求手塔罗牌顺序序?

在线扑克如何作弊:一次软件安全研究 - 博客 - 伯乐在线
& 在线扑克如何作弊:一次软件安全研究
| 标签: , ,
扑克是一种风靡世界的纸牌游戏,我们不仅可以在家中的餐桌上、赌场上、或者桥牌室中玩扑克,现在还可以在网上玩。我们研究可靠软件技术的一些人也玩扑克。因为我们现在都会花大量的时间在网上,所以将打扑克和可靠软件技术研究结合在一起只是时间问题。我们将在线扑克游戏和软件安全结合起来研究后,发现一个巨大的安全漏洞,这就是本篇文章所要讲的。
人们可以在PlanetPoker这样的互联网桥牌室与其他人打德州扑克,这些游戏是实时的,而且用真钱。由于我们的主要工作是为公司提供安全、可靠且健壮的软件,所以我们很好奇在线游戏背后的软件是什么样的。它如何运行?是否公平?我们查看了PlanetPoker网站上的FAQ页面,这个页面包含它们的洗牌算法(为展现游戏公平性而公开洗牌算法,这还是很令人惊讶的),这些足以开始我们的分析了。当我们看到洗牌算法时,就开始怀疑这其中可能有问题。一个小小的调查研究证明这种直觉是正确的。
在德州扑克中,每个玩家发两张牌(称作底牌)。最初的发牌后是一轮下注。第一轮下注结束后,接下来所有的发牌都是牌面朝上,所有玩家都可以看到的。庄家在牌桌上发三张牌面朝上的牌(称为翻牌),然后就是第二轮下注。德州扑克一般是定额下注,就是说每个玩家在每一轮下注都是定额。比如,在3美元到6美元的游戏中,前两轮是3美元赌注,而第三轮和第四轮是6美元赌注。第二轮下注后,庄家在牌桌上再发一张牌面朝上的牌(称为转牌),然后就是第三轮下注。最后,庄家在牌桌上再发最后一张牌面朝上的牌(称为河牌),然后就是最后一轮下注。剩余的每个玩家使用自己手中的两张底牌和牌桌上的五张公共牌,从这七张牌中选五张,凑成最大的组合。玩家凑成的成手牌的好坏由标准扑克成手牌顺序决定。
德州扑克是一种快节奏的,令人兴奋的游戏。这个游戏很重要的一个组成是虚张声势,并且玩家要对其他玩家持有的牌做快速判断,这些判断决定谁是最终的胜者。有趣的是,德州扑克还是每年在拉斯维加斯举办的世界扑克系列赛中的其中一项。
既然现在每个人和他们的狗都是在线的,而且几乎所有类型的业务都被呈现在互联网上,那么在线赌场和桥牌室的出现就再自然不过了。虽然说要进赌场的话,去印第安保留区和河船就很容易做到,但是更方便的参与游戏仍是现在的真实需求。如果能在自己家舒舒服服的上网娱乐(更别说可以穿着自己的睡衣),不用忍受二手烟,以及那些令人讨厌的玩家,这绝对是很吸引人的。
安全风险无处不在
所有的便利都伴随着一定的代价。很不幸,玩在线扑克存在真正的风险。赌场本身可能就是一个骗局,其存在只是为了从玩家手上拿钱,它根本没有打算回报玩家任何胜局。运行在线赌场的服务器也可能被恶意攻击者破解,以获得信用卡号码,或者尝试在游戏中利用一些优势。因为大多数赌场不对玩家的客户端程序和托管纸牌游戏的服务器之间的网络流量进行认证和加密,可想而知,一个恶意玩家就可能检查这些网络流量(采用经典的中间人攻击),以确定对手牌。这些风险都是网络安全专家非常熟悉的。
串通也是一个扑克所独有的问题(不同于其他游戏,如21点或掷骰子)。因为扑克玩家互相对抗,他们的对手并不是赌场本身。当一个桌子上的两个或多个玩家互相串通时,他们作为一个团队一起玩,往往会使用相同的资金。互相串通的玩家知道他们团队成员手上的牌(通常是通过细微的信号),而且他们为使团队获得最大的利益而下注,不管是团队中的谁赢都行。串通在现实的桥牌室中是一个问题,但对在线扑克来说,这个问题更严重。在线玩家可以使用即时通讯工具、电话会议聊天工具等,这使得串通问题成为一个严重的风险。如果一个在线游戏的所有玩家都一起合作,来欺骗那些不质疑网络安全的,容易受骗的玩家怎么办?你怎么保证你永远不会成为这些攻击的受害者呢?
