精華區beta HOT_Game 關於我們 聯絡資訊
現在版上似乎有很多人被ban了 恩 好啦 我也是其中之一 XD 趁現在來討論一下可能的ban人標準還有破解機制 拋磚引玉 有請海涵 期待多管機槍的神兵器的出現 以及破ban的機制 猜測可能標準: 1. 每秒點擊次數超過人體極限 (固定時間內 點數超過上線) ←確定 ==> 找出最大極限值 設定少於之 2. 超過一定時間 滑鼠位置都沒有移動過 (一定時間內 滑鼠座標固定) ==> 每隔一段時間更新滑鼠位置 3. 每次送出的間隔時間都過於規律 (固定週期性 發出增加點數) ==> 送出的時間判定 隨機加入亂數 4. 沒有觸發滑鼠點擊判定 (mouseDown() 一直都false) ==> 每隔一段時間意思意思點個幾下 5. 滑鼠的位置根本不在click範圍上 (滑鼠座標跟click座標不同) ==> 傳出時騙說其實位置有到 6. 滑鼠點擊判定時 視窗非最上層 (getFocus() 一直都false ) ==> 鎖定視窗? 7. 輸入驗證碼時 沒有觸發鍵盤 (getKey() 一直沒有值傳入) ==> 每隔一段時間意思意思按個幾下 8. 超過一定時間都連續點擊沒有休息 (正常人總要上廁所睡覺吧 ) ==> 每次送出間隔 亂數選擇是否待機 以上如果有偵測到某幾項 或者某一項持續過長時間 就判定為ban 猜測可能鎖法: 1. 把貴IP列入黑名單 不允許增加總數 ==> 換IP 期待他們早日漂白 期待黑名單滿了你被放出來 2. 直接紀錄網路卡號 封鎖該卡號 ==> 這真的是大絕招 硬體的東西總不能改吧 除非再買一張或者想辦法去騙 3. 存放某些奇怪的東西在你電腦某個角落當判定 ==> 防毒軟體應該會有反應 或者可以試試分析封包紀錄 找出他存什麼存哪裡 猜測網站掛點: 1. 某國家同時點擊總數 超過他們預估的可能軍隊戰力 2. 某區域持續放出相同特徵的封包攻擊 封包同時紀錄滑鼠或鍵盤值等 3. 主辦單位覺得差距太大不好玩 誰第一名就給誰ban一下 -- 以上 可能有些大家已經討論過了 或者根本天馬行空 有請海涵 m(__ __)m -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 140.113.164.44
fridayjason:囧 被m了?! 06/22 03:23
huangsw:MAC 可以改..... 06/22 03:23
BcBc:推推! 06/22 03:23
evaoq:這m的有快到XD 06/22 03:23
PEA2:好快的M!! 06/22 03:24
fridayjason:我寫的這些到底哪些有可能判定 哪些不可能阿 囧> 06/22 03:24
lidj:我想推原PO說的最後一點 誰第一就BAN誰(誤 06/22 03:24
LoveMoon:針對6 有全手動被BAN的 06/22 03:25
FallenAngelX:看起來應該只有3 8伺服器可以檢查吧 06/22 03:25
LoveMoon:針對8 有第一輪就被BAN的 06/22 03:26
FallenAngelX:如果你講的那些全部都有傳資訊回伺服器... 06/22 03:26
J06u9jy:2,5,6,7目前沒有 06/22 03:26
FallenAngelX:那伺服器大概每次都活不到一分鐘 XD 06/22 03:26
moara:封包傳輸內容應該沒有滑鼠位置 06/22 03:27
hotahaha:其實是 9.ban-list載入中 XD 06/22 03:28
yzhsage:幫你加一個..滑鼠按住click按鈕的時間.. 06/22 03:29
fridayjason:他不需要每個check值都傳回 可以在客戶端算完再發出 06/22 03:31
fridayjason:對應的警示訊號 所以才想會找他有沒有改local存些檔案 06/22 03:32
fridayjason:全手動ban的可能是他不幸滿足了某些條件 XD 06/22 03:33
warrenchen:小弟記得高橋名人可以把西瓜點破.. 每秒10下? 06/22 06:43
> -------------------------------------------------------------------------- < 作者: victor740519 (國際點滑鼠比賽G6開戰) 看板: HOT_Game 標題: Re: [討論] 有關ban人的機制 時間: Fri Jun 22 03:32:21 2007 那個....... 在前幾天HOT_GAME版還很冷的時........ 就把防BOT方法試出來了喔........ (向犧牲IP下去實測的人致敬) 現在只要防止官網加新防禦方法下去而已。 例如今天又加入一條薪的笨人機制,才會傷亡這麼重。 我只有留意到上限改成99,跟自動送出那兩項。 程式組應該全部掌握了吧 -- 郵差來按鈴囉 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 220.140.17.193
Hollowcorpse:幫騙! 06/22 03:32
dreamknitter:沒騙到我 我是聰明的小孩(得意) 06/22 03:32
ChienFong:快去收信= 3= 06/22 03:32
BcBc:已經習慣了 哇哈哈哈哈哈哈 06/22 03:32
zeze:沒被騙到+1 06/22 03:33
frank80141:吵死了 都幾點還來按鈴..>皿< 06/22 03:33
a1212520:沒騙到+1 06/22 03:34
