iOS平台游戏安全再议之存档修改与防御

单机游戏防破解方案解析 FairGuard游戏加固针对单机游戏游戏常见的被破解、资源泄露、存档加密、内存修改问题进行了梳理分析。 阅读详情
一款游戏,如果免费功能做得足够吸引,那玩家下一步就会想要尝试收费部分。这时候,单纯玩家会走上正常付费路线,而较为吝啬的玩家则会尝试搜寻该款游戏的外挂,比如说xxx破解版,xxx完整版,xxx补丁,xxx存档,xxx辅助。
 
       对于iOS游戏,玩家首先会在比较火的论坛里去搜索。我们试着用关键字“修改” 在这个论坛进行搜索,可以找到很多iOS游戏的修改攻略,说不定有一个就是你家开发的游戏。
iOS平台游戏安全再议之存档修改 - danqingdani - 碳基体
       进入该论坛后,玩家会发现这里有很多“志同道合”的人,人多到可以为游戏存档修改建立了专门的分区。
 
iOS平台游戏安全再议之存档修改 - danqingdani - 碳基体
       随着移动游戏的进一步兴起,专业的移动游戏修改网站也在兴起,例如 BHGBOX论坛就是一个专门交流iOS内购解锁的论坛,该论坛近期还加入android游戏修改的专栏。
 
       有这种想学游戏修改攻略的”积极“玩家,也有那种懒得自己动手更想用钱解决问题的玩家,同样有需求,也有满足需求的地方,淘宝或拍拍上就有大量出售游戏作弊的店铺。
iOS平台游戏安全再议之存档修改 - danqingdani - 碳基体
       其实像这种在淘宝上买卖iOS游戏中货币,装备,等级,新关卡解锁的店铺,从iOS游戏刚兴起到现在app繁荣, 商品内容和商品说明也发生了不小的变化。
 
       第一阶段:利用的是黑卡充值。
 
       第二阶段:存档修改,这时候服务态度超好的商家会给亲远程协助,他们会在商品说明中给出操作方式甚至是操作原理,实诚得让你不好意思不买。(下面截图来自我非常喜欢的掌柜卷卷熊的商品说明,现在有不少店铺盗用这张说明,我可以证明是卷卷熊原创)
iOS平台游戏安全再议之存档修改 - danqingdani - 碳基体
 
  iOS平台游戏安全再议之存档修改 - danqingdani - 碳基体
 
第三阶段:发展这个阶段,百花齐放,有了八门神器,也有了iap cracker,iap free,但绝大多数还是采取的存档替换,因为存档替换不走支付流程,不会产生非法订单, 不可能通过核对订单的方法发现问题,相对很安全( 内存修改也不产生订单,也是较安全的作弊方式)。除了安全,还有一个就是较容易,很多开发没有意识到存档会被各种方法修改,于是在防御上,有不少裸奔的(完全明文),有不少穿薄纱的(简单编码),导致很容易作弊,当然应用在存档修改的猥亵下,也逐步穿上了防护服。 存档修改不是iOS游戏首创,PC机上的单机游戏早就经历了并正在经历这种摧残,而主流的iOS游戏都是弱联网游戏,都更类似于单机游戏,因此很不幸的遗传了单机游戏与生俱来的改存档硬伤。
 
      
        从应用在设备上的安装目录结构上看,我们可以发现Documents和Library文件夹就是存档修改的重要关注对象。Documents主要用于存放 用户文档和应用数据文件,例如用户的帐号信息,用户的游戏数据。而Library主要用户存放 应用相关文件,例如应用内购相关文件就存放在此。除此之外应用的 mac-o excutable文件也是重点关注对象,通常是在存档由于加密等因素无法简单的定位到存档修改点时用于逆向分析修改。
iOS平台游戏安全再议之存档修改 - danqingdani - 碳基体
            
        
         在摸清了 存档的存放位置,下一步需要了解 存档的存储格式,不同的格式对应不同的修改方法。 一般会有以下三种格式,明文格式,弱编码格式,二进制格式。下面看看具备不同存储格式的游戏存档修改实例:
 
