找回密碼
 立即注册

猛然间增加这么多所谓的【登录器+网关】,我个人看法!

 火.. [複製鏈接]
蓝翎 發表於 2011-1-21 14:18:51 | 顯示全部樓層 |閱讀模式
此贴存脆是个人看法,对与错的,大家只当是一看!* V; {$ e: q; W5 n9 s
) Z9 h0 R( N1 M9 h8 _
首先来说万能登录器和外挂的实现过程!9 ?" U( Q; A, w/ B
1 y. C5 j! e  w6 C
1.万能登录器,删除掉与loginserver交互的代码块,实现直接登录。利用BF_server的验证BUG实现登录。; `4 z7 K" j& _$ ?1 H3 H
原因:登录账号是存放在mysql内,登录连接到BF_server登录时候是通过账号来查找MSSQL数据PlayerBase表下的人物实现登入!! E8 \3 a* E9 z& T* G
这就不难发现为什么可以实现万能登录!此问题的解决办法必须修缮BF_server判断用户登录的机制!否则无解!; Z4 f4 J7 P4 s4 |8 ]
有人又问了,为什么有些服务器封了呢,发动你的脑袋想吧,如果没有人支持和手里有真东西,拿什么封,只有等着自己疯了!
. E8 ?/ S: u* j1 H' q: h8 d
+ L" c% }7 Z; C$ B2.外挂,现在的多倍攻击外挂确实困扰不少开服者,经蓝翎研究得到一个结论,多倍外挂非真正多倍攻击。而是利用服务器的漏洞来实现!  [1 ^, ?( u! r3 [- R5 h8 l, Z1 q
原因:当一个玩家攻击的时候会从客户端往服务器发送一个攻击数组,攻击数组内包括,招式的编号,人物属性的算法等,服务器得到封包后进行运算后在返回给客户端实现一次攻击动作,外挂采用拦截用户攻击封包之后多次发送,因无双服务端原程序组没有对其返回时间和次数进行严格的控制,导致获取1毫秒内几十次甚至上百次的封包全部在返回给客户端,实现了多倍攻击!要想封,请查看1.的结尾部分!
: r8 l, X9 [7 }  n7 ~3 ]6 ?+ u0 D1 d4 e& \
3.锁怪,也属于外挂范畴,锁怪的时候必须要通过鼠标移动到对应的目标上面获取信息,点击鼠标实现攻击!
/ h5 C9 k, }1 T2 @7 @实现原理:将鼠标移动到对应目标上得到目标数组,通过数组下标找到怪物列表,并或取其ID,寻找到攻击指令call来完成锁怪攻击!0 u& p! d! a" C% f3 s' Z: q3 Y+ r
封闭办法:无解。
0 k& @7 Y- ?" N  S8 c6 ~2 b  [/ }; g# {; y) {, ^
综合以上结论得出,万能登录器的效果有待论证!( V7 ~! g& C9 H! h9 e+ W

: g: E: ?! M5 D. ~% }另外传奇等登录网关方式并不适合天下无双,机制不同,除非重新完善整套无双框架!
+ I# f9 m* I" m, q; p" E# J- F( g7 a9 \( }7 @
论:天下无双到底能不能从客户端有效的封闭外挂……
8 R/ n! w9 Z; M: O3 _4 ?2 j答:这个方法是可以实现的,不过需要驱动级的程序才可以实现,单单一个登录器是无法实现的。7 R3 d. q6 X& i- R1 d. _# @8 k
例:类似客户端封闭外挂的驱动程序有:腾讯自主开发的NP系统,当你进入腾讯的游戏会在屏幕右下角弹出一个NP外挂检测程序!
- u3 s  E- S9 h5 w( T# [还有世界知名的nProtect GameGuard防外挂系统,典型用户是跑跑卡丁车!
6 Q# X- L8 T+ e/ V9 n但是有一个共同特点是价格过于昂贵,不是一个私服开放者拥有的实力!  r2 n- u. n# V* K  F) W
' E) W! a, h  ^
再次综合评定:. D5 d5 Y" A! w( d7 l. \
, t0 D$ A3 J! b% Y* G0 p
现世面上的封闭外挂等等登录软件全部有待确认,请各位不要盲目购买,如果真实有效,并且对方可以有能力写出这样的工具,那么他写一个测试版本的也是存在可能的,再次呼吁大家在购买前先索取测试版本,并且不要急于安装在服务器上,在本地测试完全后才使用,以免虽然没损失金钱,却惨遭木马!
( ]' I, a8 ]" v1 C6 W- t$ p2 d* Z" T. _' Z+ j# ^7 ?: d6 T! M

