Ми розробляємо античит-системи для мобільних ігор під ключ. Ми пропонуємо комплексний захист мобільної гри від читів. Читтер у мобільній грі — це не абстрактна загроза. GameGuardian на Android змінює значення пам'яті в реальному часі: нескінченне золото, нескінченні патрони, нульовий відкат здібностей. Lucky Patcher перепаковує APK, прибираючи перевірки покупок. Cheat Engine через USB-налагодження змінює внутрішньоігрові змінні. Для ігор з PvP-складовою або монетизацією через внутрішньоігрову валюту це прямі втрати: баланс ламається, чесні гравці йдуть, конверсія в покупки падає. Наша команда з 5-річним досвідом і 20+ реалізованими проєктами, гарантією якості та сертифікованими рішеннями допомагає цього уникнути.
Чому читтери руйнують монетизацію?
Читтер отримує перевагу без витрат — це демотивує платящих гравців. За даними наших проєктів, частка читтерів у деяких жанрах сягає 15–20%, а відтік користувачів після зустрічі з читтером зростає на 30%. Впровадження античит-системи окупається за 2–4 місяці за рахунок збереження конверсії та LTV. Вартість базового захисту починається від $5000, повна система — від $30000. Середня економія від впровадження — до 70% втрат від читів.
Принцип роботи античит-системи
Аналіз векторів атак — перший етап. Є три основні способи модифікації:
- Пам'ять процесу. GameGuardian та аналоги сканують віртуальну пам'ять, знаходять значення (наприклад, 1000 золота) і змінюють його.
-
Трафік. MITM-атака на незахищений API: клієнт надсилає
{damage: 500, gold_earned: 100}— підміна на{damage: 50000, gold_earned: 99999}. - Перепаковка APK. Декомпіляція, зміна логіки, перепідпис. Забирають перевірки покупок, змінюють константи ігрових параметрів, додають автоклікери. Обфускація коду ускладнює декомпіляцію APK.
- Емулятори та боти. Автоматизовані сесії для фарму ресурсів, накрутки рейтингу.
Які технології ми використовуємо для захисту?
| Техніка захисту | Опис | Приблизна складність впровадження |
|---|---|---|
| Серверна авторитетність | Всі цінні дії розраховуються на сервері. Клієнт надсилає лише дії | Середня (1–2 тижні) |
| Шифрування пам'яті | XOR-обгортка зі зміною ключа при кожному присвоєнні | Низька (3–5 днів) |
| Детектування інструментів | Перевірка наявності пакетів читів, root, налагоджувача, емулятора | Середня (1–2 тижні) |
| Shadow ban | Приховане блокування без повідомлення читтера | Низька (додаток до основної) |
| ML-аналіз аномалій | Модель на основі історії сесій нормальних гравців | Висока (від 1 місяця) |
Серверна валідація в 10 разів ефективніша за просте шифрування пам'яті. Ми системно підходимо до безпеки гри, гарантуючи результат.
Серверна авторитетність — головний принцип
Все, що має цінність, розраховується на сервері. Клієнт надсилає {session_id, actions: [...], timestamp} — сервер обчислює золото, урон тощо. Якщо клієнтське значення розходиться з розрахунковим більш ніж на 5% — фіксуємо підозру. Для слабозв'язаних із сервером ігор (idle games, offline-прогресія) потрібен рефакторинг архітектури, але це окупається.
Захист пам'яті: шифрування ігрових змінних
Щоб GameGuardian не знайшов значення 1000 у пам'яті — не зберігаємо його як int 1000. Використовуємо обгортку з XOR-шифруванням:
public class SecureInt { private int encryptedValue; private int key; public SecureInt(int value) { this.key = new Random().nextInt(); this.encryptedValue = value ^ key; } public int get() { return encryptedValue ^ key; } public void set(int value) { this.key = new Random().nextInt(); // змінюємо ключ при кожному set this.encryptedValue = value ^ key; } } У пам'яті зберігається encryptedValue, що змінюється при кожному присвоєнні. Для Unity використовуємо готові рішення типу Pixfort Anti-Cheat Toolkit (ObscuredInt). Додатково — контрольна копія з іншим XOR-ключем. Періодично порівнюємо; при розходженні — зовнішня модифікація.
Детектування читтерських інструментів
- GameGuardian: перевірка наявності пакета
catch_.me_.if_.you_.can_, сервісу черезActivityManager.getRunningServices(), процесів через/proc/. - Налагоджувач:
android.os.Debug.isDebuggerConnected(),TracerPidу/proc/self/status. Для нативного коду —ptrace(PTRACE_TRACEME). - Швидкість введення: серверна статистика медіани та стандартного відхилення часу між діями. Аномальна рівномірність — підозра на бота.
- Емулятор: специфічні BuildProp, GPU-рядки, артефакти файлової системи.
Валідація на сервері
Сервер збирає телеметрію: часові мітки, послідовності дій, транзакції. Аномалії: урон більший за максимально можливий, ресурси накопичені швидше за темп гри, телепортація по карті. Просте правило: якщо damage_dealt за сесію > max_damage_per_second * session_duration * 1.1 — флаг. Для складних патернів — ML-модель на основі історії нормальних гравців.
Реагування: бан vs shadow ban
Негайний бан помітний — читтер створює новий акаунт. Shadow ban: флаг is_suspected_cheater, спеціальний matchmaking pool, сповільнений дроп ресурсів. Читтер не знає про блокування. Повний бан — після накопичення достатніх доказів.
Що входить у роботу
- Аналіз архітектури гри — визначаємо вектори атак і критичні ділянки.
- Розробка захисту — серверна валідація, шифрування, детектування.
- Інтеграція — Unity (PACT, GameShield) або нативний код через NDK.
- Тестування — навантажувальне тестування, перевірка на реальних читтерських інструментах.
- Документація та навчання — опис системи, інструкції з адміністрування.
Орієнтовні терміни: від 1–2 тижнів (базовий захист) до 2–3 місяців (повна система з серверною аналітикою). Вартість розраховується індивідуально після аналізу архітектури та монетизації гри.
Додаткові методи детектування
- Перевірка цілісності APK: порівняння хешу з еталонним при запуску.
- Детектування віртуальної машини: перевірка /proc/self/exe, наявність Dobby/Reven.
- Антихак для сторонніх бібліотек: неявні виклики, приховані перевірки.
Замовте розробку античит-системи під ключ. Ми оцінимо ваш проєкт за 2 дні і запропонуємо оптимальне рішення. Зв'яжіться з нами — захистимо вашу монетизацію.







