windows – محافظت از برنامه مشتری در بازی آنلاین از تقلب

من در یک بازی چند نفره (ترکیب RPG و استراتژی) برای ویندوز با استفاده از C ++ کار می کنم که قرار است در Steam منتشر شود.

من می خواهم نرم افزار client.exe را تا آنجا که ممکن است امن کنم.
لطفا سعی نکنید پست های مربوط به فراموشی مشتری را ایجاد کنید و فقط تمام محاسبات را روی سرور انجام دهید، زیرا می خواهم روی مشتری تمرکز کنم. [1965،9002] کشف کردم که دستکاری هر برنامه باز شده در سیستم با استفاده از زیر بسیار آسان است توابع C ++: OpenProcess، WriteProcessMemory، CreateRemoteThread، و غیره

Q1) چگونه می توان از آن جلوگیری کرد؟

من نمی خواهم برنامه دیگری (تقلب / مربی) که بتواند به پروسه من دسترسی پیدا کند و تغییر دهد حافظه آن
بنابراین اگر می توانم برنامه های دیگر را از ایجاد دسته ها به فرایند من برای نوشتن حالت جلوگیری کنم، باید بیشتر امن باشم. چگونه می توان آن را از راه آسان جلوگیری کرد؟

من برخی تحقیقات انجام داده ام و ObRegisterCallbacks را پیدا کرده ام که می تواند از ایجاد دسته برای فرآیندهای خاص جلوگیری کند (من از آن برای جلوگیری از ایجاد یک دسته برای فرآیند مشتری استفاده می کنم)
https://docs.microsoft.com/en-us/windows-hardware/drivers/ddi/content/wdm/nf-wdm-obregistercallbacks

به عنوان مثال – https://github.com/Microsoft/Windows-driver -samples / tree / master / general / obcallback

با این حال به نظر می رسد این نیاز به ساخت یک فایل * .sys است که درایور ویندوز است و این فایل باید به صورت دیجیتالی کد امضا شود. من چند سال پیش یک گواهینامه مشترک را خریدم و هزینه آن چند صد دلار در سال بود؛ از آن زمان مجبور شدم آن را لغو کنم، زیرا این خیلی گران است.

Q2) آیا می توانم یک بازی که از * درایور .sys بدون نیاز به خرید کدهای امضای گران قیمت؟

Q3) آیا می توانم درایور * .sys را امتحان کنم و فقط از ObRegisterCallbacks استفاده کنم از فایل client * .exe؟ (ترجیح داده)

Q4) اگر «ObRegisterCallbacks» بدون فرایند امضای کد گران قیمت قابل استفاده نباشند، چه گزینه های دیگری وجود دارد؟

Q5) چرا مایکروسافت فقط پچ کردن ویندوز و جلوگیری از برنامه های دیگر از قادر بودن به حافظه فرایندهای دیگر را دستکاری می کند، زیرا این یک سوراخ امنیتی جدی است. این باید توسط سیستم عامل به طور خودکار انجام شود، و نه هر برنامه باید برای مبارزه برای محافظت از خود. اگر MS فقط ویندوز را تعمیر کند، 99٪ از بازی ها / مربیان / ویروس ها بی فایده خواهد بود.

من می دانم که من می توانم به طور پراکنده از تمام پروسه ها تکرار کنم و توابع خود را برای باز کردن دسته های پردازش (برای جلوگیری از دسترسی به فرایند پردازش مشتری خود ) و یا حتی فقط تشخیص هر دست باز، با این حال که کامل نیست، زیرا: باید آن را به صورت دوره ای، مصرف CPU، و برنامه های تقلب که اجرای اجرا، تغییر حافظه و فورا نزدیک است که خیلی سریع به توسط برنامه من شناسایی شده است همچنین اگر میخواهم سایر تماسهای عملکرد فرایند را قلاب کند، پس برنامه من بیشتر شبیه یک ویروس است، در حال تلاش برای تغییر سایر فرآیندها / توابع. من برنامه من را ترغیب نمی کنم که فرآیندهای دیگر را تغییر دهم، بلکه فقط از دسترسی آنها به فرایند مشتری بازی من جلوگیری می کنم.