; f4 Q( l2 M% X5 @- c  h- T+ T
/ A7 m- U+ h& f                              最后,蓝翎与叛逆祝愿大家新的一年顺顺利利!, {. R/ L% G( d0 r, ?

. W2 U: H2 D  ~4 `4 F( k
. w  l; s1 Q7 G- @8 g( `----------------------注--------------------------------------------% U, Z/ T8 T7 y% J

0 c: H# E: d/ d9 m最近部分网友问蓝翎为什么不见了,由于时间原因最近很少参与无双,对此对之前支持蓝翎的朋友表示抱歉!# r' Z: E9 [( {! `# L
计划年后会再次给大家一份惊喜!
) e! P9 d8 M( \: _8 y
wsl19890221 發表於 2011-2-15 11:15:44 | 顯示全部樓層
看帖一定要回帖
. `$ D) G4 _  [7 q2 {4 a, _, m9 u( _# ]回帖才是最NB的炫耀!  
3 S! F3 a" W8 [$ N- I
回復 0 1

使用道具 舉報

bysx7997 發表於 2013-7-16 13:43:15 | 顯示全部樓層
真心感谢为无双付出的人们!
回復

使用道具 舉報

mjm999 發表於 2019-5-22 19:51:54 | 顯示全部樓層
谢谢楼主分享!
回復

使用道具 舉報

252600 發表於 2011-1-21 15:33:01 | 顯示全部樓層
看帖一定要回帖
, Q7 V2 o9 E- d; T回帖才是最NB的炫耀!   H# B" Z  O) N( o
回復

使用道具 舉報

350577411 發表於 2011-1-21 16:14:12 | 顯示全部樓層
支持你,快回来吧~~~~~~~~~~
回復

使用道具 舉報

losetxws 發表於 2011-1-21 21:39:58 | 顯示全部樓層
正解!!!
回復

使用道具 舉報

252600 發表於 2011-1-21 22:43:16 | 顯示全部樓層
看帖一定要回帖4 I, k: y; m9 q0 H
回帖才是最NB的炫耀!
回復

使用道具 舉報

wuyuxiaoqiang 發表於 2011-1-21 23:53:22 | 顯示全部樓層
LZ误解,无双完全有可以写出网关放万能的登录器。。对于我来说就是这样!!!!不解释测试OK一句话!
回復

使用道具 舉報

k19830136 發表於 2011-1-21 23:55:51 | 顯示全部樓層
有深度  看不懂 好見解...
回復

使用道具 舉報

vn506138 發表於 2011-1-22 00:32:10 | 顯示全部樓層
萬能?那登入清火吧!.
回復

使用道具 舉報

独孤流氓 發表於 2011-1-22 01:28:58 | 顯示全部樓層
这才是大哥级的见解
回復

使用道具 舉報

bayygtqi 發表於 2011-1-22 03:55:29 | 顯示全部樓層
控制端口确实能有效的封掉万能登陆器
回復

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即注册

本版積分規則

QQ|Archiver|Mobile|Disable|About|Facebook|Discord|叛逆家族論壇

GMT+8, 2025-5-26 07:37

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回復 返回頂部 返回列表