作者:北子
链接:https://www.zhihu.com/question/46699418/answer/104498998
来源:知乎

网吧逃费现象至今为止还层出不穷,目前我所知道的计费系统基本都是千疮百孔的不堪一击

列举一下我所熟知的一些计费系统:万象、pubwin、旺旺、龙管家、嘟嘟牛、佳兴、一卡通、白果树、还有后起之秀奥比特。

这些计费系统架构和性价比方面暂且不谈,咱们就只说计费安全

万象是我所居住的这座城市网吧中用的最多的一种计费,早些年的时候还是挺垃圾的, 比如万象04版本,任务管理器就能结束掉。后来08年推出的版本增加了驱动防护,用任务管理器什么的结束不掉,应该是Hook了Ring3层的某个函数对主进程的操作从而达到保护目的,通过Ring0层依旧可以轻松结束。但是依旧可以通过切断吧台主机连接进行逃费,这种现象一直持续到了15年。直到前阵子推出的新版本彻底解决了上面的问题,不过还是被我找到了敏感线程,写了个小程序Kill掉那几个线程依旧一秒破解。

Pub就比较逊色了,通常只通过离线就能解决(就是上文说的断开主机和吧台收银机的通讯),Pub虽说在数据连接方面做了隐藏,用IP雷达也找不到收银端IP,不过还是被注册表出卖了位置( ̄▽ ̄)2333,一个ipsec搞定(pub还有个辅助进程伪装成系统进程名smss.exe,用来检测和收银端是否断开。但是后面的*32出卖了他。。。)

旺旺和pub界面有点相似,在两年前我一度以为他和PUB是一个妈生的,直到后来前段时间再见到发现有点无解了,但是这个计费也不是不存在瑕疵,因为他的整套计费客户端都是裸奔的,直接用OD反汇编一波完美破解<( ̄︶ ̄)/

龙管家和旺旺一样是裸奔的,在逃费方面,还是改不掉计费系统的通病,防不住Power tool、Xuetr那样的手工杀毒神器,通过这类软件手工摘除内核回调,停其线程,封其IO,拆其DPC,完美废除

佳兴我就不说了,数据库安全做的太逊色,防逃费方面倒是完美,但是不懂SQL的新手都能进数据库改余额

一卡通和IK很少接触,暂且不做评论

白果树是郑州这边本地的一个计费系统,普及力度也不够广,防逃费技术也不成熟,照样一个IPsec完美废除

嘟嘟牛不知道当初的开发者怎么想的,把线程注入到了explorer.exe,然后通过explorer来检测自身计费是否被破坏,如果被破坏,结束或暂停则重启进程,但是若是把explorer和计费全套一起给结束了,那他也就无计可施了

奥比特一方面因为冷门,另一方面确实安全程度比较高,所以还是挺建议使用的,(不是我打广告,目前圈子里好像还真没几个破这系统的)

顺便说一下防逃费,深蓝就不说了,废物一个,IPsec轻松撩翻。网维的防火墙也只是防止驱动被感染,检测可疑驱动,顺便ping主机发送ping包,实际上也没什么卵用

最近出的防逃费比如云更新的防逃费,通过时时对比虚拟硬盘与收银端主机的数据进行防逃费检验,目前还是无解的,但是不代表以后没有问题

怎么说呢,道高一尺魔高一丈吧


Logo

开源、云原生的融合云平台

更多推荐