反外挂名单先按检测对象拆分,比直接堆进程名更方便维护。登录器负责客户端加固、文件校验、通信加密、基础进程和注入检测;网关负责速度、攻击频率、封包异常、辅助特征码;M2负责角色移动、技能冷却、行为阈值和处罚。三者名单要分开建表,再汇总成总规则,避免改一处把正常玩家误踢。
一、登录器端基础反挂名单
GOM类配置器在反外挂设置里勾启用反外挂、禁止内存修改、禁止加速软件、禁止注入工具,检测频率按中等起步,约1000毫秒一轮;同时开账号密码加密验证、禁止多开登录、引擎防护密钥与M2一致。Protocol.dll、客户端核心文件、登录器生成配置必须同引擎版本,否则会出现反挂失效或进游戏提示关闭非法程序。
GEE类用配套客户端生成器,配置器勾客户端加固、行为监测、封包加密、补丁校验;GeeClient.exe、GeePatch.dll、GeeConfig.dat等依赖文件不要混用其他引擎。BLUE/LEG类在配置器开防CC、DOH通信加密、机器码绑定、自动更新;若用945/AC类封挂网关,登录器与RunGate反挂代码要保持同一特征库。
登录器文件白名单建议列:登录器主程序、配置ini/dat、Key.lic或授权文件、Pak.txt、补丁pak、微端配置、官方插件dll。PlugClient里只留引擎认证通过插件,第三方显血、地面光柱、自动类dll先评估再放,不明dll直接移出。GOM出现“关闭非法外挂重新登录”可先清客户端PlugClient、核对Mir200\PlugClient与PlugList.txt,再降反挂等级测试。
二、进程与注入类黑名单思路
进程名单不写死所有辅助名,因为改名频繁,按行为特征建规则更稳:
1. 变速类:变速齿轮、系统时间加速、第三方帧率强制工具。M2开变速齿轮加速控制,阈值别过低;合击或高攻速版本要把装备加速等级纳入校正,否则正常烈火、魔法连招会被误判。
2. 内存修改类:内存搜索、数值修改、属性锁定工具。登录器禁内存修改,M2或服务端对血量、攻击、防御、元宝、经验做服务端校验,客户端报值异常直接重发或踢线。
3. 注入类:不明dll注入游戏进程、输入法注入、远程线程注入、外挂加载器。登录器开禁止注入,客户端白名单外的dll不加载;若提示输入法注入,单独加输入法白名单或让玩家切换纯净输入法。
4. 封包类:抓包改包、WPE类、自动发技能包、移动坐标包。网关开封包长度、字段、频率校验;LEG/BLUE可用AC网关做驱动级反调试与内存动态加密,GOM/GEE用内置封挂和Config/Env.ini封包加密校验。
5. 脱机类:无客户端自动登录、模拟协议、自动打怪捡物。靠登录器机器码+账号设备绑定、心跳包、行为阈值、协议陷阱综合拦;单纯进程名单拦脱机效果差,必须服务端校验移动和技能合理性。
三、945/RunGate封挂代码清单样例
部分LEG、BLUE、945登录器在RunGate反外挂-封挂代码设置里可填特征码,日志也在同菜单看。常见公开代码仅作对照,不等同全量名单,且不同网关版本代码会变:
代码1:8090盒子、绝顶类辅助特征
代码5:天使辅助、水星辅助特征
代码6:GPK辅助特征
代码10:奇刃、易大师、灭魂系列特征
代码11:收割者辅助特征
代码12:易大师、灭魂、王牌系列特征
代码21:8090盒子、绝顶、9号挂特征
代码22:轻武辅助特征
代码29:游戏进程内容被修改,按病毒或注入处理
代码32:反作弊系统被截断,按病毒、注入或插件冲突处理
实际使用时先看RunGate反外挂日志,按本服弹出的代码加规则;别把别家网关代码整段抄过来,容易不命中还误伤。若大量玩家同时报非法,优先检查AntiCheat.ini检测等级、补丁版本、PlugClient插件和登录器是否配套。
四、M2与网关速度阈值名单
速度类最容易出现“严了误封、松了放挂”。按常规设置思路建表:
移动速度:RunGate移动控制可设约480毫秒一次;M2角色移动速度上限按版本基础值留余量,跳高攻速、跑速活动再临时放宽。
