Мы разрабатываем античит-системы для мобильных игр под ключ. Читер в мобильной игре — это не абстрактная угроза. GameGuardian на Android меняет значения памяти в реальном времени: бесконечное золото, бесконечные патроны, нулевой откат способностей. Lucky Patcher перепаковывает APK, убирая проверки покупок. Cheat Engine через USB-отладку меняет внутриигровые переменные. Для игр с PvP-составляющей или монетизацией через внутриигровую валюту это прямые потери: баланс ломается, честные игроки уходят, конверсия в покупки падает. Наша команда с 5-летним опытом и 20+ реализованными проектами помогает этого избежать.
Почему читеры разрушают монетизацию?
Читер получает преимущество без затрат — это демотивирует платящих игроков. По данным наших проектов, доля читеров в некоторых жанрах достигает 15–20%, а отток пользователей после встречи с читером вырастает на 30%. Внедрение античит-системы окупается за 2–4 месяца за счёт сохранения конверсии и LTV.
Как работает античит-система?
Анализ векторов атак — первый этап. Есть три основных способа модификации:
- Память процесса. GameGuardian и аналоги сканируют виртуальную память, находят значение (например, 1000 золота) и изменяют его.
-
Трафик. MITM-атака на незащищённый API: клиент отправляет
{damage: 500, gold_earned: 100}— подмена на{damage: 50000, gold_earned: 99999}. - Перепаковка APK. Декомпиляция, изменение логики, переподпись. Убирают проверки покупок, меняют константы игровых параметров, добавляют автокликеры.
- Эмуляторы и боты. Автоматизированные сессии для фарма ресурсов, накрутки рейтинга.
Какие технологии мы используем для защиты?
| Техника защиты | Описание | Примерная сложность внедрения |
|---|---|---|
| Серверная авторитетность | Все ценные действия считаются на сервере. Клиент отправляет только действия | Средняя (1–2 недели) |
| Шифрование памяти | XOR-обёртка с изменением ключа при каждом присвоении | Низкая (3–5 дней) |
| Детектирование инструментов | Проверка наличия пакетов читов, root, отладчика, эмулятора | Средняя (1–2 недели) |
| Shadow ban | Скрытая блокировка без уведомления читера | Низкая (добавка к основной) |
| ML-анализ аномалий | Модель на основе истории сессий нормальных игроков | Высокая (от 1 месяца) |
Серверная авторитетность — главный принцип
Всё, что имеет ценность, считается на сервере. Клиент отправляет {session_id, actions: [...], timestamp} — сервер рассчитывает золото, урон и т.д. Если клиентское значение расходится с расчётным более чем на 5% — фиксируем подозрение. Для слабосвязанных с сервером игр (idle games, offline-прогрессия) требуется рефакторинг архитектуры, но это окупается.
Защита памяти: шифрование игровых переменных
Чтобы GameGuardian не нашёл значение 1000 в памяти — не храним его как int 1000. Используем обёртку с XOR-шифрованием:
public class SecureInt { private int encryptedValue; private int key; public SecureInt(int value) { this.key = new Random().nextInt(); this.encryptedValue = value ^ key; } public int get() { return encryptedValue ^ key; } public void set(int value) { this.key = new Random().nextInt(); // меняем ключ при каждом set this.encryptedValue = value ^ key; } } В памяти хранится encryptedValue, меняющийся при каждом присвоении. Для Unity используем готовые решения типа Pixfort Anti-Cheat Toolkit (ObscuredInt). Дополнительно — контрольная копия с другим XOR-ключом. Периодически сравниваем; при расхождении — внешняя модификация.
Детектирование читерских инструментов
- GameGuardian: проверка наличия пакета
catch_.me_.if_.you_.can_, сервиса черезActivityManager.getRunningServices(), процессов через/proc/. - Отладчик:
android.os.Debug.isDebuggerConnected(),TracerPidв/proc/self/status. Для нативного кода —ptrace(PTRACE_TRACEME). - Скорость ввода: серверная статистика медианы и стандартного отклонения времени между действиями. Аномальная равномерность — подозрение на бота.
- Эмулятор: специфичные BuildProp, GPU-строки, артефакты файловой системы.
Валидация на сервере
Сервер собирает телеметрию: временные метки, последовательности действий, транзакции. Аномалии: урон больше максимально возможного, ресурсы накоплены быстрее темпа игры, телепортация по карте. Простое правило: если damage_dealt за сессию > max_damage_per_second * session_duration * 1.1 — флаг. Для сложных паттернов — ML-модель на основе истории нормальных игроков.
Реагирование: бан vs shadow ban
Немедленный бан заметен — читер создаёт новый аккаунт. Shadow ban: флаг is_suspected_cheater, специальный matchmaking pool, замедленный дроп ресурсов. Читер не знает о блокировке. Полный бан — после накопления достаточных доказательств.
Что входит в работу
- Анализ архитектуры игры — определяем векторы атак и критические участки.
- Разработка защиты — серверная валидация, шифрование, детектирование.
- Интеграция — Unity (PACT, GameShield) или нативный код через NDK.
- Тестирование — нагрузочное тестирование, проверка на реальных читерских инструментах.
- Документация и обучение — описание системы, инструкции по администрированию.
Ориентировочные сроки: от 1–2 недель (базовая защита) до 2–3 месяцев (полная система с серверной аналитикой). Стоимость рассчитывается индивидуально после анализа архитектуры и монетизации игры.
Дополнительные методы детектирования
- Проверка целостности APK: сравнение хэша с эталонным при запуске.
- Детектирование виртуальной машины: проверка /proc/self/exe, наличие Dobby/Reven.
- Антихак для сторонних библиотек: неявные вызовы, скрытые проверки.
Закажите разработку античит-системы под ключ. Мы оценим ваш проект за 2 дня и предложим оптимальное решение. Свяжитесь с нами — защитим вашу монетизацию.







