游戲反虛擬框架檢測方案
游戲風險環(huán)境,是指獨立于原有設備或破壞設備原有系統(tǒng)的環(huán)境。常見的游戲風險環(huán)境有:iOS越獄、安卓設備root、虛擬機、虛擬框架、云手機等。 因為這類風險環(huán)境可以為游戲外掛、破解提供所需的高級別設備權限,所以當游戲處于這些設備環(huán)境下,往往存在較大的安全隱患。
常見的游戲風險環(huán)境
我們將通過案例為大家分析
「虛擬框架」
的實現(xiàn)原理及檢測難點,并提供檢測方案與實機演示。
市面上主流的虛擬框架,如:太極、須彌空間、小x分身、雙開空間等,是通過虛擬Framework層、虛擬文件系統(tǒng)、模擬Android對組件的管理、虛擬應用進程管理等一整套虛擬技術,將 APK 復制一份到虛擬空間中運行。
市面上常見的虛擬框架
游戲作弊用戶可以在虛擬框架內運行游戲,實現(xiàn)多開操作。此外,部分虛擬框架自帶root權限,可以為游戲外掛/破解提供環(huán)境。
部分虛擬框架自帶root權限
除了虛擬化技術,虛擬框架還有其他實現(xiàn)原理,如通過修改APK 包名、簽名來實現(xiàn)的克隆大師;以插件機制運行,無需修改安裝應用的 DroidPlugin 等。 除此之外,相比于虛擬機,虛擬框架的門檻更低,還具備運行消耗更少、游戲的流暢程度更高的特點,導致虛擬框架被游戲黑灰產廣泛應用。
在虛擬框架中運行的GG修改器
虛擬框架檢測的難點為
「變種多」
,市面上的虛擬框架變種可達數萬種,一旦有其中一款虛擬框架無法被檢測到,通過各種渠道發(fā)散,短時間內就會對游戲產生嚴重影響。 檢測虛擬框架,對于游戲安全產品的檢測覆蓋率有相當高的要求。
針對游戲面臨的虛擬框架等風險環(huán)境問題,F(xiàn)airGuard定制了專門的應對策略,該方案已接入多款熱門游戲并驗證了出色的保護能力。
安全風險環(huán)境檢測
不同于市面上其他產品,F(xiàn)airGuard加固采用更底層的檢測手段,精準區(qū)分游戲運行環(huán)境,可精準識別各類虛擬框架及其變種,以及虛擬機、越獄、ROOT、云手機等各類風險環(huán)境,并提供個性化閃退策略。 歡迎通過「站內私信」了解產品信息、體驗免費試用