当前位置首页新闻中心内容详情

浅谈BUG与外挂的区别!无限镇魂和云幂罐子BUG再现

  • 作者,骚塔
  • 来源2008dnf.com
  • 点击100
  • 评论0
  • 日期2016-11-30 22:18:12

这几天真是狂欢啊,卡片升级,骚塔,镇魂,各种出事儿,一波未平一波又起。

  虽然我一样也没赶上,还是沾了点好处的,起码卡片升级bug让我的白手只花了之前三分之一的价格就准备好了附魔材料。

  话说好像很多人都搞不清楚bug和外挂的区别,例如这次的所谓镇魂bug,看到图和帖子内容我就乐了:这不是A1的时候那个改深渊的抓包软件吗?

  dnf是个先天不足的游戏,由于其软件架构,在有一定能力的程序员眼里它可以说是千疮百孔,并且有很多漏洞是根本堵不上的。

  但是bug和外挂还是有区别的。前者是玩家通过正常的游戏内操作,触发特定条件来利用游戏漏洞。后者是通过辅助软件也就是外挂来强行修改数据,利用程序本身的缺陷来欺骗服务器。举个例子,11年的进塔丢SS,刷金币事件,以及最近的卡片升级事件,都属于游戏bug,而此前的改深渊,现在的无限骚塔,镇魂图都是属于外挂的范畴。

  那么TX有没有办法准确地封了利用bug和开外挂的人?

  至少bug是不能的。抓利用bug的人的前提是TX必须用人工监控的方式来监测游戏内的玩家行为。以11年的SS转移事件为例,最先参与事件的人都没有事,BUG爆出后,官方迅速回应,并警告玩家不得再进塔丢弃任何SS、任务物品,晚上11点后没有听从警告进塔丢东西的人一律被封了一年到永久不等,11点前利用了bug的人大多没事。

  那么利用外挂的人呢?

  TX对外挂的监测其实是非常严格的,但对外挂的处罚却又是最宽松的。为什么这么说?

  2012年,LZ和朋友开了一个游戏工作室,是的,你们没看错,就是那种刷金币来卖给你们的工作室。这是个永远无法被承认的行业,永远与运营商为敌,却又是每个游戏永远不会缺少的存在。工作室让游戏的经济繁荣,也让游戏加速衰老。即使再不愿意承认,事实上你们去交易网站买的金币,90%是工作室所产出。

  工作室的运营其实并没有什么秘密,利用全自动的外挂来刷图搬砖,把金币收拢后出售,也就这样。但是,这一行远没有玩家们想象中那样容易,绝大部分也不存在什么暴利——对中小工作室而言,能挣扎求存就很不错了。

  为什么?不要以为TX运营组真的是一群混吃等死的猪。游戏的每一次安全组件升级更新其实都是针对工作室的无人值守外挂。那个时候工作室一共400个号,刷一星期下来,往往就剩几十个能用,其他的有三成会被封永久,剩下的一般是三天或者禁闭72小时不等。

  在这种情况下工作室想要正常运作是很难的。我们入行不久,经验不足,在做了一年之后就退出了。从此我再不碰这个行业,也没有再试图利用任何非法手段在游戏里牟利。在开工作室的时候我是个商人,但是玩游戏的时候我是个玩家,商人眼里可以没有对错只有利益,但作为玩家必须遵守规则,因为规则本身就是游戏的一部分,想在游戏里获得真正的乐趣,就不能违反它。这是我后来才想明白的道理。

  我们回到工作室的话题上。

  所谓的无人值守外挂其实就是一个自动刷图脚本,内置了一些倍攻,怪物弱化之类的功能,这类的脚本都实现了全自动的登录,换号,买卖物品,邮寄等功能,但这些脚本的行为过于机械化,是非常容易被监测到的,而且作为中小工作室,买到的这些脚本其实都只是被用剩下来的残次品。前面说到,中小工作室的生存其实是非常艰难的,因为他们一方面要支付购买脚本的费用,一方面又要面临被检测封号的风险,所以很多人都和我们一样,想当然地以为有利可图,入了行后亏损连连只能放弃了。

  那么有没有屹立不倒的工作室?有的。

  我曾经接触过一个使用机器达到500台以上,使用账号超过一万个,在dnf多区均有金币出售的工作室。作为上游工作室,他们使用的脚本都是专门编写的,工作室团队本身就具有编程能力或者独自聘请或者联合聘请程序员来针对性地编写脚本,永远跟随游戏的更新脚步,既卖金币,也将他们用过即将过期的脚本卖给下游中小工作室来牟利。他们卖出的脚本一般有效期为三天到一周不等。他们才是dnf金币产出的真正主力。

  这些工作室也制作面向玩家的个人外挂。比如早期的改深渊,现在变身成了改魂图,改骚塔。这是利用了一个截取游戏封包的软件,修改了本地游戏数据,然后发出伪装的数据包去欺骗服务器来达成目的。还有我们经常看到的喊喇叭的+31神器们,也是一个很经典的个人外挂。