1.明文格式
 
(1)PLIST
      例如游戏 kingdom rush内购相关数据文件 /Library/Preferences/com.armorgames.kingdomrush.plist, 用 pledit编辑器就可以查看修改。
iOS平台游戏安全再议之存档修改 - danqingdani - 碳基体
 其中hashHeroDenas的值为true还是false决定了Denas关卡是否解锁。将其修改成true则解锁了Denas关卡。
      判断是否是plist格式,不能仅仅靠文件后缀名,在windows下可以用记事本打开,然后观察文件头是否含有 bplist00这个标识来判断。也可以用 strings | head -1 查看文件头字符和 file命令查看文件类型。
 
(2)SQLite3(数据库)
     例如游戏 鳄鱼小顽皮爱洗的内购相关数据文件/Library/water.db采用了sqlite3格式,在windows下可以用 SQLite Database Browser工具进行查看与SQL操作。也可以用sqlite3命令操作。
iOS平台游戏安全再议之存档修改 - danqingdani - 碳基体
  上图中红框部分的 SQL操作就能解锁该游戏的所有关卡。
         同样判断是否是sqlite3格式,也不能仅仅靠文件后缀名,用记事本打开如果文件头为 SQLite format 3则可以判断是sqlite3数据库格式。 也可以用 strings | head -1  查看文件头字符和 file 命令查看文件类型。
 
(3)JSON
例如游戏 MyTown2的用户数据文件/Documents/LocalFiles/savegame.json,就是json格式的,一般是UTF-8 Unicode text编码,可以直接用 记事本进行查看修改。
iOS平台游戏安全再议之存档修改 - danqingdani - 碳基体
 红框部分就是对应的游戏等级,经验值,游戏币数量。

2.Base64编码格式
例如游戏 Cleopatra's Pyramid的内购相关数据就存放在文件/Library/Preferences/com.gameduell.cleopatraspyramid.plist中的CLEO_APP_SAVE_DATA部分,并采用了base64编码。base64编码比较容易识别,如何一段文本中包含 大小写字母,数字,+,/,结尾有=基本就是base64编码格式了,除了好识别,同样的也非常容易解码,网上就有不少很好的在线解码网站。
iOS平台游戏安全再议之存档修改 - danqingdani - 碳基体
 如上图只需要用pledit编辑器打开该文件,将CLEO_APP_SAVE_DATA部分拷贝到base64解码网站转换为明文格式,然后再用pledit编辑器查看修改,再还原成base64编码格式,最后替换原文件的CLEO_APP_SAVE_DATA部分即可。
 
3.二进制格式(data格式)
例如里约热内卢:圣徒之城采取二进制方式保存存档Gangstar3.sav
iOS平台游戏安全再议之存档修改 - danqingdani - 碳基体
 其中A8 61就是25000的倒序存储(25000转换为十六进制为61 A8),为游戏中荣誉值。
这种格式的文件只能用十六进制编辑器打开。玩家会尝试修改文件中记录的等级,积分,道具,货币等在游戏界面有回显的数值。如果存档未加密,一般都是将游戏数值转换成十六进制,然后在文件中搜索(一般采用4字节倒序的存储方式),如果数值很小或者在文件中不是唯一,就需要回到游戏多次操作,对比文件的变化来定位修改点(很内存修改方法类似)。如果能定位到修改点但修改不成功则说明文件做了完整性检验,需要突破检验方法。如果不能定位到修改点则说明文件做了加密处理,则需要找出加密算法解密存档,难度比较大,需要逆向弄清逻辑。
 
        只是修改存档,对某些游戏,并不能达到内购解锁的效果,这时候,我们需要 简单了解一下IAP的相关知识,产品类型不同和交付方式不同,带来的存档变化也不一样,所以我们在修改方式上可以看到,有的游戏只需要简单的修改一下配置选项,有的游戏则需要额外的数据文件覆盖。
 
app store的产品种类有四种
1.  内容型。包括电子书,电子杂志,照片,插图,游戏关卡,游戏角色,和其他的数字内容。
2. 扩展功能。这些功能已经包含在app内部。在未购买之前被锁定。例如,你可以在一个游戏程序中包含若干小游戏,用户可以分别来购买这些游戏
3. 服务。允许程序对单词服务收费。比如录音服务
4. 订阅。支持对内容或服务的扩展访问。
 
