手游破解案例分析及FairGuard保護方案

隨著社會高速發(fā)展,人們對于精神娛樂層面的需求不斷提高,游戲已經(jīng)成為當(dāng)代人休閑娛樂的主要方式之一。
我國游戲市場蓬勃發(fā)展的背后,隨之而來的是嚴峻的游戲安全問題。多樣化的攻擊角度讓廠商防不勝防,游戲因外掛與破解造成了嚴重損失的案例數(shù)不勝數(shù),甚至有些游戲因此而沒落。

除了常見的內(nèi)存修改、模擬點擊、注入等外掛作弊手段,黑灰產(chǎn)還會通過「破解」手段進行作弊。
而破解手段也進化為靜態(tài)分析與動態(tài)調(diào)試相結(jié)合的形式,破解者可通過逆向分析手段對游戲進行靜態(tài)分析、動態(tài)調(diào)試,修改游戲客戶端代碼邏輯來制作「受損客戶端」,甚至還有直接修改游戲端整體代碼邏輯實現(xiàn)「私服」來分取游戲利益。
相比外掛,破解對游戲造成的影響更加惡劣。但游戲破解版的制作門檻并不高,通過MT管理器、AndroidKiller等工具就可對游戲進行數(shù)值修改、去除廣告、內(nèi)購破解等。

以某單機游戲遇到的「內(nèi)購破解」為例,破解者先通過MT管理器去除了游戲的簽名校驗來躲避懲罰,再搜索游戲支付渠道字符串進行定位,定位后用編輯功能篡改支付代碼邏輯,最后進行重簽名,就可實現(xiàn)無需付費即可購買游戲內(nèi)的付費禮包。

通過上述方式也可以對游戲內(nèi)的人物攻擊/血量/防御等數(shù)值進行修改實現(xiàn)數(shù)值篡改,或者修改游戲免廣告金幣數(shù)值,再或者直接去除廣告功能實現(xiàn)無廣告版。
這類破解版對輕度、單機、休閑類等品類游戲會造成十分嚴重的影響。字節(jié)跳動旗下休閑游戲發(fā)行品牌Ohayoo就遭遇破解侵擾,破解者利用破解版游戲非法獲利200余萬元。

針對這類游戲遇到的問題,F(xiàn)airGuard定制了專門的應(yīng)對策略,該方案已接入多款熱門游戲并驗證了出色的保護能力。
無API簽名校驗技術(shù)
FairGuard業(yè)界獨家技術(shù),從底層出發(fā),對游戲的引擎與代碼進行加密處理,可以針對游戲包簽名和文件完整性進行多重校驗,防止游戲被植入惡意模塊、剔除廣告等。
反外掛功能
游戲被破解后將面臨一系列外掛修改風(fēng)險,F(xiàn)airGuard潛心研發(fā)了行為檢測方案,可通殺各類外掛及其變種,做到有效防護。
支付保護功能
可對游戲支付過程進行保護和校驗,防止篡改支付過程繞過付費或替換收款帳號掠奪玩家付費的現(xiàn)象發(fā)生。