با تشکر

حراج Audacities راه مردم کلاهبرداری آنلاین حراج کاربران

شما فقط در مورد هر چیزی در تاریخ بی این روز می توانید را مرور تصادفی سی و لباس و ماشین و پوست به صفحه نمایش کامپیوتر شما به ارمغان می آورد. درست در گفت: پوست است. یک مرد به تازگی حراج تکه های خود بدن دو شرکت های تبلیغاتی، که خالکوبی آرم خود را به او. بی سایت تنها برای خوانندگان کمی اشکال حراج نیست. به معنای واقعی کلمه وجود دارد صدها سایت در وب که در آن شما می توانید فروش خود تلخه بی فایده و استفاده از پول برای کسی خرید تلخه بی فایده کرد. اگر من تا به حال فقط یک آنلاین دیدم این بازار است. و hey، همه آشغال نیست. شما می توانید برخی از معاملات بزرگ در سایت مزایده.

یکی از مشکلات: مردم است اخذ محصول سال:, که آنها را به این نوع سایت ها روی هم رفته خاموش شود. البته امنیت مسئله باید هر زمان که اینترنت و پول نقش دارند ولی با مزایده آنلاین افراد در کنترل است نه شرکت ها که بیشتر قابل اعتماد با معاملات کسب و کار موظف است. تا 99 از 100، رابطه حراج با خریدار به راحتی پیش خواهد رفت اما در این شرایط بالا پنج راه کاربران به شما اومدی اینجا است. این اقلیت است كه دور از مقدار پول و مورد را فراموش کرده نمی شوند.

1. ساختگی کاربران. من نمی دانم چه دلیلی پشت آن است، اما هنگامی که آنها هرگز هر گونه قصد خرید آن برخی از کاربران در مورد پیشنهاد خواهد شد. حراج خود را خواهد شد و کاربر لغو عضویت حراج و ناپدید می شوند- و بسیار می توانید انجام دهید برای جلوگیری از او وجود ندارد. اکثر سایت های حراج شارژ هزینه به فروش اقلام، بنابراین نه تنها شما هنوز مورد ناخواسته در دست های خود را، اما شما نیز از دست داده اند پول در تلاش برای فروش آن.

یک راه برای جلوگیری از این اتفاق، به دقت پیگیری شما حراج است. هنگام بسته شدن حراج توجه دونده دوم و سوم را. اگر برنده بر شما، داخل که راه شما دیگران را به دیدن اگر آنها هنوز هم علاقه مند به خرید آیتم از شما می توانید تماس بگیرید. بعضی از سایت ها هم گزینه فقط پذیرش پیشنهادات از تایید این کاربران هستند که شما مناقصه که یا به دست آورد و پرداخت برای موارد در گذشته یا که باید حساب حراج خود را راه اندازی سایت. بررسی دستورالعمل ها، زیرا هر سایت کمی متفاوت است در تعریف خود از “تایید خریدار” است

2-کارت اعتباری صندلی. اگر شما یک کسب و کار و به قبول کارت های اعتباری را انتخاب کنید، دقیق در مورد این آنلاین چگونه شما شود. هنگامی که یک کاربر با کارت های اعتباری به سرقت رفته می پردازد, آن ممکن است چند روز برای صاحب حق برای تحقق آن یکی. حدس بزنید چه؟ شما پول را برای مورد شما که در حال حاضر در ایمیل کنید-به خوبی به عنوان رفته.

کارت های اعتباری پرداخت مشکل است و من توصیه نمی با استفاده از آنها را مگر اینکه شما صاحب یک کسب و کار با وب سایت های آنلاین است که کارت های اعتباری پرداخت موجود است. اگر نه تماس با شرکت کارت اعتباری. نام و آدرس کاربر ارائه شده برای حمل و نقل باید همان نام و نشانی بر روی کارت است. شرکت ها به بررسی سوابق خود را برای شما آن به آنها صرفه جویی زمان و پول زمانی که کارت خود را به سرقت رفته است خوشحال هستند. اگر آن مطابقت ندارد، رد کارت و پرداخت وجه دیگری بخواهید.

