Skip to content

Chronos Seal V1.0

Choose a tag to compare

@CLARE-XHL CLARE-XHL released this 28 Aug 14:05
· 22 commits to main since this release
1319163

Chronos Seal V1.0 — 初始稳定版

⚠️注意!现有版本有一致命漏洞(system.json在被加密前是明文裸奔),暂不建议添加进生产环境使用,仅适合在本地测试环境运行,该漏洞会在V1.2版本进行封堵,请下载最新版本或已明确的稳定版。

Chronos Seal 是一套专为 RPG Maker MV / MZ(NW.js)设计的无服务器运行时完整性保护方案。通过 C++ Native 层实现身份锚定、时间炸弹、行为检查点与看门狗守护,将批量盗版与简易破解的成本提升至远超游戏本身价值。

“时序为封印,行为作密钥,岁月守护原创。”

核心特性

  • 原生层信任根:核心解密逻辑下沉至 C++ 编译二进制(.node),JS 层零敏感密钥,杜绝 F12 控制台捞密钥
  • Steam 身份锚定:通过 Steam SDK 读取 UID,HMAC-SHA256 签名绑定,多采样抗 Hook
  • 时间自毁机制:硬编码截止时间戳 + 注册表防回拨,旧版泄露包自动失效
  • 资源加密锁:AES-256-CBC 加密 system.json,随机 IV,C++ 内存解密
  • 行为检查点矩阵:单向 HMAC 哈希链,7~12 个检查点与游戏逻辑深度耦合
  • 看门狗守护线程:独立系统级线程,10 秒超时,连续 2 次无心跳强制退出
  • 安全落盘机制:覆写原文件为全 0 并校验,确认无误后删除

架构概览

系统分为三层,层层递进,密钥完全隔离于 JavaScript 层之外:

  • L1:原生信任根(decryptor.node)— 持有硬编码密钥 & 时间阈值
  • L2:JS 胶水层(auth_manager.js)— 暴露 API,不含任何敏感密钥
  • L3:行为验证层(RM 公共事件 & 脚本)— 散落检查点调用

开发者部署

详见 README.md 中的完整部署指南。

已知局限性

本方案不追求对抗顶级逆向工程师,主要目标为:

  • 提高批量盗版与一键破解补丁的开发传播成本
  • 压缩盗版版本的可用生命周期
  • 保障开发者首发销售窗口期