사실 게임 자체의 암호화는 한계가 있음.. 그거 다 하려다가는 게임 하나 만드는데 6~70 년씩 걸릴수도 있기 때문임.. ㅋㅋㅋㅋ 그럼 어떻게 하느냐.. 로그인단 에서 터널링을 제공해서 로그인 암호 하는건 기본으로 하는거고. 두번째로는 서버단에서 해당 게임 레벨의 특정값을 검출하는 방법을 주로씀..
ㅇㄱㄹㅇㅂㅂㅂㄱ(59.23)2016-12-25 15:53
기본적으로 패커가 있겠고 추가적으론 injection 이나 커널 후킹을 막는거와 논클봇을 막기위해 패킷 암호화하는 그정도 말고 더 있을려낭
매꾹노(61.76)2016-12-25 15:53
가령 어떤놈이 로그인단 무력화 툴을 써서 성공을 했다고 치면.. 이제 두번째로 시도하는건 게임내의 수치를 변조하는 방법을 주로 이용함.. 개 쪼렙인데 몹을 때리는 힘이 원래 5000 을 넘어가면 안되는데 이게 10 만이 됐다!! 그럼 프로그래밍 단에서 비교를 해보게 되는거지. 이색히가 상점에서 뭔가를 결제를 했는가 부터 시작해서 해당 레벨이 쓸수있는 아이템은 장착했는가.. 그 판단을 단 0.x 초 만에 다 끝내고 유저를 차단하느냐 마느냐를 결정해서 차단하는건 차단으로 넘기는거지. ㅎㅎ
ㅇㄱㄹㅇㅂㅂㅂㄱ(59.23)2016-12-25 15:55
ㅋㅋㅋㅋㅋ어떡하면 좋냐 진짜
cc(121.124)2016-12-25 15:55
메모리 주소 암호화하거나 더미 메모리 같은걸로 메모리 추적을 존나게 비효율적으로 만들기도 하고, 요즘 난리인 데뉴보인가 뭔가는 초고속으로 더미 메모리를 생성 해제 반복하면서 메모리 추적의 한계를 테스트하게 만듬
커헠(msca8h)2016-12-25 15:55
게임 개발한답시고 파일 보안부터 시작해서 서버단 보안 메모리 보안까지 다 하려다가는 진짜 1 년안에 발매 되는거 60 년 걸림 ㅋㅋㅋㅋ
ㅇㄱㄹㅇㅂㅂㅂㄱ(59.23)2016-12-25 15:56
뻥으로 결론나긴 했지만 한때는 데뉴보가 초당 수만회씩 더미메모리 로테이션을 시켜서 하드웨어 수명을 아작낸다는 얘기까지 있었제
사실 게임 자체의 암호화는 한계가 있음.. 그거 다 하려다가는 게임 하나 만드는데 6~70 년씩 걸릴수도 있기 때문임.. ㅋㅋㅋㅋ 그럼 어떻게 하느냐.. 로그인단 에서 터널링을 제공해서 로그인 암호 하는건 기본으로 하는거고. 두번째로는 서버단에서 해당 게임 레벨의 특정값을 검출하는 방법을 주로씀..
기본적으로 패커가 있겠고 추가적으론 injection 이나 커널 후킹을 막는거와 논클봇을 막기위해 패킷 암호화하는 그정도 말고 더 있을려낭
가령 어떤놈이 로그인단 무력화 툴을 써서 성공을 했다고 치면.. 이제 두번째로 시도하는건 게임내의 수치를 변조하는 방법을 주로 이용함.. 개 쪼렙인데 몹을 때리는 힘이 원래 5000 을 넘어가면 안되는데 이게 10 만이 됐다!! 그럼 프로그래밍 단에서 비교를 해보게 되는거지. 이색히가 상점에서 뭔가를 결제를 했는가 부터 시작해서 해당 레벨이 쓸수있는 아이템은 장착했는가.. 그 판단을 단 0.x 초 만에 다 끝내고 유저를 차단하느냐 마느냐를 결정해서 차단하는건 차단으로 넘기는거지. ㅎㅎ
ㅋㅋㅋㅋㅋ어떡하면 좋냐 진짜
메모리 주소 암호화하거나 더미 메모리 같은걸로 메모리 추적을 존나게 비효율적으로 만들기도 하고, 요즘 난리인 데뉴보인가 뭔가는 초고속으로 더미 메모리를 생성 해제 반복하면서 메모리 추적의 한계를 테스트하게 만듬
게임 개발한답시고 파일 보안부터 시작해서 서버단 보안 메모리 보안까지 다 하려다가는 진짜 1 년안에 발매 되는거 60 년 걸림 ㅋㅋㅋㅋ
뻥으로 결론나긴 했지만 한때는 데뉴보가 초당 수만회씩 더미메모리 로테이션을 시켜서 하드웨어 수명을 아작낸다는 얘기까지 있었제
요즘은 결국 보안이 점점 전문화되고 외주하는 식으로 바뀌고 있지예~