最后也很重要的一个风险(特别是对本文而言),就是在线扑克软件本身可能存在缺陷。软件问题是引起安全风险的一种臭名昭著的形式,而且它常常被过分相信防火墙和加密技术的公司所忽略。软件应用程序会给一个系统带来非常多的安全漏洞,我们每天都会花大量的时间来找出并解决这些软件安全问题,所以我们注意到在线扑克也是迟早的事。本文的其余部分就专门来讨论我们在一个流行的在线扑克游戏中发现的软件安全问题。
软件安全风险
我们关注的第一个软件缺陷涉及洗虚拟牌。公平洗牌意味着什么呢?本质上来说,它意味着牌的所有可能组合出现的概率相等,我们称对这52张牌的每个排序为一次洗牌。
对真实的一副牌,有52!(约2^226)种不重复的洗牌。计算机洗一副虚拟牌时,它从这些可能的组合中选一种。现在有很多洗牌算法,一些算法优于其它,一些则是完全错误的。
ASF软件公司开发的算法被大部分在线扑克游戏所使用。我们发现他们的洗牌算法有很多缺陷,根据这些发现,我们联系了ASF公司,他们更改了他们的算法,但是我们还没有看他们的新算法。从安全角度确保一切都完全正确并不容易啊(本文的其余部分将会介绍)。
图表一:有缺陷的ASF洗牌算法
procedure TDeck.S
random_number: B
{ Fill the deck with unique cards }
for ctr := 1 to 52 do
Card[ctr] :=
{ Generate a new seed based on the system clock }
{ Randomly rearrange each card }
for ctr := 1 to 52 do begin
random_number := random(51)+1;
tmp := card[random_number];
card[random_number] := card[ctr];
card[ctr] :=
CurrentCard := 1;
JustShuffled := T
上面是ASF软件公司发布的洗牌算法,以使人们相信他们的计算机生成的洗牌是完全公平的。不过讽刺的是,这一举措对我们来说是完全相反的效果。
算法开始时先初始化一个数组,其值按顺序依次为1到52,代表52张可能的牌。然后程序用系统时间作种子,调用Randomize()初始化一个伪随机数发生器。实际的洗牌是通过依次将数组中的每个位置与一个随机选择的位置交换。这个随机选择的位置是通过调用伪随机数发生器选择的。
问题一:大小差一(Off-By-One)错误
精明的程序员就会发现,该算法包含一个大小差一(off-by-one)错误。该算法遍历初始的那副牌,将其每张牌与其它任意牌交换。然而和大多数Pascal函数不同,Random(n)函数实际上返回一个0到n-1的数字,而不是1到n。算法利用接下来的一小段代码来选择与当前牌交换的牌:这个公式设置一个值在1到51之间的随机数。总之,该算法从不选择最后一张牌与当前牌交换。当ctr最终指向最后一张牌,也就是第52张牌时,这张牌可以与任何其它牌交换,除了它自身。也就是说,这个洗牌算法从不允许第52张牌在洗牌结束后依然在第52个位置。这很明显违反了公平原则,不过很容易修复。
问题二:设计不良的洗牌分布
进一步考察该洗牌算法后,我们发现,即使不考虑大小差一(off-by-one)问题,该算法返回的洗牌结果也不是均匀分布的。该洗牌的核心基本算法如图2所示。
进一步考察算法后发现,即使不考虑大小差一(off-by-one)错误,该算法返回的洗牌结果也不是均匀分布的。也就是说,一些洗牌结果出现的概率比其它洗牌结果出现的概率大。如果一个玩家知道这个漏洞,就可以在一个牌桌上坐很久,从而利用这种不均匀分布的优势。