3. حمل و نقل و دریافت مگر. این که آیا شما خریدار یا فروشنده، شما باید با احتیاط مورد تبادل پول و کالا. کاربران می توانند به راحتی و یا پول خود را و بدون ارسال به دلیل آنچه شما ناپدید می شوند.

در اکثر شرایط آن مسئولیت خریدار در پرداخت به ارسال اول است. اگر شما با استفاده از چک شخصی بابت مورد تاریخ چک دو هفته از روز شما ارسال. اگر فروشنده هرگز قلم دوم از اقلام را می فرستد که راه شما قبل از آن cashed شما بررسی می توانید لغو نمایید. بهترین انتخاب، به ویژه برای موارد بزرگتر این است که استفاده از خدمات سپردن. این شرکت ها به عنوان دلال برای خریداران و فروشندگان عمل می کنند.

قبل از انتخاب یک سرویس برای اطمینان از آنها نمی scamming خریدار و فروشنده توسط ناپدید شده با قلم دوم از اقلام و پول هر دو در یک بار با اداره کسب و کار بهتر و یا مصرف کننده گزارش بررسی.

4. بررسی Bouncers. با کارت های اعتباری صندلی خریداران به راحتی فروشندگان با آنها ارسال چک که خوب اومدی می تواند. دریافت پرداخت و ایمیل مورد اما هنگامی که شما به پول نقد بررسی شما بی ارزش است که پیدا کردن. خودتان در پا استفاده خدمات شخص ثالث جای شلیک نیست.

شخص ثالث خدمات پرداخت محبوب که پی پال است, اجازه می دهد مردم را به ایجاد حساب های آنلاین رایگان برای انتقال پول. با استفاده از یک حساب بانکی یا کارت اعتباری شما می توانید ارسال و دریافت پول های تقریبا بلافاصله است که مانع از کاربران از مسائل خود را سرقت. این بهترین گزینه برای پرداخت پس از حراج آنلاین است.

5. هویت دزد. همانطور که با هر یک از خدمات آنلاین شما باید بسیار مراقب باشید با اطلاعات شخصی شما را برای جلوگیری از سرقت هویت. این کلاهبرداران بسیار اب زیر کاه می شود، اغلب ایمیل یا پیام های ارسالی شما از آنها نگاه و صدای بسیار رسمی. همانطور که مردم در حال گرفتن وب ادراک، تا مجرمان اینترنتی است.

سایت حراج شناخته شده است که شما اعتماد استفاده کنید. این سایت باید به تقاضای اطلاعات مانند شماره امنیت اجتماعی هرگز. بیشتر وقت آنها خواهد شد آنهایی که تلاش برای شما اومدی. کاربران دیگر نام شرکت خود را برای ارسال ایمیل خواستار اطلاعات استفاده کرد. اگر شما چیزی را در صندوق پستی خود را که به نظر می رسد مثل ماهی آن را به شرکت ارسال یا آنها تماس بگیرید و حرفه ای وجود دارد شما می توانید بگویید اگر حلال است. این سایت ها نیز هرگز برای نام کاربری و رمز عبور برای ایمیل بپرسید پس حذر از ادعا می کند که این اطلاعات مورد نیاز است.

استفاده از عقل سلیم. اطلاعات شما به اشتراک گذاری آنلاین باید محدود شود و باید همیشه از اقدامات پیشگیرانه برای حفاظت از خود را. اگر شما دریافت محصول سال: بنابراین بسیاری از مواقع شما تنها خودتان را سرزنش سایت تنها امن به کاربران خود هستند. قبل از ثبت نام با هر سایت حراج، سیاست های خود را بررسی کنید. دانش کلید نگه داشتن خود را معاملات آنلاین به طوری که شما می توانید خرید و فروش اموال شخصی، محصولات و خدمات شما می خواهید محافظت است. قبل از اینکه طولانی, که سبز و نارنجی رقص لهستانی پولکا نقطه چین روی نیمکت خواهد شد مال شما.