  用这些外挂必然是会被封号的。但TX面对这些情况的处理方式各有不同。利用bug被抓到一般都封一年到永久,工作室被抓到大部分也是永久,但对于开外挂的个人玩家,TX往往网开一面,封个三天或者禁闭了事。刑满释放后,这些人猖獗如故。

  我09年开始玩这个游戏,AFK过很多次,一开始也曾急功近利,开过外挂,利用过bug,后来才发现这样根本得不到真正的游戏乐趣。13年工作室关闭后我AFK了,以为自己永远不会再碰这个游戏,直到今年9月,我忽然非常怀念在游戏里搬砖的感觉。

  也许是年纪渐长,我忽然明白了积累和坚持的乐趣。我回来重拾此前花钱买游戏币置了一身传承的号,开始试着刷异界,试着再去坚持每天搬砖,试着参加各种蚊子腿福利的活动,我没再像以前那样花人民币买金币来在游戏里挥霍,也没再急功近利地使用非法手段,但我确实玩得非常开心。

  我和这个游戏的纠葛不是三言两语能说得清,上面所提到的也仅是冰山一角。这毕竟是我玩了五六年的游戏。虽然最近不断出事,虽然TX的种种行为让我心寒,但从心底说,我还是不希望这个游戏就这么黄了。

  感觉我要被喷成狗。反正都这样了……

 

 

  彻底伤心了!dnf无限镇魂和云幂罐子BUG再现

  前几天出SAO塔BUG的时候

  从他的实现原理上,就感觉可能所有的副本都会有类似的BUG出现

  本身想发帖预测一下,刚好公司有事,后来就给忘了。今天镇魂的事情更坐实了我的猜测。

  老规矩,先上结论:

  这一次的BUG,TX真的无能为力。

  因为,NX把部分重要的游戏逻辑放到了客户端

  把客户端代码重新挪到服务器,并加写验证代码,一套下来工程量是相当大的,非NX不可完成,何况TX并无修改代码的权利。

彻底伤心了!dnf无限镇魂和云幂罐子BUG再现

  下面说原理推测:

  主要说一下三个BUG,特殊副本次数,怪物配置/加百列出现,罐子掉落 的原理 和 后续可能出现BUG的推测

  先说特殊副本次数,可以通过修改客户端来达到无限刷的目的

  说明这一块服务器端没有做验证。属于设计失误,其实也算BUG

  世界树,镇魂只是其中之一,只要带次数的其实都可以尝试一下,应该都可以。

  回头BUG侠们记得试试啊

  再说怪物配置/加百列出现,也可以通过修改客户端来调整,所以可以断定

  DNF客户端和服务器有一套相同的怪物配置表,只不过服务器并不验证客户端到底在打什么

  或者说客户端也不向服务器推送他打死了什么怪物的信息。

  这点从最初的 怪物弱化,AI弱化的 [哔]上可以看出端倪。算是持续时间非常长的BUG了。所以从这个BUG可以推测下,你们打深渊 留这个留那个都是心理作用……

  服务器不知道你杀了什么怪,我只是告诉你,在这个地图,这个模式下,应该出什么。

  比如把深远的怪都改成 金发女郎 你试试会不会掉的多,改成哥布林也不会说不让你出SS

  最后谈谈开罐子的问题,这个BUG就比较扯淡了,真实性存疑(因为太弱智),据说被和谐了。

  开罐子读条过程中,如果TGP自动截图,表示出货了,就继续开

  没截图,就打断重来。

  那么说明在罐子未开时,TGP就获知了会出高级货,那么根据TX无权修改代码的基础上

  NX不可能提前知道会有TGP,服务器则必然不会向TGP提前推送掉落信息。

  从效率上说,也会增加服务器相当大的压力。那么多人开罐子,还要多给TGP通报。

  那么就是说罐子有一份掉落配置,在本地存着。点开罐子的时候就已知出什么货了。

  而TGP的代码就是出货就截图,所以导致了TGP的“先知”

  有兴趣的玩家可以试一下,断开路由,趁着没弹出断开提示,去开罐子,看TGP会不会截图。。

  最后说明一下,其实这些都是BUG,哔只是手段。究其源头 是NX的设计失误,而且比较低级,属于严重BUG

  就如茫茫多针对win的黑客工具一样,因为是哔,win就不用打漏洞补丁了吗,封了黑客工具不就好了…

关于说dll劫持,或者别的什么乱七八糟理由的小伙伴

  请具体看原理分析。不懂不要瞎说,也别让人乱百度……

  你在wow里放一千个dll如何劫持,我可以保证你打的boss不会变成野外的小猪。

  一周CD的团本 你不能无限刷。因为服务器有验证。

  只要能无限刷的,必然是服务器不管的

  这点,是不需要怀疑的。

  只要逻辑放在本地,总有方法改的

  简单一句话,NX 程序和策划的锅是背定了。至于TX处理是否得当,后续的方案 玩家是否满意,决定第二个锅的归属

  现在看来,似乎是不尽人意的

网友评论