hackshield是一款网游反黑客系统。主要功能在EHSvc.dll中,通过驱动来修改SSDT进行反调试。驱动档案是作为附加数据绑在EHSvc.dll档案尾部。动态的解出,载入完毕马上删除(大概存在几秒钟就被删掉了)。
基本介绍
- 外文名Hackshield
- 类别一款网游反黑客系统
- 主要功能EHSvc.dll
- 属于通过驱动来修改SSDT进行反调试
版本
AhnLabHackShield for Online Game 2.0
简介
“HackShield”是安博士公司经过25年积累的安保技术力量和应对能力,基于专利引擎基础上开发出的一款针对游戏安全的软体。
“HackShield”通过阻止外挂程式对游戏的影响,确保玩家可以长期的享受游戏的乐趣。确保稳定而公平的游戏环境,增强玩家对游戏及其运营商的信心。实现对新型外挂及其他安全威胁的迅速、及时回响,确保客户游戏业务的稳定运行。阻止由Autoplay和Bot等类型的恶意程式而导致的销售收入的降低。通过防外挂安全管理操作最简化的实现,提高游戏管理的效率。通过拦截导致伺服器负荷增加的恶意程式,减少伺服器购置成本。为客户建立一个无须担心外挂影响,可以专注于新游戏开发和全球业务的新环境。
主要功能
伺服器联动功能。
拦截自动操作。
拦截加速外挂。
拦截反编译。
拦截记忆体修改。
拦截档案恶意修改。
拦截信息钩子。
自动更新功能。
伺服器联动功能不仅对游戏客户端进行本地保护,也通过游戏伺服器的校验功能,组成一个完整的保护体系。
拦截自动操作 : 可以拦截利用滑鼠自动操作游戏程式。
拦截加速外挂 : 在微处理器级别实时确认系统时间和作业系统中生成的时间差,可以根据游戏性质设定5个级别的外挂监测选项。
拦截反编译/调试 : 可以拦截利用反编译工具分析游戏程式和试图进行反编译的黑客行为。
拦截记忆体修改 : 可以拦截利用核心层直接跟蹤记忆体来调整数值的黑客行为。
拦截恶意修改档案 : 可以定期监测/拦截档案是否被篡改。
拦截信息钩子 : 可以拦截黑客利用Windows上的信息钩子功能获取黑客所需活动事件。
实时监测玩家游戏进程。
CPU占用率极小。
优势
25年病毒处理经验、
技术力量强大、成熟、
处理病毒/恶意代码的经验丰富、
白名单处理迅速、及时。
兼容性
Hackshield支持Win98以上全部系统(包括Win7/Win8/64Bit/XP)
服务方式
以SDK包的方式提供服务,(提供365天技术支持)
安博士
AhnLab安博士——世界上最安全的名字
作为全球首批开展信息安全技术研发的企业之一,安博士公司一直致力于领域内尖端科技、产品、服务的研发,在企业及个人服务领域提供完善、全面的解决方案。
安博士公司总部设在韩国首尔,作为全球信息安全领域的先驱,早在1988年开始就开发出了针对“计算机病毒”这一新事物的解决方案。作为韩国最大的综合安全解决方案提供商,具有25年历史的V3产品系列为全球众多企业及个人用户提供了稳定、安全、周到的服务,并依靠强大的技术研发实力及卓越的前瞻预见力,在全球率先开发并商用了手机防病毒产品、线上安全防护产品、企业安全谘询服务等。
安博士在亚洲市场建立了稳定市场地位,并通过其尖端产品进入美洲、欧洲等众多地区。全球网路安全领域的先行者早在1988年即开发出防毒程式,是全球四家最早自主开发出防毒引擎的企业之一。 2003年开发出全球第一款手机放病毒软体AhnLab Mobile Security。全球三大网路游戏防外挂厂商之一,HackShield为全球众多游戏开发商、运营商提供安全保障。
中国地区总部 2000年进入中国市场,并于2003年在北京建立地区总部。2008年,安博士成为率先在中国建立本土病毒研究中心的国际安全厂商之一,实现了对中国本土安全事件的快速回响。通过与总部病毒处理中心(ASEC)和计算机应急回响中心(CERT)协同工作,确保了在中国地区提供与全球所有地区同一标準的安全服务。安博士服务中国客户至今,在政府机关、教育机关、企业、电信、金融、媒体、能源、医疗等各行业都与大量优质客户保持了稳定的合作关係。完善的全国服务体系安博士已在全国组建了包含100家加盟商、200家经销商、400家项目代理的销售、服务体系。依託安博士公司完善的培训体系、技术工程师认证制度,安博士在中国地区的服务体系在技术水平、服务质量不断提高,使中国地区的所有客户都可以享受到优质、及时的技术支持和售后服务保障。