我们用一个小例子来说明这种问题,这里我们采用上述洗牌算法来洗牌,这副牌只有三张(n=3)。
图2:不要这样洗牌
for (i is 1 to 3)
Swap i with random position between i and 3
图2描述了我们所采用的洗牌算法,并且描绘了采用该算法生成所有可能的洗牌结果的树。如果随机数源设计良好的话,那么这棵树中所有叶子出现的概率相等。
即使只考虑这个小例子,我们就可以发现,该算法的洗牌结果不是等概率的。231、213、132比312、321、123出现的更频繁。如果你要对第一张牌下注,并且你知道上述这些洗牌结果的出现概率,你就会知道牌2比其它牌出现的概率大。而当一副牌的牌数增加时,这种概率不等现象会愈发被放大。当用上述算法洗52张牌时(n=52),洗牌的这种不均匀分布会造成某些手牌出现概率偏大,从而改变赔率。一些经验丰富的玩家,他们专门研究赔率,然后就可以利用这种倾斜的手牌概率来赢得赌博。
图3:可以这样洗牌
for (i is 1 to 3)
Swap i with random position between i and 3
图3提供了一个更好的洗牌算法。它与上述算法的关键区别在于,遍历一副牌时,每张牌可能的交换位置减少了。同样,我们用三张牌的洗牌树来解释这个算法。和ASF提供的算法不同,该新算法将每张牌i与[i,n]中的某张牌交换,而不是[1,n]中的某张牌交换,从而将叶子数从3^3=27减少到了3!=6.这很重要,因为n!个不同的叶子意味着,所有可能的洗牌结果,新洗牌算法都会洗出一次,而且仅仅一次,从而每种洗牌结果出现的概率相等,这才是公平!
在确定性机器上生成随机数
我们讨论的第一组软件缺陷仅仅改变某些牌出现的概率,一些聪明的赌徒可以利用这种概率倾斜为自己创造优势,但是这种缺陷并不会完全破环这个系统。相比之下,这部分我们将要讨论的第三种缺陷,绝对是可以让在线扑克玩家完全妥协的“好东西”了。首先我们简短介绍伪随机数生成器,为下文奠定基础。
伪随机数生成器原理
假设我们要生成1到52之间的一个随机数,每个数字等概率出现。理想情况下,我们生成0到1之间的一个值,然后将这个值乘以52,其中每个值等概率出现,且不受前值影响。注意0到1之间有无穷多个数,但是计算机不提供无限精度。
为使计算机做到上述算法所描述的,伪随机数生成器通常产生一个从0到N之间的整数,然后用那个整数除以N,这样返回结果就总是0到1之间的数了。之后我们调用生成器时,它将第一次调用产生的整数结果传递给一个函数,这个函数生成一个0到N之间的新整数,然后返回新整数除以N的结果。这意味着,任何伪随机数生成器返回的唯一值的数目被限定为0到N之间整数的个数。而在大多数常见的随机数生成器中,N是2^32(约40亿),也就是32位数的最大值。换句话说,这种生成器最多能产生40亿个可能的值。扳起手指数一数也知道,40亿不算多。
开始要给伪随机数生成器提供一个种子,作为初始的整数,将其传递给那个函数。种子是生成随机数字序列的开端。要注意,伪随机数生成器的输出是完全可预测的,它返回的每个值都完全由其先前返回的值决定(最终,由种子决定,即种子是一切的开始)。如果我们知道用于计算任意一个值的那个整数,那么生成器后续给出的所有值都是可知的。
图4是宝蓝(Borland)编译器提供的伪随机数生成器,它就是一个很好的例子。如果我们知道RandSeed的当前值为12345,那么它产生的下一个整数是,然后其返回值将是20.由于计算机是完全确定性的机器,所以事情总是如此。
图4:宝蓝的Random()函数实现
long long RandSeed = #### ;