taikuo86:還騙兩次 06/22 03:34
demongreg:按什麼鈴!趕快開官網來讓我按滑鼠啦 06/22 03:35
fridayjason:我都有看 只是在猜說可能多加了哪些 或者漏了之類 ^^a 06/22 03:35
victor740519:喔~~ 那放心,讀網頁原始檔就讀的出來..... 06/22 03:37
victor740519:怕的是隨機,阿法5之前就被官網隨機max99婊到。 06/22 03:38
> -------------------------------------------------------------------------- < 作者: vicamo (asdf) 看板: HOT_Game 標題: Re: [討論] 有關ban人的機制 時間: Fri Jun 22 03:42:33 2007 ※ 引述《fridayjason (I'm not Beloved)》之銘言: : 現在版上似乎有很多人被ban了 : 恩 好啦 我也是其中之一 XD : 趁現在來討論一下可能的ban人標準還有破解機制 拋磚引玉 有請海涵 : 期待多管機槍的神兵器的出現 以及破ban的機制 : 猜測可能標準: : 1. 每秒點擊次數超過人體極限 (固定時間內 點數超過上線) ←確定 : ==> 找出最大極限值 設定少於之 上限一般 999,有時會跳 99,這已經是 Game5 時代兵器內建功能 : 3. 每次送出的間隔時間都過於規律 (固定週期性 發出增加點數) : ==> 送出的時間判定 隨機加入亂數 這只限制於用手點或者用 acs 之類的東西,間隔時間至少 100ms 並且最近的 32 次 clicks 必須至少有一次與平均值差 15ms 以上 其它無用 : 以上如果有偵測到某幾項 或者某一項持續過長時間 就判定為ban : 猜測可能鎖法: : 1. 把貴IP列入黑名單 不允許增加總數 : ==> 換IP 期待他們早日漂白 期待黑名單滿了你被放出來 : 2. 直接紀錄網路卡號 封鎖該卡號 : ==> 這真的是大絕招 硬體的東西總不能改吧 除非再買一張或者想辦法去騙 不!可!能! : 3. 存放某些奇怪的東西在你電腦某個角落當判定 : ==> 防毒軟體應該會有反應 或者可以試試分析封包紀錄 找出他存什麼存哪裡 除了 cookie 以外,不!可!能! : 猜測網站掛點: : 1. 某國家同時點擊總數 超過他們預估的可能軍隊戰力 : 2. 某區域持續放出相同特徵的封包攻擊 封包同時紀錄滑鼠或鍵盤值等 想太多 : 3. 主辦單位覺得差距太大不好玩 誰第一名就給誰ban一下 很難說,俄國有個 crazy Ivan,難保德國沒有 crazy Ian -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 219.81.167.110
LeeDay:推XD 06/22 03:44
LoveMoon:push 06/22 03:44
wagner:恐怖伊凡XD 06/22 03:45
FDDFDFDA:XD 06/22 03:46
taiwantshirt:恐怖鵝~~~~恐怖的衣凡鵝~~~~XD 06/22 04:08
> -------------------------------------------------------------------------- < 作者: alliao (進步!進步!再進步!) 看板: HOT_Game 標題: Re: [討論] 有關ban人的機制 時間: Fri Jun 22 03:47:53 2007 要是站遠一點看。 他們再怎麼 ban 也只能接近一個狂人的數字。也就是假設他們真的不想要我們用程式玩 那麼他們大可設定一個一天不能按超過一萬下之類的數字。 所以作為一個真正有效的兵器,還是要想辦法開發輕量且可多頭的武器。 步槍不華麗,不過如果能夠真正的多開且穩,就是終極幹掉 Ian 的王道。 ※ 引述《fridayjason (I'm not Beloved)》之銘言: : 現在版上似乎有很多人被ban了 : 恩 好啦 我也是其中之一 XD : 趁現在來討論一下可能的ban人標準還有破解機制 拋磚引玉 有請海涵 : 期待多管機槍的神兵器的出現 以及破ban的機制 : 猜測可能標準: : 1. 每秒點擊次數超過人體極限 (固定時間內 點數超過上線) ←確定 : ==> 找出最大極限值 設定少於之 : 2. 超過一定時間 滑鼠位置都沒有移動過 (一定時間內 滑鼠座標固定) : ==> 每隔一段時間更新滑鼠位置 : 3. 每次送出的間隔時間都過於規律 (固定週期性 發出增加點數) : ==> 送出的時間判定 隨機加入亂數 : 4. 沒有觸發滑鼠點擊判定 (mouseDown() 一直都false) : ==> 每隔一段時間意思意思點個幾下 : 5. 滑鼠的位置根本不在click範圍上 (滑鼠座標跟click座標不同) : ==> 傳出時騙說其實位置有到 : 6. 滑鼠點擊判定時 視窗非最上層 (getFocus() 一直都false ) : ==> 鎖定視窗? : 7. 輸入驗證碼時 沒有觸發鍵盤 (getKey() 一直沒有值傳入) : ==> 每隔一段時間意思意思按個幾下 : 8. 超過一定時間都連續點擊沒有休息 (正常人總要上廁所睡覺吧 ) -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 87.194.42.127
moara:多頭的掌管權在SERVER端阿 06/22 03:48
alliao:看他們怎麼偵測囉..這年頭太多 NAT... 06/22 03:49