攻击速度:RunGate攻击控制约650毫秒基准,M2按技能DB的Delay反推,装备加速等级做分段校正;例如技能标准310毫秒,检测窗口可按800到930毫秒允许若干次,连续超速再处罚。
魔法速度:RunGate魔法控制约920毫秒;内挂魔法间隔与M2检测间隔要一致,不然法师正常火墙、冰咆也会被踢。
换位/瞬移:换位控制约460毫秒,检测异常传送坐标、越界坐标、地图边界穿越。
变速齿轮:M2变速齿轮加速控制默认可保留中值,合击高配服别设过小;网络抖动大时LoginGate心跳HeartBeatInterval可放到1500到2000,TimeOut放到10秒,减少误踢。
处罚方式建议分级:首次疑似加速只发警告并写日志;连续超速按踢线;多次加速或穿墙封角色;封包篡改、脱机、刷物品直接封账号并记录机器码、IP。这样比一刀切全封少投诉。
五、行为类反挂名单
不靠进程名,用游戏内行为建规则:
自动打怪:同角色单位时间攻击次数远超职业上限、无技能间隔、路线完全周期化。可设每分钟攻击阈值,超过进入观察,再结合拾取、补给判断是否自动机。
自动拾取:正常内挂拾取允许;第三方强制过滤、跨屏捡物、抢BOSS优先拾取要限频。M2外挂控制可限制自动拾取策略,拾取日志异常再查。
穿墙穿怪:地图碰撞校验,角色坐标突然进入未开放区域或非行走区,先传送安全区,再按次数封禁。
倍攻无CD:服务端按技能伤害公式回算,单次伤害超过职业装备合理上限、技能无冷却重复释放,直接判定数据异常。
多开群控:同机器码多账号同步移动、同步攻击、固定间隔操作,登录器禁多开或按白名单放托管;工作室批量号单独打标,不和普通多开混罚。
六、白名单与误报处理
反挂名单必须配白名单,否则更新补丁后容易大面积误踢。白名单内容:
官方内挂、自动喝药、自动拾取、挂机路线、离线收益;
系统组件如系统输入法、声卡、显卡overlay若不改内存可加例外;
直播推流、录屏若只取画面不注入游戏,单独测试后再决定;
管理员GM工具按账号权限放行,不用进程名放行避免泄漏。
误报排查顺序:看网关日志代码,确认是速度、注入、文件还是封包;对比客户端pak/ini版本;清PlugClient不明dll;把AntiCheat检测等级由3降2测试;M2速度阈值临时放宽;最后用干净客户端重装登录器。若只有个别电脑报非法,多是其开了加速残留、杀软钩子、宏工具或旧辅助没卸干净。
七、配套配置文件清单
Mir200\Envir\AntiCheat.ini:检测等级、特征开关、例外规则。GOM检测等级高容易误报,常规服用中等,活动服再临时加严。
Mir200\PlugList.txt:插件加载名单,反挂插件放匹配引擎版本,不明LM、945Engine等先备份再删行测试。
Mir200\PlugClient:服务端插件;客户端PlugClient只放同版插件,避免两边不一致。
RunGate反外挂/外挂控制:移动、攻击、魔法、换位阈值,封挂代码,处理动作。
登录器配置器反外挂页:内存修改、加速、注入、多开、加密、文件校验、机器码。
M2选项-参数设置-游戏速度/外挂:变速齿轮、装备加速校正、攻击魔法移动允许次数。
LoginGate.ini:心跳和超时,防抖误判。
八、特征库更新与运维
每周看一次RunGate反外挂日志、M2超速日志、玩家举报视频;新辅助名出现先记行为代码再补规则。补丁更新后重新生成登录器并全量校验pak;重大节日或攻沙前把速度阈值放宽一档、把封包和注入检测保持严档,既少误踢又能拦脱机。特征库别只信网上老代码,945代码、GOM AntiBot、LEG AC网关各自维护,跨引擎混用意义不大。
反挂名单最终交付物建议做成三张表:登录器文件/进程白黑名单、网关封挂代码与速度阈值表、M2行为处罚表。新版本上线前用普通号、高攻速号、合击号、微端号各测一遍;确认正常挂机不踢、变速必踢、内存修改必踢、封包改包必踢,再发给玩家。
传奇配套登录器反外挂检测名单整理与网关M2速度封包规则配置教程
来源:
作者:
点击:

