找回密码
 注册

QQ登录

只需一步,快速开始

搜索
点我反馈NEWZ系统包问题

服务器被入侵导致客户机无法启动好司机游戏(游戏公共组件被改)

1c3Cre4m 于 2021-11-8 16:44 [分享讨论] 发表在 [复制链接] [显示全部楼层] [打印] [上一主题] [下一主题]
本帖最后由 1c3Cre4m 于 2021-11-8 16:45 编辑

问题现象:
网吧反馈只要运行wegame,好司机的所有游戏都运行不了,启动没有任何反应

排查过程:
1.客户机实际测试发现不只是运行wegame,只有启动任何有易乐游菜单的游戏,好司机的游戏都会运行不了。
2.对比游戏启动前后好司机游戏目录文件的大小,发现运行完游戏后hsjgame.exe这个程序的大小就会变大,变大后游戏就运行不了
3.通过Process Monitor抓取游戏启动过程,发现是一个随机进程做了篡改文件的操作,而这个随机进程文件又是易乐游游戏公共组件里面的MatrixMenu.exe生成.
1.png

2.png
4.因为易乐游大部分游戏启动都是会先运行游戏公共组件的,所以会出现网吧的这种问题。但是正常的游戏公共组件是不会做这种操作,所以很容易判断是公共组件被其他东西修改了。
5.被修改的操作这个可能是在服务器上,也可能是在客户机开机后。根据网吧描述之前怀疑中毒,把服务器和客户机系统都重做了的描述,很大可能是服务器游戏盘里面的游戏公共组件文件被改了,服务器查看发现确实如此,尝试删除原文件在资源管理里面重新下载游戏公共组件后问题解决。
该帖共收到 0 条回复!
您需要登录后才可以回帖 登录 | 注册

本版积分规则

美图秀

    • 激活问题
    • 战地风云启动提示“EA anticheat 检测到不
    • 外服-无畏契约(瓦罗兰特)启动时弹窗提示
    • 无盘开机蓝屏提示DRIVER VERIFIER DMA VIOL
    • 服务器重启后网卡速率显示不正确

小黑屋|手机版|Archiver|联系我们|网吧三国

GMT+8, 2024-5-8 21:04 , Processed in 0.163419 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表