此贴存脆是个人看法,对与错的,大家只当是一看!1 o# o9 `3 n4 Q' r
+ u4 }# P+ c% c% v% b
首先来说万能登录器和外挂的实现过程!; |1 \/ }" E/ M' W' G! e% L# c( G4 p
, v3 H' ? _, S. S$ Z, P1.万能登录器,删除掉与loginserver交互的代码块,实现直接登录。利用BF_server的验证BUG实现登录。3 u; \( u e) e
原因:登录账号是存放在mysql内,登录连接到BF_server登录时候是通过账号来查找MSSQL数据PlayerBase表下的人物实现登入!
, C1 x3 R2 Z; P8 A. m这就不难发现为什么可以实现万能登录!此问题的解决办法必须修缮BF_server判断用户登录的机制!否则无解!0 Q& p9 c1 `9 {) l& D$ V" r2 q
有人又问了,为什么有些服务器封了呢,发动你的脑袋想吧,如果没有人支持和手里有真东西,拿什么封,只有等着自己疯了!, U, [( |" Y7 O# U0 S
& t+ }: V2 H/ z3 A
2.外挂,现在的多倍攻击外挂确实困扰不少开服者,经蓝翎研究得到一个结论,多倍外挂非真正多倍攻击。而是利用服务器的漏洞来实现!
: x2 [& X6 R O5 Z原因:当一个玩家攻击的时候会从客户端往服务器发送一个攻击数组,攻击数组内包括,招式的编号,人物属性的算法等,服务器得到封包后进行运算后在返回给客户端实现一次攻击动作,外挂采用拦截用户攻击封包之后多次发送,因无双服务端原程序组没有对其返回时间和次数进行严格的控制,导致获取1毫秒内几十次甚至上百次的封包全部在返回给客户端,实现了多倍攻击!要想封,请查看1.的结尾部分!' y# W! ?% u$ t" u" E
7 d6 b7 t1 Y! J! [
3.锁怪,也属于外挂范畴,锁怪的时候必须要通过鼠标移动到对应的目标上面获取信息,点击鼠标实现攻击!& b' h) V1 S+ Y; J' y
实现原理:将鼠标移动到对应目标上得到目标数组,通过数组下标找到怪物列表,并或取其ID,寻找到攻击指令call来完成锁怪攻击!( q0 _5 ~/ v! D( B
封闭办法:无解。( Z3 @( Q6 U3 f
$ ?/ G( c6 o* L! A5 v0 Z" {" ^0 x) f
综合以上结论得出,万能登录器的效果有待论证! w, T; E4 B$ O0 A: c
, }& `4 C' U- Q' j m1 m另外传奇等登录网关方式并不适合天下无双,机制不同,除非重新完善整套无双框架!
# i2 ~' O* ]/ ?8 a6 M0 u) K" h8 Z6 j
论:天下无双到底能不能从客户端有效的封闭外挂……8 j8 }( e9 N) I0 C' z1 w
答:这个方法是可以实现的,不过需要驱动级的程序才可以实现,单单一个登录器是无法实现的。
8 E& f1 `: E0 p3 w8 A* m例:类似客户端封闭外挂的驱动程序有:腾讯自主开发的NP系统,当你进入腾讯的游戏会在屏幕右下角弹出一个NP外挂检测程序!
& x: \6 ~8 V& b$ C w还有世界知名的nProtect GameGuard防外挂系统,典型用户是跑跑卡丁车!: l, c! w8 N. R' h: a, b% o
但是有一个共同特点是价格过于昂贵,不是一个私服开放者拥有的实力!: o g& l4 @4 t, j4 \! c1 p8 A
; S7 k6 ]& m! A8 R p
再次综合评定:6 q" D' A3 D7 d5 y! y
. ~3 m( \! V: p$ _- {8 H0 W现世面上的封闭外挂等等登录软件全部有待确认,请各位不要盲目购买,如果真实有效,并且对方可以有能力写出这样的工具,那么他写一个测试版本的也是存在可能的,再次呼吁大家在购买前先索取测试版本,并且不要急于安装在服务器上,在本地测试完全后才使用,以免虽然没损失金钱,却惨遭木马!
: E/ ?1 C! n3 l( X6 M4 H1 H6 ?+ O3 J' k1 t3 B
2 w* q# Z* _+ T
! A T3 I8 ^& w# v, }2 t 最后,蓝翎与叛逆祝愿大家新的一年顺顺利利!& x: C) Z) @' n; B
+ M' r8 ?( g$ M; f8 r/ p
6 F& d* o: j" ~( F0 k x
----------------------注--------------------------------------------- A1 }* S3 P' }' }$ h' c, m
: I& Q8 ?3 f1 f Y9 ~
最近部分网友问蓝翎为什么不见了,由于时间原因最近很少参与无双,对此对之前支持蓝翎的朋友表示抱歉!# M/ h5 ^/ {1 F8 t+ `
计划年后会再次给大家一份惊喜!
3 r: x8 {& E4 ? |