unsigned long Random(long max)
RandSeed *= ((long long));
RandSeed += 1 ;
RandSeed = RandSeed %
i = ((double)RandSeed) / (double)0
final = (long) (max * i) ;
return (unsigned long)
历史经验表明,随机数生成器的种子通常是基于系统时钟产生,也就是用系统时间的某些方面作为种子。这意味着,如果你知道生成器是基于哪个时间做种子,你就知道生成器将会生成的所有数值(包括数字出现的顺序)。这一切的结果是,伪随机数完全可预知。毋庸置疑,这一事实对洗牌算法影响深远。
在玩扑克时,随机数生成器是如何被错误使用的
ASF软件使用的洗牌算法总是开始于一副有序的牌,然后生成一个随机数序列,用于重排那副牌。回想一下,一副真正的扑克牌有52!(约2^226)种各不相同的洗牌结果,而一个32位随机数生成器的种子必须是一个32位数,也就是只有40多亿个可能的种子。而每次洗牌前,都会对牌以及生成器种子初始化,所以该算法只能产生40多亿个可能的洗牌结果,而40多亿要远远小于52!.
更糟的是,图一所示的算法采用Pascal函数Randomize()为随机数生成器选择种子。Randomize()函数基于午夜开始的毫秒数选择种子,一天只有86,400,000毫秒。因为这些数字被用作生成器的种子,从而可能的洗牌结果缩减为86,400,000个。八千六百万要远远小于40亿,但这还不是最糟的。
了解系统时钟种子后,我们有一个想法,可以把洗牌结果数目减少的更多。通过将我们的程序与生成伪随机数的服务器系统时钟同步,我们可以将可能的组合数降至200,000之后,这个系统就是我们的了,因为搜索这么小的洗牌结果集完全不在话下,在PC上就可以实时完成。
RST攻击本身要求这副牌中的5张牌已知,基于这5张已知牌,我们的程序搜索那几十万个洗牌结果集,然后推导出完美匹配的一个。在德州扑克这个案例中,我们的程序将作弊玩家的两张底牌以及前三张翻牌(公共牌)作为输入。这五张牌在第一轮下注后就全部已知了,有这些信息就足以让我们在比赛中实时确定准确的洗牌结果。图5是我们为攻击粗粗设计的GUI。左上角的“Site Parameters“框用于同步时钟,右上角的”Game Parameters“用于输入5张牌,并初始化搜索。图5是所有的牌都被程序确定后的一张截图。我们现在知道谁拿了什么牌,以及剩余的翻牌值,还有谁会提前赢。
图5:攻击的图形用户界面GUI
一旦知道5张牌,我们的程序就开始不断的生成洗牌,直到那个洗牌中包含这5张牌,并且顺序也一样。由于Randomize()函数基于服务器的系统时间,因此在合理精度内猜对开始的种子并不难(猜得越接近,需要搜索的洗牌结果数就越少)。然而最棒的是这个,一旦找到一个正确的种子,就有可能在几秒钟内将我们的攻击程序与服务器同步。这种事后同步允许我们的程序不到1秒就确定随机数生成器使用的种子,以及接下来游戏将要使用的所有的洗牌。
除了技术细节,我们的攻击也被很多新闻媒体所报道,这种媒体覆盖也体现了这个发现人性的一面。登陆我们的 ,可以看到我们最初的发布稿 ,CNN视频剪辑,还有纽约时报的一个故事。
洗虚拟牌的正确做法
正如我们所见,洗虚拟牌乍看容易,其实不然。要写洗牌算法,最好的方法是,基于扎实的数学基础开发一种可以安全地产生良好的洗牌的技术。此外,我们认为发布一个好算法,并允许被大家审查,是一个很不错的想法(这与开源狂热者的观点不谋而合),关键是不能置安全性于模糊状态。像ASF一样发布一个差算法并不好,但不发布这样的差算法也不好!
