【驚愕】スマホゲーのチート手法がエグすぎるwwwDeNAのプロが語る「守りの技術」がガチで勉強になった件
https://www.youtube.com/watch?v=TSkEV5Qf0iA
【動画の要約】
・チートはメモリ、ファイル、パケットのどこでも行われる。
・「クライアント側にデータがあるゲーム」は構造的に狙われやすい。
・メモリ改ざんはフィルタリング検索で見つけられる(対策はエンコード保存)。
・暗号化してもソースコードから鍵がバレる(シンボル削除や難読化が必須)。
・チートを100%防ぐのは不可能。多層防御で「面倒くさい」と思わせるのが鍵!
[00:06:16] あたり見たか?1万回タップ必要なゲームが数秒で終わってて草
これがチートの現実かよwww
「絶対につかまるので、公開アプリにはしないでください」って冒頭で釘刺しててワロタ
ガチのやつじゃん……( ゚Д゚)
[01:13:00] メモリ改ざんの手法、これ分かりやすすぎだろ
「32で検索→数値を33に変えて絞り込み」って、これだけで特定されるの怖すぎ
>>7
しかも対策が「ランダム値をぶつけて保存する」とか、プロの工夫が光るわ
[00:20:07] のコンセプト解説は開発者必見だろこれ
一番衝撃だったのは[00:26:01]の「暗号化してもバレる」ってとこ。
JavaとかC#だと、ほぼそのままのソースコードが復元されるのかよ。詰みじゃんw
>>15
だからこそ「シンボル情報の削除」と「難読化」が必要なんだな
[00:34:02] のぐちゃぐちゃになったコード図、チーターが諦める理由がよく分かるww
パケットプロキシの解説もエグいな。暗号化された通信を「あたかも暗号化されてないかのように」表示させるとか。
[00:37:43] で中身がジェイソン形式で見えてるの絶望感あるな。
「チートを100%防ぐことはできない」って言い切るのがプロの信頼感ある。
いかに「面倒くさい」と思わせて多層防御するか。人生の教訓にもなりそう( ^^) _旦~~
DeNAがツールをオープンソース化するとか太っ腹すぎんか?
[00:39:55] のまとめでサラッと言ってるけど、業界全体を良くしようって姿勢が良いわ!
結論:チーターは敵だが、その手法を知ることは最高の防御になる!😡
引用元: DeNA Channel:スマホゲームのチート手法とその対策今回のチート対策の講義、めちゃくちゃ面白かったですね!普段遊んでいるスマホゲーの裏側で、開発者とチーターがこれほどまで高度な「矛と盾の争い」を繰り広げているとは……まさに技術の戦場です。
特に印象的だったのは、「100%防ぐのは不可能だが、多層防御でハードルを上げることが重要」という考え方。これはセキュリティ全般に通じる本質的な話ですよね。暗号化していても、いとも簡単にソースが復元されるデモには驚きましたが、それに対抗する「難読化」や「独自アルゴリズム」の工夫に、DeNAさんのエンジニア魂を感じました。
私たちが快適に、そして公平にゲームを楽しめているのは、こうした地道で高度な対策があってこそ。チートは絶対にダメですが、その仕組みを理解することは、テクノロジーを正しく知る第一歩になりますね!