buy online

شما فقط در مورد هر چیزی در تاریخ بی این روز می توانید را مرور تصادفی سی و لباس و ماشین و پوست به صفحه نمایش کامپیوتر شما به ارمغان می آورد. درست در گفت: پوست است. یک مرد به تازگی حراج تکه های خود بدن دو شرکت های تبلیغاتی، که خالکوبی آرم خود را به او. بی سایت تنها برای خوانندگان کمی اشکال حراج نیست. به معنای واقعی کلمه وجود دارد صدها سایت در وب که در آن شما می توانید فروش خود تلخه بی فایده و استفاده از پول برای کسی خرید تلخه بی فایده کرد. اگر من تا به حال فقط یک آنلاین دیدم این بازار است. و hey، همه آشغال نیست. شما می توانید برخی از معاملات بزرگ در سایت مزایده.

یکی از مشکلات: مردم است اخذ محصول سال:, که آنها را به این نوع سایت ها روی هم رفته خاموش شود. البته امنیت مسئله باید هر زمان که اینترنت و پول نقش دارند ولی با مزایده آنلاین افراد در کنترل است نه شرکت ها که بیشتر قابل اعتماد با معاملات کسب و کار موظف است. تا 99 از 100، رابطه حراج با خریدار به راحتی پیش خواهد رفت اما در این شرایط بالا پنج راه کاربران به شما اومدی اینجا است. این اقلیت است كه دور از مقدار پول و مورد را فراموش کرده نمی شوند.

1. ساختگی کاربران. من نمی دانم چه دلیلی پشت آن است، اما هنگامی که آنها هرگز هر گونه قصد خرید آن برخی از کاربران در مورد پیشنهاد خواهد شد. حراج خود را خواهد شد و کاربر لغو عضویت حراج و ناپدید می شوند- و بسیار می توانید انجام دهید برای جلوگیری از او وجود ندارد. اکثر سایت های حراج شارژ هزینه به فروش اقلام، بنابراین نه تنها شما هنوز مورد ناخواسته در دست های خود را، اما شما نیز از دست داده اند پول در تلاش برای فروش آن.

یک راه برای جلوگیری از این اتفاق، به دقت پیگیری شما حراج است. هنگام بسته شدن حراج توجه دونده دوم و سوم را. اگر برنده بر شما، داخل که راه شما دیگران را به دیدن اگر آنها هنوز هم علاقه مند به خرید آیتم از شما می توانید تماس بگیرید. بعضی از سایت ها هم گزینه فقط پذیرش پیشنهادات از تایید این کاربران هستند که شما مناقصه که یا به دست آورد و پرداخت برای موارد در گذشته یا که باید حساب حراج خود را راه اندازی سایت. بررسی دستورالعمل ها، زیرا هر سایت کمی متفاوت است در تعریف خود از “تایید خریدار” است

2-کارت اعتباری صندلی. اگر شما یک کسب و کار و به قبول کارت های اعتباری را انتخاب کنید، دقیق در مورد این آنلاین چگونه شما شود. هنگامی که یک کاربر با کارت های اعتباری به سرقت رفته می پردازد, آن ممکن است چند روز برای صاحب حق برای تحقق آن یکی. حدس بزنید چه؟ شما پول را برای مورد شما که در حال حاضر در ایمیل کنید-به خوبی به عنوان رفته.

کارت های اعتباری پرداخت مشکل است و من توصیه نمی با استفاده از آنها را مگر اینکه شما صاحب یک کسب و کار با وب سایت های آنلاین است که کارت های اعتباری پرداخت موجود است. اگر نه تماس با شرکت کارت اعتباری. نام و آدرس کاربر ارائه شده برای حمل و نقل باید همان نام و نشانی بر روی کارت است. شرکت ها به بررسی سوابق خود را برای شما آن به آنها صرفه جویی زمان و پول زمانی که کارت خود را به سرقت رفته است خوشحال هستند. اگر آن مطابقت ندارد، رد کارت و پرداخت وجه دیگری بخواهید.