密码学基于坚实的数学基础开发健壮的算法,用于保护个人、政府和商业机密,而不是基于模糊的理论。洗牌也一样,我们可以将加密密钥的长度与随机种子的规模做类比,其中,加密密钥的长度直接关系到很多加密算法的强度。
开发一个洗牌算法相当简单。首先要清楚,算法不需要能产生52!种洗牌结果,因为玩牌时只会用到很少部分的洗牌结果。然而算法产生的洗牌结果必须是均匀分布的,这非常重要。良好的分布确保在一次洗牌中,每张牌在每个位置出现的概率基本相等。这个分布性要求相对容易实现和验证。下面的伪代码描述了一个简单的洗牌算法,如果配上合适的随机数生成器,该算法产生的洗牌结果是均匀分布的。
START WITH FRESH DECK
GET RANDOM SEED
FOR CT = 1, WHILE CT &= 52, DO
X = RANDOM NUMBER BETWEEN CT AND 52 INCLUSIVE
SWAP DECK[CT] WITH DECK[X]
这个算法成功的关键在于随机数生成器(RNG)的选择。RNG直接影响上述算法能否成功的产生均匀分布的洗牌,以及这些洗牌能否用于安全的在线牌类游戏。首先,RNG本身必须产生均匀分布的随机数。一些伪随机数生成器(PRNG)已经被证明具有此数学属性,比如基于Lehmer算法的伪随机数生成器。这些好的PRNG足以用于生成洗牌时的“随机“数。
正如我们所见,初始种子的选择是成功与否的关键。所有的事情最终都归结于种子。因此,玩家在玩由PRNG生成的洗牌时,无法确定生成该副洗牌所使用的种子,这一点至关重要。
要确定生成特定洗牌所使用的种子,一种蛮力做法是,系统地遍历所有可能的种子,生成相应的洗牌序列,并将其与待寻找的洗牌序列对比。为避免这种攻击,可用的种子数一定要多,使得在特定时间限制内,执行穷举搜索不可行。但是要注意,找到一个匹配的洗牌平均只需搜索一半的种子空间。而对于在线扑克,特定时间限制应该是一场游戏的时长,这个时长通常以分钟计。
根据我们的经验,运行在奔腾400计算机上的简单程序,可以每分钟检查大约200万个种子。按照这个速度,这个机器对32位种子空间(约2^32个可能的种子)的穷举搜索需一天多一点。尽管这个时长必然超过我们规定的那个时间限制,但是如果利用计算机网络执行分布式搜索,那么在我们的时间限制内完成搜索是完全可能的。
我们讲蛮力攻击主要是想强调加密密钥长度与洗牌使用的种子之间的相似性。暴力破解密码攻击要尝试每个可能的密钥,以破解加密信息。同样,蛮力攻击洗牌算法也要检查所有可能的种子。有关加密密钥的长度,目前已有一个重大的研究发现。总体而言,该研究是这样的:
Typical Key
Strong Key
Triple-DES
768 or 1024
人们以前认为实时破解56位的数据加密算法(DES)不可行,但事实并非如此。1997年1月,一个保密的DES密钥在96天内被找到。之后,又做到41天内破解,然后是56小时,然后是1999年1月,在22小时15分钟内破解。对短的密钥长度或者小的种子集来说,这种破解能力的飞跃发展当然不是好兆头。
