出于代码安全性与防破解需要,当前暂不公开完整源代码。 #1

Open
opened 2026-06-27 18:47:33 +00:00 by dext · 27 comments

翻译:防止后门被扒出来颜面无存 真的有人能不笑吗

翻译:防止后门被扒出来颜面无存 真的有人能不笑吗
Author

要公开就拿出诚意来 不要以为你公开一个设计文档就可以免喷了 @jianglao

要公开就拿出诚意来 不要以为你公开一个设计文档就可以免喷了 @jianglao
Author

btw:image.png

btw:![image.png](/attachments/a478fe5e-376e-4b6d-829a-956f34c946d2)
Owner

是ai总结的,对于后门,文档内已经提及frp隧道相关

是ai总结的,对于后门,文档内已经提及frp隧道相关
Author

所以你们透明都不透彻底只甩上来一份ai总结的文档
然后更爆了发现你甚至直播看别人屏幕

所以你们透明都不透彻底只甩上来一份ai总结的文档 然后更爆了发现你甚至直播看别人屏幕
Owner

火绒帖子内已经提到这些,只是补充

火绒帖子内已经提到这些,只是补充
Author

所以你丝毫没有觉得自己的架构有问题是吗 甚至不愿意吧“已经下架”的反作弊源代码拿出来诚恳认错?

所以你丝毫没有觉得自己的架构有问题是吗 甚至不愿意吧“已经下架”的反作弊源代码拿出来诚恳认错?
Owner

架构有问题所以下架,目前正在整改,后续可能重新上线

架构有问题所以下架,目前正在整改,后续可能重新上线
Author

你都知道架构有问题了 旧版本开源的还是一个由cursor(甚至不是你自己的神秘ai)写出来的总结文档?你还想复用旧架构 换个壳子删几个功能就美美重新上架?还是说你要针对火绒的 动态调试把反动态加严然后该怎么干就怎么干?

你都知道架构有问题了 旧版本开源的还是一个由cursor(甚至不是你自己的神秘ai)写出来的总结文档?你还想复用旧架构 换个壳子删几个功能就美美重新上架?还是说你要针对火绒的 动态调试把反动态加严然后该怎么干就怎么干?
Owner

没理解你的意思,新版本还在整改中,现在不是只有旧版吗

没理解你的意思,新版本还在整改中,现在不是只有旧版吗
Author

你不是发视频说下架旧版本只剩人工了吗?旧版本都不用了还不开源不就是想旧版本改一下换个壳子就当新版本上线?我说句实在的你就算用ai写也用过好点的ai吧,你觉得你把远程功能一删 就是已整改可以重新上线了?

你不是发视频说下架旧版本只剩人工了吗?旧版本都不用了还不开源不就是想旧版本改一下换个壳子就当新版本上线?我说句实在的你就算用ai写也用过好点的ai吧,你觉得你把远程功能一删 就是已整改可以重新上线了?
Author

你的开源视频的意思不是让大家监督吗 没看见监督在哪 只看见一个作秀的公关

你的开源视频的意思不是让大家监督吗 没看见监督在哪 只看见一个作秀的公关
Owner

远程功能删了还有什么地方是有问题的呢,不太理解

远程功能删了还有什么地方是有问题的呢,不太理解
Author

那你开源的意义是什么 开源的意义不是让所有人监督你 那你这和你发了个新的版本就说自己已整改有什么区别 你这个开源站意义何在 作秀吗?

