xhscfq/anti-cheat-research-index
GitHub: xhscfq/anti-cheat-research-index
这是一个系统性的防御性反作弊与 Windows 内核安全研究索引,整合了反作弊架构、内核安全、虚拟化和逆向工程领域的工程项目与参考文献。
Stars: 0 | Forks: 0
# 反作弊研究索引
这是我公开的工程项目及保留的研究参考文献的结构化索引,内容涉及防御性反作弊开发、Windows 内核安全、虚拟化以及逆向工程。
## 研究领域
| 领域 | 研究方向 |
| --- | --- |
| 反作弊架构 | 检测面、遥测设计、信任边界与验证 |
| Windows 内核安全 | 驱动信任、回调、进程与线程上下文、内存完整性 |
| 内核执行 | 手动映射驱动、可执行内存、shellcode 与异常执行 |
| 图形完整性 | 渲染路径钩子、覆盖层与渲染修改 |
| 虚拟化 | Intel VT-x、EPT 检测、VM-exit 分析与硬件追踪 |
| 逆向工程 | x86/x64 分析、反调试、去虚拟化与控制流恢复 |
| 游戏技术 | Unreal Engine 运行时分析与 DirectX 安全边界 |
## 精选工程项目
### [UnrealVTDbg](https://github.com/xhscfq/UnrealVTDbg)
一个基于 VT-x/EPT 辅助的 Windows 内核调试框架,用于授权的反作弊、防御性安全以及逆向工程研究。
该项目涵盖的核心领域包括:
- Windows 内核驱动开发
- Intel VT-x 与 EPT
- VM-exit 检测
- 内核与用户模式调试组件
- 符号处理
- Windows 10/11 支持
- Delphi 用户界面与 C++ 内核核心
## 公开研究参考资料
| 代码库 | 类型 | 方向 |
| --- | --- | --- |
| [search](https://github.com/xhscfq/search) | 研究分支 | 内核 shellcode 检测 |
| [Detect-KeAttachProcess](https://github.com/xhscfq/Detect-KeAttachProcess) | 研究分支 | 跨进程内核附加检测 |
| [PresentHookDetection](https://github.com/xhscfq/PresentHookDetection) | 研究分支 | 渲染路径钩子检测 |
| [titan](https://github.com/xhscfq/titan) | 研究分支 | VMProtect 去虚拟化 |
| [WinArk](https://github.com/xhscfq/WinArk) | 研究分支 | Windows 内核检查与反 rootkit 技术 |
| [libiht](https://github.com/xhscfq/libiht) | 研究分支 | Intel 硬件追踪 |
## 研究方法论
防御性反作弊研究应通过可重复的流程进行评估:
1. 定义威胁模型与信任边界。
2. 识别可观测信号与所需的遥测数据。
3. 评估误报率与兼容性风险。
4. 衡量性能与运营成本。
5. 通过具有代表性的测试用例验证假设。
6. 记录局限性及不支持的结论。
## 负责任的研究
此处引用的所有资料均旨在用于授权的安全测试、防御性反作弊工程、恶意软件分析、互操作性以及教育目的。
本索引不支持作弊、未经授权的访问、破坏在线服务或违反软件协议的行为。
标签:Web报告查看器, Windows内核, 云资产清单, 反作弊, 游戏安全, 白帽子, 虚拟化, 逆向工程