xhscfq/anti-cheat-research-index

GitHub: xhscfq/anti-cheat-research-index

这是一个系统性的防御性反作弊与 Windows 内核安全研究索引,整合了反作弊架构、内核安全、虚拟化和逆向工程领域的工程项目与参考文献。

Stars: 0 | Forks: 0

# 反作弊研究索引 这是我公开的工程项目及保留的研究参考文献的结构化索引,内容涉及防御性反作弊开发、Windows 内核安全、虚拟化以及逆向工程。 ## 研究领域 | 领域 | 研究方向 | | --- | --- | | 反作弊架构 | 检测面、遥测设计、信任边界与验证 | | Windows 内核安全 | 驱动信任、回调、进程与线程上下文、内存完整性 | | 内核执行 | 手动映射驱动、可执行内存、shellcode 与异常执行 | | 图形完整性 | 渲染路径钩子、覆盖层与渲染修改 | | 虚拟化 | Intel VT-x、EPT 检测、VM-exit 分析与硬件追踪 | | 逆向工程 | x86/x64 分析、反调试、去虚拟化与控制流恢复 | | 游戏技术 | Unreal Engine 运行时分析与 DirectX 安全边界 | ## 精选工程项目 ### [UnrealVTDbg](https://github.com/xhscfq/UnrealVTDbg) 一个基于 VT-x/EPT 辅助的 Windows 内核调试框架,用于授权的反作弊、防御性安全以及逆向工程研究。 该项目涵盖的核心领域包括: - Windows 内核驱动开发 - Intel VT-x 与 EPT - VM-exit 检测 - 内核与用户模式调试组件 - 符号处理 - Windows 10/11 支持 - Delphi 用户界面与 C++ 内核核心 ## 公开研究参考资料 | 代码库 | 类型 | 方向 | | --- | --- | --- | | [search](https://github.com/xhscfq/search) | 研究分支 | 内核 shellcode 检测 | | [Detect-KeAttachProcess](https://github.com/xhscfq/Detect-KeAttachProcess) | 研究分支 | 跨进程内核附加检测 | | [PresentHookDetection](https://github.com/xhscfq/PresentHookDetection) | 研究分支 | 渲染路径钩子检测 | | [titan](https://github.com/xhscfq/titan) | 研究分支 | VMProtect 去虚拟化 | | [WinArk](https://github.com/xhscfq/WinArk) | 研究分支 | Windows 内核检查与反 rootkit 技术 | | [libiht](https://github.com/xhscfq/libiht) | 研究分支 | Intel 硬件追踪 | ## 研究方法论 防御性反作弊研究应通过可重复的流程进行评估: 1. 定义威胁模型与信任边界。 2. 识别可观测信号与所需的遥测数据。 3. 评估误报率与兼容性风险。 4. 衡量性能与运营成本。 5. 通过具有代表性的测试用例验证假设。 6. 记录局限性及不支持的结论。 ## 负责任的研究 此处引用的所有资料均旨在用于授权的安全测试、防御性反作弊工程、恶意软件分析、互操作性以及教育目的。 本索引不支持作弊、未经授权的访问、破坏在线服务或违反软件协议的行为。
标签:Web报告查看器, Windows内核, 云资产清单, 反作弊, 游戏安全, 白帽子, 虚拟化, 逆向工程