那你开源的意义是什么 开源的意义不是让所有人监督你 那你这和你发了个新的版本就说自己已整改有什么区别 你这个开源站意义何在 作秀吗?
Owner

前面已经说明,敏感信息删除后陆续开源

前面已经说明,敏感信息删除后陆续开源
Author

出于代码安全性与防破解需要,当前暂不公开完整源代码。
另:抛开你目前被火绒爆的行为 我们来看看你还剩下哪些检测手段
6 类游戏内检测(DLL 注入、远程线程、Hook、CRC、可疑内存、硬件断点)// 最常规的 可以算是棍木,外挂想避开非常简单
7 种截图引擎 + AI 图片检测 + FLV 直播 //我不知道这里你是要去除还是争议,毕竟pac也有截图上报 暂且算你不删除保留反作弊能力 甚至于我对你是否仍持有充足算力保持怀疑
截图 → AI 服务 → 主服务端 三段式视觉检测链路 //同上
全系统监控(进程、磁盘、USB、杀软、文件特征) //我不明白你监测一个杀软是什么目的 我暂且认为是你没审计ai文档ai写错了 还有扫盘就说扫盘 没什么不能说的
游戏进程 R3 层 DACL 保护 //你的意思是 Ring3级?你觉得哪个外挂不能过的 dma更是吊起来打
mTLS 加密云端通信 + FRP 远程控制台 //这个肯定要删 没什么好说
完整远程控制台(进程/文件/截图/直播/网络诊断,经 frp 映射访问)// 同上
黑白名单 + 自动封禁 //黑名单白名单 我先不论你给谁 请问你的黑白名单是怎么给的 这两个在一个公平竞技的游戏里存在合理吗
多层安全加固(VMProtect、日志剥离、Pinned DNS、路由哈希)//你可以拿防破解洗 但是我同样可以认为这在掩盖你见不得人的勾当

出于代码安全性与防破解需要,当前暂不公开完整源代码。 另:抛开你目前被火绒爆的行为 我们来看看你还剩下哪些检测手段 6 类游戏内检测(DLL 注入、远程线程、Hook、CRC、可疑内存、硬件断点)// 最常规的 可以算是棍木,外挂想避开非常简单 7 种截图引擎 + AI 图片检测 + FLV 直播 //我不知道这里你是要去除还是争议,毕竟pac也有截图上报 暂且算你不删除保留反作弊能力 甚至于我对你是否仍持有充足算力保持怀疑 截图 → AI 服务 → 主服务端 三段式视觉检测链路 //同上 全系统监控(进程、磁盘、USB、杀软、文件特征) //我不明白你监测一个杀软是什么目的 我暂且认为是你没审计ai文档ai写错了 还有扫盘就说扫盘 没什么不能说的 游戏进程 R3 层 DACL 保护 //你的意思是 Ring3级?你觉得哪个外挂不能过的 dma更是吊起来打 mTLS 加密云端通信 + FRP 远程控制台 //这个肯定要删 没什么好说 完整远程控制台(进程/文件/截图/直播/网络诊断,经 frp 映射访问)// 同上 黑白名单 + 自动封禁 //黑名单白名单 我先不论你给谁 请问你的黑白名单是怎么给的 这两个在一个公平竞技的游戏里存在合理吗 多层安全加固(VMProtect、日志剥离、Pinned DNS、路由哈希)//你可以拿防破解洗 但是我同样可以认为这在掩盖你见不得人的勾当
Owner

你好,杀软检测是主动告知用户可能冲突,文件特征就是扫盘,目前确实只有r3层保护可以轻松绕过,frp肯定是删,控制台肯定删,黑白名单指的是文件特征和内存特征的黑白名单,vmp是常规防破解手段,因为此前已经有专用软件用于绕过反作弊

你好,杀软检测是主动告知用户可能冲突,文件特征就是扫盘,目前确实只有r3层保护可以轻松绕过,frp肯定是删,控制台肯定删,黑白名单指的是文件特征和内存特征的黑白名单,vmp是常规防破解手段,因为此前已经有专用软件用于绕过反作弊
Author

首先vmp不是绝对安全的 其次杀软冲突这个东西你作为合规备案的企业是可以找杀软谈豁免的 为什么谈不下来我觉得你心里是有数的 所以你的扫盘不误封纯粹是靠黑白名单吗 那不是随便哪个开源挂改一下特征就可以绕?你还在打算用这个大量基于对用户隐私侵犯的反作弊系统吗?

首先vmp不是绝对安全的 其次杀软冲突这个东西你作为合规备案的企业是可以找杀软谈豁免的 为什么谈不下来我觉得你心里是有数的 所以你的扫盘不误封纯粹是靠黑白名单吗 那不是随便哪个开源挂改一下特征就可以绕?你还在打算用这个大量基于对用户隐私侵犯的反作弊系统吗?
Owner

没有理解侵犯隐私在哪,根据上面描述这些是常规基础手段

没有理解侵犯隐私在哪,根据上面描述这些是常规基础手段
Author

你算一下你现在架构离开侵犯隐私的截图直播和frp还有多少实际有效的手段吧 又回归一开始一堆挂的时期?