也可以简化为以下三种:
1. 消耗性商品,该类商品在需要时被单次购买,每次购买都需要再次验证帐号,例如游戏中额外的游戏货币,道具。
 
2. 非消耗性商品,该类商品只需购买一次,一旦被购买,和该用户iTunes账户关联的设备都可以使用此商品。例如完整版游戏,额外的关卡。
 
3. 订阅类,具备以上两种特性。和消耗性商品一样,可以被多次购买,订阅有效期过则可再次购买。和非消耗性商品一样,订阅类商品可以被和该用户iTunes账户关联的所有设备使用。但需要游戏服务器来支持多个设备间订阅服务的共享。
 
app store的交互方式分为以下两种:
1. 内置类型(Built-in model)
这种模型的特点是整个购买流程不需要独立的游戏服务器, 需要交付的产品已经存放在前端设备中了,需要前端自己的逻辑来处理。非消费性商品常采用这种模式。
 
iOS平台游戏安全再议之存档修改 - danqingdani - 碳基体
从流程图可以看出,这种方式有个重要的优点,即可以及时的给客户交付产品(因为需要支付的产品已经存放在设备客户端)。当成功购买产品后,程序将相应的功能解锁,提供给用户。而解锁最简单的方式就是通过 程序偏好设置application preferences来控制,不少游戏应用都采用了这种方式,从而造成了可以 通过简单的修改特定的配置选项来解锁
 
 
2. 服务器类型(server model)
这种模型的特点是整个购买流程需要独立的游戏服务器, 需要游戏服务器将购买内容(data)传递给程序。适用于内容(例如新的关卡)、订阅和服务型商品。因为商品可以作为数据发送,而不需要改动app bundle。(注意:IAP不提供购买补丁的功能,如果需要更改app bundle,必须向app store提交新的app版本)
 
iOS平台游戏安全再议之存档修改 - danqingdani - 碳基体
 
       这种模型由于 需要从游戏服务器下载购买内容,不能简单的只修改某个配置选项,需要有人将解锁部分的数据共享出来,然后其他玩家再替换覆盖原数据文件来达到解锁。
 
 
         下面截图来自broad提供的《RealCover -Fake magazine covers》内购解锁方法,非常具备代表性,几乎所有的内购解锁攻略都是这种步骤。
 
iOS平台游戏安全再议之存档修改 - danqingdani - 碳基体
      
      5.1,5.2步中的解锁文件就是通过正常购买后,对比解锁前后的安装文件目录/Documents和/Library变化来实现解锁文件的共享的。其中5.1步是用来控制内购情况的 配置选项,5.2步是内购部分的 数据内容。下面截图就是broad提供的通过购买分享解锁方法。
 
        自购解锁(自己通过游戏中购买,提取解锁方法来分享)和 自购破解(自己通过购买收费的ipa游戏,然后去掉游戏DRM的, 破解成可随意安装的ipa包)是随着苹果平台流行起来,各种 发布 苹果游戏应用的网站论坛吸引用户的一个重要噱头。
 
 
iOS平台游戏安全再议之存档修改 - danqingdani - 碳基体
      解锁方法是在早期提出的,对于新推出的应用需要有些改变。例如 苹果开始拒绝那些会访问用户设备UDID的APP进入其应用商店,UDID有了新的替换方法,伪造这唯一性标识也不在是伪造UDID,可能需要伪造MAC地址或其它别的东西,这取决于UDID替换算法是怎么实现的。例如http://www.cnblogs.com/zhulin/archive/2012/03/26/2417860.html中 采取返回MAC和CFBundleIdentifier的MD5值来替换UDID作为用户唯一性标识,不同的应用有不同的替换法,但建议游戏应用不要单纯的使用MAC地址,因为MAC地址也是可以伪造的。
 
       bra bra地说了那么多,都证明了存档非常容易被破坏,那我们有什么一劳永逸的好办法来保障存档的安全呢?其实目前并没有非常有效的方法,判断的依据是火热的游戏修改网站每天都有几十款游戏的修改攻略,如果有好的防御,这些游戏公司应该早有所行动了。
 
