此贴存脆是个人看法,对与错的,大家只当是一看!' p8 \5 M u1 b, ^/ X
" G- Q8 m, P. Y: \, H2 u
首先来说万能登录器和外挂的实现过程!/ A# k# b: c# m: i6 `2 e
& V' z% t6 w2 V9 Y* @- S) X* e1.万能登录器,删除掉与loginserver交互的代码块,实现直接登录。利用BF_server的验证BUG实现登录。' X7 p8 R4 f& n" c) z
原因:登录账号是存放在mysql内,登录连接到BF_server登录时候是通过账号来查找MSSQL数据PlayerBase表下的人物实现登入!
+ W/ K- g7 G( f* D这就不难发现为什么可以实现万能登录!此问题的解决办法必须修缮BF_server判断用户登录的机制!否则无解!. o# l* N5 k8 N
有人又问了,为什么有些服务器封了呢,发动你的脑袋想吧,如果没有人支持和手里有真东西,拿什么封,只有等着自己疯了!8 w$ q! e- g0 o4 z- N ^; M
/ j5 B0 I) e" T
2.外挂,现在的多倍攻击外挂确实困扰不少开服者,经蓝翎研究得到一个结论,多倍外挂非真正多倍攻击。而是利用服务器的漏洞来实现!5 k) J; ]7 V1 S/ @! n; z0 ~
原因:当一个玩家攻击的时候会从客户端往服务器发送一个攻击数组,攻击数组内包括,招式的编号,人物属性的算法等,服务器得到封包后进行运算后在返回给客户端实现一次攻击动作,外挂采用拦截用户攻击封包之后多次发送,因无双服务端原程序组没有对其返回时间和次数进行严格的控制,导致获取1毫秒内几十次甚至上百次的封包全部在返回给客户端,实现了多倍攻击!要想封,请查看1.的结尾部分!7 x+ {& K# j8 W! p8 E
) I$ n- k( ~( j. u! y3.锁怪,也属于外挂范畴,锁怪的时候必须要通过鼠标移动到对应的目标上面获取信息,点击鼠标实现攻击!
/ x" o5 l/ t/ m% z/ u6 `0 a& P: q实现原理:将鼠标移动到对应目标上得到目标数组,通过数组下标找到怪物列表,并或取其ID,寻找到攻击指令call来完成锁怪攻击!6 `: y Y8 g n1 ?9 a* m/ t
封闭办法:无解。 G' h7 R$ V( `4 F) z8 @: u% u6 S
/ A4 W7 k1 x: y5 B/ }9 X3 R综合以上结论得出,万能登录器的效果有待论证!
8 G) w) p1 n3 m$ F) R6 y$ J" m. [( w+ g8 w$ ?
另外传奇等登录网关方式并不适合天下无双,机制不同,除非重新完善整套无双框架!
) n9 o- {, `( ~) J# q4 o% L( N+ R6 V- ~* }
论:天下无双到底能不能从客户端有效的封闭外挂……
& J1 g. \6 Y1 S0 s" a答:这个方法是可以实现的,不过需要驱动级的程序才可以实现,单单一个登录器是无法实现的。
2 t8 |0 j, A3 V/ X5 p例:类似客户端封闭外挂的驱动程序有:腾讯自主开发的NP系统,当你进入腾讯的游戏会在屏幕右下角弹出一个NP外挂检测程序!
$ Z( _: @" |9 x# S1 |还有世界知名的nProtect GameGuard防外挂系统,典型用户是跑跑卡丁车!4 J. {6 N' s6 D! [
但是有一个共同特点是价格过于昂贵,不是一个私服开放者拥有的实力!3 u# k; ?3 X$ L, |8 N) Z/ o
5 V$ C5 [7 L6 {9 q再次综合评定:
. i2 q& t: d6 l
5 X5 r* o" c8 L' g8 l# c' ]现世面上的封闭外挂等等登录软件全部有待确认,请各位不要盲目购买,如果真实有效,并且对方可以有能力写出这样的工具,那么他写一个测试版本的也是存在可能的,再次呼吁大家在购买前先索取测试版本,并且不要急于安装在服务器上,在本地测试完全后才使用,以免虽然没损失金钱,却惨遭木马!
: E# _0 o! Z; j0 N+ U1 `" v3 x& S
5 p% H0 j+ N2 h
4 z4 n a) n, k. r 最后,蓝翎与叛逆祝愿大家新的一年顺顺利利!
9 e% i6 ^! W* P' J9 U: H. m- o
% r5 L U- n% j, o
, I5 a' Z, l8 I: \; X% o----------------------注--------------------------------------------9 ~6 I( X* r% O4 M. O( y* O
1 }- [, \4 g6 K3 Q; z" { y最近部分网友问蓝翎为什么不见了,由于时间原因最近很少参与无双,对此对之前支持蓝翎的朋友表示抱歉!
1 k% G D- W# b( d4 i" ^6 \计划年后会再次给大家一份惊喜!
/ }- y) X3 V1 P |