你算一下你现在架构离开侵犯隐私的截图直播和frp还有多少实际有效的手段吧 又回归一开始一堆挂的时期?
Owner

是的,删除这些之后这些手段对于外挂基本无效,但是基于当前情况需先确保合规与用户隐私,只能加强人工demo审查了

是的,删除这些之后这些手段对于外挂基本无效,但是基于当前情况需先确保合规与用户隐私,只能加强人工demo审查了
Author

所以你就没有考虑过认真重写一套?配合你早上发的视频我实在看不出你是想要认真做平台的

所以你就没有考虑过认真重写一套?配合你早上发的视频我实在看不出你是想要认真做平台的
Owner

技术有限,目前正在招人,如果有合适的也可推荐

技术有限,目前正在招人,如果有合适的也可推荐
Owner

如果是花钱就能解决的事情,那就好办了,主要是没有可直接购买的现成产品,我们当然也想直接接入ace

如果是花钱就能解决的事情,那就好办了,主要是没有可直接购买的现成产品,我们当然也想直接接入ace
Author

不是你但凡换个好点ai写都不至于这样啊……我看到的是你们没有用心做 这才是关键 早上用本音喷了一顿火绒下午就用营业声线认真发了个道歉 挨打不立正实在看不出你们认真做平台的决心在哪里

不是你但凡换个好点ai写都不至于这样啊……我看到的是你们没有用心做 这才是关键 早上用本音喷了一顿火绒下午就用营业声线认真发了个道歉 挨打不立正实在看不出你们认真做平台的决心在哪里
Owner

抱歉目前确实产能有限,平台模块众多不是只有反作弊一个模块,且本公司主营业务为idc,目前正在扩建全国机房,人力不足

抱歉目前确实产能有限,平台模块众多不是只有反作弊一个模块,且本公司主营业务为idc,目前正在扩建全国机房,人力不足

不是你但凡换个好点ai写都不至于这样啊……我看到的是你们没有用心做 这才是关键 早上用本音喷了一顿火绒下午就用营业声线认真发了个道歉 挨打不立正实在看不出你们认真做平台的决心在哪里

@dext 已经重构完了,官网2.0.97版本中的asar解包后附带.map文件 但是js本身没有被混淆,甚至cursor的注释也保留了

> 不是你但凡换个好点ai写都不至于这样啊……我看到的是你们没有用心做 这才是关键 早上用本音喷了一顿火绒下午就用营业声线认真发了个道歉 挨打不立正实在看不出你们认真做平台的决心在哪里 @dext 已经重构完了,官网2.0.97版本中的asar解包后附带.map文件 但是js本身没有被混淆,甚至cursor的注释也保留了

不是你但凡换个好点ai写都不至于这样啊……我看到的是你们没有用心做 这才是关键 早上用本音喷了一顿火绒下午就用营业声线认真发了个道歉 挨打不立正实在看不出你们认真做平台的决心在哪里

@dext 已经重构完了,官网2.0.97版本中的asar解包后附带.map文件 但是js本身没有被混淆,甚至cursor的注释也保留了

新版本反作弊使用node原生开发,r0_arena\resources\app.asar.unpacked\node_modules\node-h264-decoder 并且伪装成无辜的视频解码器。这套反作弊保留了截图上传、flv流等功能。image.png 而且旧的几个接口在新版也保留了。比如image.png 并且新版的更加严 ,全程 TLS 加密向服务器TCP通信。

> > 不是你但凡换个好点ai写都不至于这样啊……我看到的是你们没有用心做 这才是关键 早上用本音喷了一顿火绒下午就用营业声线认真发了个道歉 挨打不立正实在看不出你们认真做平台的决心在哪里 > > @dext 已经重构完了,官网2.0.97版本中的asar解包后附带.map文件 但是js本身没有被混淆,甚至cursor的注释也保留了 新版本反作弊使用node原生开发,r0_arena\resources\app.asar.unpacked\node_modules\node-h264-decoder 并且伪装成无辜的视频解码器。这套反作弊保留了截图上传、flv流等功能。![image.png](/attachments/6a21e970-d460-49b5-87e4-6c93684d3110) 而且旧的几个接口在新版也保留了。比如![image.png](/attachments/034a6ef9-5e31-4013-a8fa-0fb6c53e29d5) 并且新版的更加严 ,全程 TLS 加密向服务器TCP通信。
Sign in to join this conversation.
No Label
3 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: jianglao/R0Guard#1