3. حمل و نقل و دریافت مگر. این که آیا شما خریدار یا فروشنده، شما باید با احتیاط مورد تبادل پول و کالا. کاربران می توانند به راحتی و یا پول خود را و بدون ارسال به دلیل آنچه شما ناپدید می شوند.

در اکثر شرایط آن مسئولیت خریدار در پرداخت به ارسال اول است. اگر شما با استفاده از چک شخصی بابت مورد تاریخ چک دو هفته از روز شما ارسال. اگر فروشنده هرگز قلم دوم از اقلام را می فرستد که راه شما قبل از آن cashed شما بررسی می توانید لغو نمایید. بهترین انتخاب، به ویژه برای موارد بزرگتر این است که استفاده از خدمات سپردن. این شرکت ها به عنوان دلال برای خریداران و فروشندگان عمل می کنند.

قبل از انتخاب یک سرویس برای اطمینان از آنها نمی scamming خریدار و فروشنده توسط ناپدید شده با قلم دوم از اقلام و پول هر دو در یک بار با اداره کسب و کار بهتر و یا مصرف کننده گزارش بررسی.

4. بررسی Bouncers. با کارت های اعتباری صندلی خریداران به راحتی فروشندگان با آنها ارسال چک که خوب اومدی می تواند. دریافت پرداخت و ایمیل مورد اما هنگامی که شما به پول نقد بررسی شما بی ارزش است که پیدا کردن. خودتان در پا استفاده خدمات شخص ثالث جای شلیک نیست.

شخص ثالث خدمات پرداخت محبوب که پی پال است, اجازه می دهد مردم را به ایجاد حساب های آنلاین رایگان برای انتقال پول. با استفاده از یک حساب بانکی یا کارت اعتباری شما می توانید ارسال و دریافت پول های تقریبا بلافاصله است که مانع از کاربران از مسائل خود را سرقت. این بهترین گزینه برای پرداخت پس از حراج آنلاین است.

5. هویت دزد. همانطور که با هر یک از خدمات آنلاین شما باید بسیار مراقب باشید با اطلاعات شخصی شما را برای جلوگیری از سرقت هویت. این کلاهبرداران بسیار اب زیر کاه می شود، اغلب ایمیل یا پیام های ارسالی شما از آنها نگاه و صدای بسیار رسمی. همانطور که مردم در حال گرفتن وب ادراک، تا مجرمان اینترنتی است.

سایت حراج شناخته شده است که شما اعتماد استفاده کنید. این سایت باید به تقاضای اطلاعات مانند شماره امنیت اجتماعی هرگز. بیشتر وقت آنها خواهد شد آنهایی که تلاش برای شما اومدی. کاربران دیگر نام شرکت خود را برای ارسال ایمیل خواستار اطلاعات استفاده کرد. اگر شما چیزی را در صندوق پستی خود را که به نظر می رسد مثل ماهی آن را به شرکت ارسال یا آنها تماس بگیرید و حرفه ای وجود دارد شما می توانید بگویید اگر حلال است. این سایت ها نیز هرگز برای نام کاربری و رمز عبور برای ایمیل بپرسید پس حذر از ادعا می کند که این اطلاعات مورد نیاز است.

استفاده از عقل سلیم. اطلاعات شما به اشتراک گذاری آنلاین باید محدود شود و باید همیشه از اقدامات پیشگیرانه برای حفاظت از خود را. اگر شما دریافت محصول سال: بنابراین بسیاری از مواقع شما تنها خودتان را سرزنش سایت تنها امن به کاربران خود هستند. قبل از ثبت نام با هر سایت حراج، سیاست های خود را بررسی کنید. دانش کلید نگه داشتن خود را معاملات آنلاین به طوری که شما می توانید خرید و فروش اموال شخصی، محصولات و خدمات شما می خواهید محافظت است. قبل از اینکه طولانی, که سبز و نارنجی رقص لهستانی پولکا نقطه چین روی نیمکت خواهد شد مال شما.