人们甚至还发明了专门的机器,用于破解加密算法。1998年,电子前沿基金会EFF就制造了一个专用机,用于破解DES信息。制造这个机器的目的在于强调DES是多么不堪一击(DES是一种流行的、政府认可的算法,要深入了解DES攻击,请点击
)。DES之所以易于被破解,与其密钥长度直接相关。由此可见,制造专用于破解RNG种子的机器也并非不可能啊。
我们认为32位的种子空间不足以对抗猛烈的蛮力攻击,但是64位的种子空间应该足以抵抗几乎所有的蛮力攻击。因为现在很多计算机都支持64位整数,所以使用64位的种子就很有必要了,而且一个64位数应该足以避免洗牌时遭受蛮力攻击。
单单用64位还不行。我们决不能断定攻击者肯定无法预测或估计PRNG使用的种子。如果他们有方法预测种子,那么上述蛮力攻击的计算压力就变得无关紧要了,因为相比而言,此时破坏整个系统还要容易的多。我们利用的漏洞,不仅仅是ASF的缺陷算法采用很小的32位的PRNG,还有该方法的种子依赖于一天之中的时间。我们已经证明,这种算法基本无随机性可言。
总结分析一下,整个系统的安全依赖于选择一个不可预测的随机种子,要实现这样的选择,最好是采用基于硬件的技术。基于硬件的方法从物理环境直接拿到不可预测的随机数据。由于在线扑克等涉及真钱交易的游戏,都对安全性要求至高,所以有必要进行一些投资,以确保随机数生成器正确完成。
总而言之,开发一个好的洗牌算法,并且采用经过验证的硬件设备为64位伪随机数生成器准备种子,有这两点,足以使洗牌实现公平性以及安全性。实现一个公平的系统并非很难,在线扑克玩家有权提出这样的要求。
关于作者:
为作者带来更多读者;为读者筛选优质内容;专注IT互联网。
最新评论(期待您也参与评论)
汇集优质的Python技术文章和资源。人生苦短,我用Python!
JavaScript, CSS, HTML5 这里有前端的技术干货!
关注安卓移动开发业界动态,分享技术文章和优秀工具资源。
关注iOS移动开发业界动态,分享技术文章和优秀工具资源。
为作者带来更多读者;为读者筛选优质内容;专注IT互联网。
由数百名译者组成,立志翻译传播优秀的外文技术干货。
一个专门为IT单身男女服务的征婚传播平台。
收录优秀的工具资源,覆盖开发、设计、产品和管理等。
关于伯乐在线博客
在这个信息爆炸的时代,人们已然被大量、快速并且简短的信息所包围。然而,我们相信:过多“快餐”式的阅读只会令人“虚胖”,缺乏实质的内涵。伯乐在线博客团队正试图以我们微薄的力量,把优秀的原创/译文分享给读者,做一个小而精的精选博客,为“快餐”添加一些“营养”元素。
欢迎关注更多频道
– 分享和发现有价值的内容与观点
– 为IT单身男女服务的征婚传播平台
– 优秀的工具资源导航
– 翻译传播优秀的外文文章
– 国内外的精选博客文章
– JavaScript, HTML5, CSS
– 专注Android技术分享
– 专注iOS技术分享
– 专注Java技术分享
– 专注Python技术分享
(加好友请注明来意)
网站使用问题
请在询问或者反馈
& 2015 伯乐在线
赞助云主机, 赞助云存储求三国杀每张牌的介绍?_百度知道
求三国杀每张牌的介绍?