       我的思路是从存档修改攻略中学习,总结哪些是容易修改的,我们避免做成那样;哪些是很难修改的,我们尽量做成那样。这也是我花大篇幅介绍游戏修改方式的原因,并不是为了宣传修改手段,而是希望游戏开发者能直视我们的游戏正遭受着什么,可能你会觉得修改手段不值得一提,但正是这些简单的可以大众化的方法使得你辛苦研发的游戏的部分收入打了水漂。
 
      其实,某些做外挂搞游戏破解的,如果不涉及到破坏他人劳动成果这一思想包袱,他们还是挺可爱的,服务态度好又风趣。例如 BHG论坛就给不易破解的iOS应用来了个有趣的分类,并评出了最安全的游戏开发商http://bbs.bhgbox.org/thread-2490-1-1.html?from=threadlink
 
       不易破解的游戏有5类
iOS平台游戏安全再议之存档修改 - danqingdani - 碳基体
 
       (1)保护熊猫, 意思对于国产游戏,他们不会主动在论坛中发帖解锁方式,也不会理睬论坛用户的解锁求助。但不会禁止论坛用户对国产游戏的内购解锁。我猜想是因为怕国内游戏开发商的律师函带来麻烦。
 
(2)替身演员,意思是那种在内购中检测UDID的游戏。由于解锁存档中包含了UDID信息,需要伪造成解锁存档提供者的UDID,需要安装UDID faker软件,只能在越狱机上分享,而 不能在非越狱机上使用,算有点难度类型。(如上文提到的,UDID被替换了,这里的说明需要更改一下)
 
       (3)星云锁链,就是”将解锁信息写入 /var/Keychains/keychain-2.db的genp表中的游戏。应用每次运行都会检查这个数据库里是否偶相应的解锁信息。非越狱机是看不到这个文件的,无法修改这里,算有点难度类型。
 
      keychain-2.db数据库是iOS提供的一种安全保密信息,主要由以下4张表组成:
 
 表名 作用
 cert 存放证书信息
 gennp 存放通用密码(generic passwords),例如wifi密码,游戏帐号信息(可以通过查看agrp这一列值来定位相应的游戏,一般值为xxx随机数.com.xxxx游戏公司名.xxx游戏名),应用相关密码(例如新浪微博帐号密码)
 inet 存放互联网密码Internet passwords,例如邮箱密码,openfeint.com信息
keys 存放密钥信息,例如iMessage加密key
   
  keychain没有那么安全,使用 keychain-dump 是可以将这个数据库存放的信息导出来查看的
iOS平台游戏安全再议之存档修改 - danqingdani - 碳基体
 
 
        (4)凤姐上身,就是强联网游戏,数据在服务端,验证逻辑在服务端。这个的确困难,除非客户端与服务端之间的通信协议或服务端配置存在问题才有突破点。目前的网络游戏,以网页游戏为例,大多数的外挂就是由于服务器的配置错误,逻辑漏洞,不安全的协议设计及实现方式造成的。
 
