的网游都要通过数据包来传输,一般情况下为了游戏网络/延迟会使用udp,一般情况下是不会加密的,因此可以使用路由软件/路由器来进行对数据包的解包,解包完后就可以通过分析数据包内容来获取游戏信息,并通过修改数据包来达到其他功能
游戏玩不了一点
@MythHM #11 哦,这是软路由开挂的原理吧。简单理解是不是从软路由那里获取数据包然后就知道对局的信息了
@IEmaster #7 我感觉是线下被曝,理论上中间传输介质根本没有办法查吧
@Kingrz #8 虚拟化确实读取不到了,隔离了
@Bulge #14 同感 刷视频看到是某白提交路由器什么乱七八糟也没说清 反正估计跟反作弊没啥关系
@MythHM #11 我推测是路由器和服务器建立正常的数据连接,数据到路由器以后解密,然后将信息做成雷达。路由器重新封包发给真实客户端
@墨染YYDD #6
扫网关端口特征
这也行
@Bulge #17 它要是弄一台副机,然后融合器融合画面呢,这完全不需要重传吧?