做给传奇服主的反外挂 · v1.2

外挂能骗过客户端
骗不过 R0 内核

宝鸿 MirGuard 是一整套:玩家机上跑驱动和客户端,服务器前面加网关,引擎里挂检测脚本,再用一个中心下发策略、收证据。变速、无限刀、脱机挂,还有那种一直匀速的挂机,都能抓。

R0在内核里干活
9九个组件配合
ms毫秒级判断
4四个引擎能用
Detection Matrix

九维检测矩阵,覆盖主流外挂手法

从内核时钟到网络帧,从代码完整性到操作节奏,宝鸿在多个层面交叉取证,单点绕过无法脱罪。

变速齿轮检测

三个独立时钟源对拍攻击与移动间隔,调快游戏速度即刻暴露偏差。

speed_attack

无限刀 · 攻速检测

毫秒级双闸加滑动窗口,锁定攻击频率异常,专抓"无限刀"秒出多刀。

speed_attack(window)
独家

匀速挂机检测

构建操作节奏指纹,真人节奏有起伏、脚本间隔方差趋零,匀速挂机现形。

rhythm

脱机挂直连检测

登录后下发蜜罐挑战,脱机协议模拟无法应答,超时即记分并踢线。

honeypot_timeout

BYOVD 恶意驱动

内核镜像黑名单实时比对,借助作恶驱动提权的行为在加载时即被命中。

blacklist

帧级网络攻击

网关识别畸形帧、Ident 刷速与 PPS 洪泛,协议层 flood 无法穿透。

gateway frame

内存代码篡改

对代码段做 FNV-1a 哈希巡检,外挂改字节、加补丁后哈希即刻不符。

.text hash

远程注入 · 句柄劫持

内核 ObCallback 剥除外挂进程的高权限句柄,阻断其读写游戏内存。

handle strip

守护互锁

玩家结束守护进程,心跳即刻丢失,系统自动切铁壁并收紧蜜罐,无法裸连。

guard_alive=0
Exclusive Technology

四项别人没有的"硬功夫"

普通封挂靠特征码、外挂一更新就失效;宝鸿靠机制取证——即使面对从未见过的外挂,也能让它在机制层面现形。

01 / RHYTHM FINGERPRINT

节奏指纹,专杀"匀速挂机"

真人的每次点击、出招都有自然的快慢起伏;脚本为了稳定,操作间隔趋于恒定。宝鸿持续统计操作间隔的方差与分布,方差趋近于零即判定为机器。这是多数竞品缺失的检测维度。

真人玩家 · 间隔起伏自然 挂机脚本 · 间隔高度均匀
02 / HONEYPOT CHALLENGE

蜜罐挑战,脱机挂答不上来

角色进游后,服务器不定期下发只有受保护客户端才能正确计算的加密挑战。正常客户端毫秒应答,脱机挂与协议模拟工具无从下手,挑战超时即记分、累计到阈值自动踢线。

受保护客户端 服务器 下发挑战 加密应答 · 放行 脱机挂 挑战 无应答 · 超时记分踢线
03 / TRIPLE CROSS-CHECK

三钟对拍,变速只能骗过一两个

宝鸿同时采集性能计数器、无偏中断时间与引擎自身时钟三个时间源。外挂 Hook 系统时钟来加速时,只能影响其中一两个;三个时间源交叉对拍一旦出现偏差即判定变速,不依赖特征码,未知加速也逃不掉。

性能计数器 中断时钟 引擎时钟 交叉对拍裁决
04 / DELAYED BAN WAVE

延迟封禁波次,摸不清规则边界

账号命中规则后不立即处置,先打上标记、让其照常游戏,运营再按波次集中封禁,借鉴主流商业反作弊的做法。外挂作者在测试环境看不到即时反应,很难反推检测阈值与规则边界。

命中规则 · 只标记不处置 封禁波次 集中封禁 测试环境无即时反馈,规则难以被反推
Defense Architecture

五层纵深,九组件协同

单点防护容易被绕过,宝鸿把检测能力铺在五个层面,任一层发现异常都能触发处置;中心统一管理策略、证据与授权。

ENGINE引擎融合层
antihack.luaGOM 反外挂段
毫秒双闸 · 蜜罐挑战 · 节奏指纹 · 记分裁决
CENTRAL中心服务层
central_server.pyagent.py
授权管理 · 策略下发 · 事件汇聚 · 运营面板
GATEWAY帧级网关层
mirgate.py
串联代理 · 畸形帧识别 · Ident 刷速 · PPS 洪泛
CLIENTR3 客户端层
mg_collector.dllmg_guard.exemg_launcher.exemg_configurator.exe
模块/代码段哈希 · 守护心跳 · 保护链装载 · HWID
KERNELR0 内核层
MirGuard.sys
ObCallback 句柄剥除 · 镜像黑名单 · 三钟采样 · .text 巡检
数据流登录器进入→驱动装载 · 采集器注入→网关帧级过滤→引擎脚本裁决→事件实时上报中心
Compatibility

全系统 · 全引擎适配

从 Win7 到 Win11、从翎风到 GOM,一套方案覆盖不同机器与引擎;引擎支持 Lua 时上毫秒完整版,不支持时用通用 txt 版。

操作系统

Win7 SP1 x64 Win8 / 8.1 Win10 Win11 Windows Server HVCI / VBS

游戏引擎

翎风 LFM2毫秒完整版

antihack.lua 改名 QFunction-0.lua 放入插件目录,毫秒双闸 + 蜜罐 + 节奏指纹,热重载即用,推荐首发。

GOM / 996M2 / GEE秒级通用版

反外挂段粘贴进 QFunction-0.txt,无引擎 Lua 也能跑;精细检测建议搭配驱动与网关层。

License & Service

授权、部署与合作

隐私最小化的机器指纹授权,策略云端统一下发,每次处置留证据可申诉;支持按区接入、整版授权与单脚本采购。

HWID 授权指纹

卷序列号加 MachineGuid 的 FNV 哈希,原始指纹不落盘、不传输。

协议版本配对

驱动、客户端、服务端三端版本一致才提供服务,防伪造接入。

策略秒级生效

配置器推送到云端,30 秒内全区生效,无需重启任何组件。

证据链可申诉

封禁附带样本与规则版本,误封可复核、有申诉依据。

按区接入
按区计费
  • 网关 + 客户端 + 引擎脚本
  • 中心策略统一管理
  • 适合单区 / 多区运营
整版授权
8000~30000 元 / 部
  • 全套 9 组件交付
  • 驱动 + 中心 + 登录器
  • 含部署 SOP 与独家能力
单脚本采购
30~180 元 / 件
  • GOM / 996 / GEE 通用
  • 粘贴即可使用
  • 适合预算有限起步

为你的版本配一套"打不穿"的防护

告诉我引擎类型、区服数量与主要困扰,给出针对性方案与报价。

QQ 1685979264 立即咨询