       受到表彰安全游戏公司如下,其实是警告玩家遇到以下几家公司绕道而行,放弃解锁,避免浪费论坛货币。
       
     iOS平台游戏安全再议之存档修改 - danqingdani - 碳基体
 
 
可以看出来在存档安全方面,我们可以
1. 游戏逻辑尽量 服务端验证,这个取决于游戏的类型,没法强制限制。
2.  重要文档加密存储同时存档加密函数也需要加密。因为存档加密,需要逆向调试来定位存档加密方法,或直接修改关键函数来作弊,于是提高了门槛。千万不要采用 游戏存档修改实例中提到的存储方式(plist,sqlite,json,base64,简单的二进制存储)。
3.增加存档中的唯一性标识,例如使用用户帐号、MAC地址等特定标识配合一定的转换算法来生成一个唯一性标识, 来避免不同帐号之间存档的替换。
4.存档完整性检验,在存档存储中写入完整性检验码,同时要注意检验算法的强度,千万不要使用和校验这种方式,因为对冲法可以绕过这种检验(对冲法就是在存档的某个地方增加了一定数量,同时找一个地方减少同额的数量,例如将游戏存档中游戏货币数量对应的00改成了FF,就可以搜索另一处FF,改为00)
5.IAP采取较为安全的 server model模式,控制内购的配置表要加密存储,加密方式参照2,3,4点
6.要同时配合内存加密和正确的IAP内购流程措施(具体参照 iOS平台游戏安全再议之八门神器内存修改,IAP Free内购破解的防御) 
7.反逆向保护,存档加密函数,唯一性标识生成算法,完整性检验算法相关函数的加密处理。预计下一篇介绍
 
最后附上已介绍的破解方法在非越狱机与越狱机上的区别。
 
  存档替换UDID Faker MAC Faker IAP cracker IAP Free 俄罗斯内购破解(证书伪造+DNS欺骗) 八门神器(内存修改工具) 游戏封包篡改 
非越狱机 
  
√       √    √   
 越狱机√   √   √   √   √   √   √   √   
   
 
 除了安装不符合app store审核标准的软件以外(破解软件是通过不了审核的),非越狱机可以遭遇越狱机上所有的威胁。
 
   总结一下,iOS上IAP内购解锁的方式有以下三种:
 
--------------------------------------------------------------------------------------------------------------------------------------------------------
 
       一种是利用IAP流程漏洞,包括伪造购买成功的交易状态,伪造合法收据,伪造app store server,这方面有成熟的利用软件,例如IAP cracker,IAP free,在 iOS平台游戏安全再议之八门神器内存修改,IAP Free内购破解的防御一文中有详细介绍。
 
       一种是通过文档替换或覆盖来解锁,我们知道应用购买前后安装包中的 Documents和Library目录发生的变化,就是解锁的内容。因此可以通过对比这两个目录的区别来完成IAP内购破解。也是是本文重点介绍的方式
 
       一种是通过对已破解(ipa cracker解密后)的mach-O executable文件进行 动态调试和静态反汇编逆向分析,还原软件的整体结构,通过对相应的函数进行修改(也是常说的API hooker,malicious code injection),例如商店道具购买函数,任务奖励函数等来实现内购的解锁。这种类型的外挂通常以 游戏插件形式提供,一般采用 MobileSubstrate框架进行开发。计划下一篇文章介绍。
 
参考
1. http://blog.sina.com.cn/s/blog_6b9c53390100p8ju.html
2. http://bbs.weiphone.com/read-htm-tid-2762157.html
3. http://bbs.bhgbox.org/forum. php?mod=viewthread&tid=16876
4.http://bbs.bhgbox.org/thread-4-1-1.html
5.http://bbs.bhgbox.org/thread-2490-1-1.html?from=threadlink
6.http://www.cnblogs.com/zhulin/archive/2012/03/26/2417860.html
PLEdit:专业plist文件编辑工具套装 本文还有配套的精品资源,点击获取 简介:plistset.zip包含用于操作.plist文件的工具,这是苹果系统中用于存储应用配置的文件格式。压缩包可能包含两个版本的.plist文件编辑器,提供对.plist文件的查看、修改和管理功能。此外,还包括有关如何下载和安装编辑器的指南,以及指向西西软件下载网站上最新版本的URL链接。plist文件编辑器对于iOS和macOS开发者... 阅读详情

相关推荐

pledit编辑器

给Info.plist加入以下两行即可 <key>UIRoleDisplayName</key> <string>小陆</string>

iOS修改手游服务器数据,IOS免越狱游戏存档修改教程】成长王国Grow Kingdom为例

原标题:IOS免越狱游戏存档修改教程】成长王国Grow Kingdom为例这是最基本的教程:1、首先将游戏的备份用iMazing备份出来。这里我就不多说了,跟恢复教程一样,具体查看我以前的帖子。2、用压缩包打开存档\Container\Documents\SaveData.xml。3、将SaveData.xml拖到桌面4、右键选择该文件用记事本打开。5、PlayerLevel="1"代表玩家等级,...

weixin_30811007的博客 1万+

查看info.plist的软件pledit编辑器

info.plist查看修改编辑工具软件pledit编辑器,操作简单直接查看,解压缩即可使用

PLEdit Crake,编辑和编译 PL/SQL 代码模块

  PLEdit Crake,编辑和编译 PL/SQL 代码模块   PLEdit 是一种允许您编辑和编译 PL/SQL 代码模块(存储过程)的工具。它旨在高效和快速。   PLEdit 是一个实用程序,它为 Oracle 数据库管理员提供了一种直观且易于访问的方式来编辑和编译 PL/SQL 代码模块模块,它是一个完整的工具。它有一个选项卡式界面并支持语法高亮。   具有精心设计的选项卡式界面   安装 Oracle 数据库后,您可以登录并创建连接以启动该程序。之后,您可以直接从 Oracle 数据

q2315702359的博客 553

iOS平台游戏安全再议之八门神器内存修改,IAP Free游戏内购破解的防御

 http://danqingdani.blog.163.com/blog/static/186094195201298103346566/ 今年3月初写过一篇《iO平台游戏安全小议》,到现今已有7个月了。在这段时间内,iOS平台上的安全问题也产生了不小的变化。从作弊方式来说,从以前稍有门槛的手工操作(命令行操作)发展成了傻瓜式的只需要点击按钮的外挂工具的普及,使得作弊方式可以大量

sharemyfree的专栏 5706

iOS游戏如何防御外挂及IAP破解

今年3月初写过一篇《iO平台游戏安全小议》,到现今已有7个月了。在这段时间内,iOS平台上的安全问题也产生了不小的变化。从作弊方式来说,从以前稍有门槛的手工操作(命令行操作)发展成了傻瓜式的只需要点击按钮的外挂工具的普及,使得作弊方式可以大量的泛滥。从防御方式来说,发展虽然缓慢,但也有了一定的有效对策。   游戏,无论是运行在哪个平台,PC机,掌机,街机,电视还是手机上?无论是单机,弱联网的

trandy的专栏 2161

iOS 游戏安全之 IAP 破解原理防御

在博客上谈过了iOS游戏的内购安全存档安全及内存安全。其实还有一个很泛滥但被视为鸡肋的问题,即iOS IPA破解问题,因为国内大多数游戏靠内购和广告盈利,游戏安装包也只是在早期象征性的收费,之后就会免费,所以对IPA从只能在购买者设备安装变成可免费到处安装并不关注。 破解软件的问题,其实不仅仅是iOS上,几乎所有平台上,无论是pc还是移动终端,都是顽疾。可能在中国这块神奇的国度,大家都习惯

又是一只蚂蚁 2762

bpylist:解析并生成二进制文件和NSKeyedArchiver档案

bpylist 和NSKeyedArchiver格式的实现 用法 二元列表 生成bplist很容易,并且类似于Python标准库中的plistlib模块 from bpylist import bplist bpylist . generate ( my_object ) 阅读也很容易。 generate函数接受一个字节对象,并返回二进制plist的顶级对象。 from bpylist import bplist with open ( 'myplist.plist' , 'rb' ) as f : bpylist . parse ( f . read ()) 键控档案 NSKeyedArchiver是Apple可可对象的专有序列化格式。 bpylist支持读取和写入NSKeyedArchiver兼容的档案。 该API二进制plist API相似。 取消归档对象 fro

IOS游戏存档替换教程

IOS游戏存档替换,于游戏存档,其实可以到威锋论坛、pp论坛,甚至百度直接搜索即可,只要将存档文件下载下来,找到Documents及Library文件夹覆盖替换基本就可以了。

