Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

请问有没有加装反检测功能的打算? #126

Open
arpcwme opened this issue Mar 10, 2019 · 18 comments
Open

请问有没有加装反检测功能的打算? #126

arpcwme opened this issue Mar 10, 2019 · 18 comments

Comments

@arpcwme
Copy link

arpcwme commented Mar 10, 2019

如题,用这个刷分被抓了性质很严重的,请问作者有做安全装置的打算吗,,,

@LevineWoo
Copy link

如题,用这个刷分被抓了性质很严重的,请问作者有做安全装置的打算吗,,,

问题是,这个检测是怎么个检测机制?这完全跟按键精灵一样模拟手动点击和观看…难不成就只是检测使用了网页而且天天31分就是作弊吗?

@mdevc
Copy link

mdevc commented Mar 11, 2019

如题,用这个刷分被抓了性质很严重的,请问作者有做安全装置的打算吗,,,

问题是,这个检测是怎么个检测机制?这完全跟按键精灵一样模拟手动点击和观看…难不成就只是检测使用了网页而且天天31分就是作弊吗?

请求头部信息?没抓包看过是不是很特别

@Fxxk-XueXiQiangGuo
Copy link
Member

请求头部信息?没抓包看过是不是很特别

就是正常的用Chrome浏览器浏览时的请求头。

@arpcwme
Copy link
Author

arpcwme commented Mar 11, 2019

请求头部信息?没抓包看过是不是很特别

就是正常的用Chrome浏览器浏览时的请求头。

有通过行为分析的可能吗?比如阅读速度和习惯等

@Fxxk-XueXiQiangGuo
Copy link
Member

有通过行为分析的可能吗?比如阅读速度和习惯等

有可能。

@arpcwme
Copy link
Author

arpcwme commented Mar 11, 2019

有通过行为分析的可能吗?比如阅读速度和习惯等

有可能。

有计划添加随机阅读速度和顺序等保护吗?

@zxy1204
Copy link

zxy1204 commented Mar 11, 2019

我想问问这玩意儿现目前有没有用户被检测到是作弊

@FeeiCN
Copy link

FeeiCN commented Mar 11, 2019

人机识别很容易发现的啊,你鼠标轨迹、移动时间、点击事件、点击时间,页面刷新速度间隔等很容易采集发现。

@woyijkl1
Copy link

建议加上混淆,比如浏览的时间加随机性,对大部分的行为都加上一定的随机行,避免被检测

@zakuhuman
Copy link

参考网页游戏(比如砍口累)的辅助,他们的反监测是经过考验的_(:3」∠)_

@aitianci
Copy link

过于随机会不会有此地无银三百两的可能?

又不能有规律,又不能过于随机,你们把阿里的程序员想得太厉害了,我觉得只要稍稍混淆一下完全刹得住99%的检测,关键还是混淆机制定期更改,不能被抓住规律。

@Darknessbeforethesunrise

急需这个问题的解答,这关系到我是否继续用下去,谢谢作者大大!

@AngelFalse
Copy link

我觉得可以统计文章字数,不同文章字数不同就停留不同的时间,停留时间过于诡异“可能”会被判作弊。不过也不准确,因为就我所知很多人就是这么乱翻而不认真看的。

乱翻的也有乱翻的特定轨迹,机器就彻底不一样了,千篇一律。

@HADB
Copy link

HADB commented Mar 14, 2019

我觉得如果他们想去检测的话,还是比较容易的。正常用户是在钉钉里面的浏览器去访问的,我们相当于是直接在外部的浏览器去访问的。他们比如在某个版本通过 jsbridge 之类的方式做一些处理,我们这种就没办法模拟了。
甚至不需要通过你的浏览行为去分析,直接在浏览方式上就能给你鉴别出来。狠一点的话,只允许 app 内访问,直接通过外部网页扫码登录的,都给你认定为作弊,就蛋疼了。

@HADB
Copy link

HADB commented Mar 14, 2019

了解

@Jawnkuin
Copy link

Actually it's very easy to detect a web page being operated by machine or human, there are several mutual solutions inside alibaba.

Be vigilant.

@AmberisMyShiba
Copy link

我觉得可以统计文章字数,不同文章字数不同就停留不同的时间,停留时间过于诡异“可能”会被判作弊。不过也不准确,因为就我所知很多人就是这么乱翻而不认真看的。

我随便点开了个文章,我就跑了,喝口茶,吹个牛回来。强国算我作弊?

@Fxxk-XueXiQiangGuo
Copy link
Member

实在是不好意思,我已经决定停止更新本项目了,见 #578
多谢大家支持。

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Projects
None yet
Development

No branches or pull requests