游戏安全领域涉及大量专业术语。本文系统整理反作弊相关的核心术语,帮助游戏开发者和运营人员快速理解安全概念。
A-B
ACE(Anti-Cheat Expert)
腾讯推出的反作弊方案,主要服务腾讯系游戏。
ADB(Android Debug Bridge)
Android调试桥,攻击者可通过ADB调试和修改游戏进程。
ART(Android Runtime)
Android运行时环境,Xposed通过修改ART实现方法Hook。
Bind Mount
Linux文件系统挂载方式,虚拟化环境使用bind mount伪装文件系统。
C-D
cgroup(Control Group)
Linux控制组,记录进程的调度组和真实包名。虚拟化环境无法完全伪造cgroup信息。
Chaos引擎
商业虚拟化引擎,用于实现应用分身和多开。通过Namespace隔离和UID伪装实现虚拟化。
CRC(Cyclic Redundancy Check)
循环冗余校验,用于检测内存或文件的完整性。反作弊系统通过CRC校验检测代码和数据篡改。
D-Bus
Frida通信使用的进程间通信协议,Frida server监听D-Bus端口。
Dump
将内存中的数据导出为文件。IL2CppDumper将IL2CPP元数据导出为dump.cs文件。
E-F
Frida
跨平台动态Hook框架,通过注入JavaScript脚本实时修改函数行为。是游戏逆向分析的核心工具。
Frida Gadget
Frida的嵌入式组件,可直接编入APK实现免Root Hook。
G-H
GG修改器(GameGuardian)
Android最流行的内存修改器,通过搜索和修改游戏内存数据实现作弊。
Hook
拦截和修改函数执行流程的技术。Frida/Xposed通过Hook实现逻辑篡改。
I-J
IL2CPP
Unity的AOT编译技术,将C#代码编译为C++代码再编译为native代码。提高性能的同时也增加了逆向难度。
Inline Hook
直接修改函数入口指令实现Hook,Frida常用此方式。代码段只读保护可阻止Inline Hook。
K-L
LGL菜单
游戏内作弊菜单,通过悬浮窗或注入方式显示作弊选项。
LSPosed
基于Zygisk的Xposed框架实现,支持免Root Hook。是当前最流行的Xposed框架。
M-N
Magisk
Android Root解决方案,通过Systemless方式修改系统,支持隐藏Root。Magisk Hide和Shamiko模块可隐藏Root状态。
Mount Namespace
Linux Namespace隔离机制,虚拟化环境使用Mount Namespace隔离文件系统。
O-P
ptrace
Linux进程跟踪系统调用,调试器(IDA/GDB)通过ptrace附加目标进程。反调试通过检测ptrace附加状态实现。
Q-R
Root
Android超级用户权限,获取Root后可修改系统文件、注入进程、安装Hook框架。
S
SELinux
Linux安全增强模块,为每个进程分配安全上下文。虚拟化环境无法完全伪造SELinux上下文的MCS类别。
Shamiko
Magisk模块,用于隐藏Root和Zygisk痕迹,对抗Root检测。
SO(Shared Object)
Android native层动态链接库,游戏核心逻辑通常编译在SO中。
T-Z
Zygisk
Magisk提供的模块化注入框架,可在目标进程启动时注入SO库。IL2CppDumper等工具基于Zygisk实现。
Zygote
Android应用进程的父进程,所有应用进程由Zygote fork产生。Zygisk通过Hook Zygote实现进程注入。