手机游戏存档修改教程

是一本手机游戏修改数据的入门文档,文档中介绍了一些基础的修改方法。

宝可梦存档修改手机版全攻略:跨世代转移全版本兼容指南

作为一名宝可梦训练家,你是否也曾遇到过这些烦恼:刷了一整天的超梦结果个体值只有3V⚡,辛辛苦苦培养的闪光精灵在版本更新后无法继承,或者想把《剑盾》里的苍响带到《阿尔宙斯》的洗翠地区却找不到方法?现在,这些问题都能通过移动端宝可梦存档编辑工具轻松解决!本文将带你全面掌握宝可梦数据编辑技巧,让你在手机上就能实现跨世代宝可梦转移、属性定制和闪光精灵合法生成。 ## 训练家的三大烦恼解决方案 每个宝

gitblog_00227的博客 561

如何在手机上轻松编辑宝可梦存档?PKHeX.Mobile完整使用指南

想要在移动设备上自由编辑宝可梦游戏存档吗?PKHeX.Mobile作为一款专为Android和iOS平台设计的宝可梦存档编辑器,让你无需电脑就能完成复杂的存档修改操作。这款开源工具支持从红宝石到朱/紫全系列游戏存档编辑,无论是属性调整还是跨世代转移,都能轻松实现。 ## 🎮 核心功能:宝可梦存档编辑的三大实用场景 ### 1. 宝可梦属性快速定制 通过直观的编辑界面,你可以轻松调整个体值、

gitblog_00818的博客 1280

[转]iOS游戏如何防御外挂及IAP破解

http://www.j1f3.com/news/game/21371.html 今年3月初写过一篇《iO平台游戏安全小议》,到现今已有7个月了。在这段时间内,iOS平台上的安全问题也产生了不小的变化。从作弊方式来说,从以前稍有门槛的手工操作(命令行操作)发展成了傻瓜式的只需要点击按钮的外挂工具的普及,使得作弊方式可以大量的泛滥。从防御方式来说,发展虽然缓慢,但也有了一定的有效对策。 游戏,无...

weixin_33800593的博客 317

iOS外挂防御

游戏,无论是运行在哪个平台,PC机,掌机,街机,电视还是手机上?无论是单机,弱联网的,强联网的?无论是否具备客户端,网页游戏还是客户端游戏,本质上就是数据指令。总的来说由三部分组成  1.负责逻辑处理即指令部分  在windows上它有exe,dll后缀,好识别(还有swf,air等后缀),基本是PE32 executable格式。  在linux/unix系统上为ELF executable,s

puremilk684的博客 1198

Unity游戏开发:基于ExcelJSON实现敌人属性动态管理存档

游戏开发中,数据管理是连接设计运行时的核心环节。数据驱动架构通过将游戏逻辑具体数值分离,提升了项目的可维护性和迭代效率。其技术价值在于允许策划人员使用熟悉的工具(如Excel)进行高效的数值平衡批量编辑,而开发者则专注于运行时逻辑的实现。一种常见的工程实践是将Excel表格在编辑期转换为轻量级的JSON或CSV格式,利用Unity内置的解析能力实现全平台兼容的读写操作。这种方法特别适用于管理如敌人属性这类需要频繁调整和持久化存档游戏数据。本文以Unity中敌人(enemy)属性的动态存档读档为例

weixin_30321449的博客 399

iOS游戏安全之IPA破解原理及防御

在博客上谈过了iOS游戏的内购安全存档安全及内存安全。其实还有一个很泛滥但被视为鸡肋的问题,即iOS IPA破解问题,因为国内大多数游戏靠内购和广告盈利,游戏安装包也只是在早期象征性的收费,之后就会免费,所以对IPA从只能在购买者设备安装变成可免费到处安装并不关注。 破解软件的问题,其实不仅仅是iOS上,几乎所有平台上,无论是pc还是移动终端,都是顽疾。可能在中国这块神奇的国度,大家都

sharemyfree的专栏 5560
上一篇: iOS游戏如何防御外挂及IAP破解
下一篇: 计算字符串长度(处理emoji表情)
trandy
博客等级 码龄17年 79粉丝 20原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值