UE4 FPS游戏安全攻防实践

/ 15

测试游戏

这是 Steam 上国外的一款 FPS 小众射击游戏,玩法类似战地,画风跟你的世界差不多。

经过分析,该游戏存在毁灭性漏洞,修改玩家本地的其他玩家的坐标数据为自己旁边的坐标,可以将敌对玩家短暂拉扯到自己面前并击杀他们。自己离目标玩家越近,拉扯效果越明显。

一旦被人利用了这个漏洞,会对其他玩家的游戏体验造成一点创伤,比如他们会不停的骂你,并退出房间,更甚者还会卸载游戏。

漏洞演示

演示地址:https://www.bilibili.com/video/BV1d5411T78X/

源码下载:https://github.com/6ag/POLYGON-external-internal

使用 C++ 开发,同时支持外部窗口绘制和内部 DLL 注入 Hook

基址已失效,仅供学习参考,请不要给我发任何信息问我为什么不能生效,为什么不能运行!!!