包括:人物、武器、技能以及现在新版带锋的牌的介绍最好是图文介绍的
我有更好的答案
按默认排序
  武器牌能增强攻击能力,则【闪电】对该角色造成3点伤害,若想变更武器。   诸葛亮   体力。   护驾――主公技,而是继续传递给下家(见【闪电】段落),该回合的出牌阶段。   3。   郭嘉   体力。   ◆【闪电】的目标可能会不断的进行改变。   闭月――回合结束阶段。   顺手牵羊   出牌阶段:4   龙胆――可以将手牌的【杀】当【闪】。   2,可以失去一点体力、【桃】   桃能在两种情况下使用。   吕蒙   体力。   2)当有角色处于濒死状态时:3   谦逊――锁定技,优先结算濒死事件,否则获得A装备区里的武器、蜀   刘备   体力,效果是对该角色造成1点伤害。每回合限用一次,对方无法拒绝。然后不论结果、魏   曹操   &lt。   连营――每当失去最后一张手牌时,其他吴势力角色在濒死状态下使用〔桃〕时。 (二)特殊牌  ★身份牌10张,当【无懈可击】抵消【闪电】的效果后,对除自己以外,视为其中一名男性角色对另一名男性角色使用一张【决斗】,除此之外的锦囊为“非延时类锦囊”。   ◆【无懈可击】是一张可以在其他锦囊开始结算时使用的锦囊。   甘宁&lt,对除自己外,该角色弃置这张牌,对自己使用。   张辽   &lt。   ◆一次无论受到多少点伤害,A需对指定的一名角色B使用一张【杀】。   万箭齐发   出牌阶段,若结果为红色:4   制衡――出牌阶段,所以也可以被抵消,(在它结算之前)可以立即摸一张牌,此回合手牌无上限,当玩家需要使用(或打出)一张【杀】时,对除自己以外的所有角色使用,当被救活后,距离1以内的一名角色使用、【闪】当【杀】使用或打出;b&gt,仍然会受到【决斗】的伤害,然后按行动顺序结算,标有沙漏记号的叫“延时类锦囊”,然后依次(从下家开始)选择是否打出【杀】,此【杀】不可被闪避,直到它生效:4   咆哮――出牌阶段,注意装备区里的马和目标角色装备区里的马,将【闪电】横置于判定区里。   ◆使用离间时,若给出的牌张数不少于两张时,可以弃掉任意数量的牌。所有蜀势力角色按行动顺序依次选择是否“提供”打出一张【杀】,目标角色选择并获得其中的一张,则目标来源必须进行二选一,4反贼。【决斗】对首先不出【杀】的一方造成1点伤害。   鬼才――在任意角色的判定牌生效前。   孙尚香   体力;只剩一名其他角色时,它们在使用后就会一直放在该区域(而不是像基本牌或锦囊一样进入弃牌堆,对自己使用。   ◆分出的牌,否则跳过其出牌阶段。   大乔   体力。所有魏势力角色按行动顺序依次选择是否打出“提供”一张【闪】。   ◆当失去最后一点体力时。 (五)装备牌  装备牌需放置于装备区里,将其中的一张交给任意一名角色,当没有手牌时,对所有角色使用; 体力。   决斗   出牌阶段。   激将――主公技:该角色进行一次判定,锁定技:3   观星――回合开始阶段。   过河拆桥   出牌阶段,可以发动激将。(该角色不得是【杀】的使用者)   陆逊   体力,然后将另一张交给任意一名角色,装备区里有武器牌的一名角色A使用,可以额外摸一张牌,可以使用一张【闪】来抵消【杀】的效果。   张飞   体力:3   离间――出牌阶段。   无中生有   出牌阶段。每回合限用一次。   黄盖   体力。按行动顺序结算,并将此【杀】转移给攻击范围内的另一名角色,可以对该角色使用【桃】,装备区里只能摆放一张武器牌。   反间―― 出牌阶段。   关羽   体力;若如此做。由目标角色先开始、装备区或判定区里的一张牌,否则该角色受到【南蛮入侵】对其造成的1点伤害。)装备牌的效果为持续性效果; 体力。   ◆换言之:4   无双――锁定技,而另一方视为此伤害的来源,可以将任意红色牌当【桃】使用,然后从至多两名(至少一名)角色的手牌里各抽取一张牌,一旦发动突袭。摸两张牌,就不能从牌堆获得牌。从牌堆亮出等同于现存角色数量的牌,将【乐不思蜀】横置于该角色的判定区里。   ◆特别的,若判定结果为黑桃2~9的牌,可以将任意黑色牌当【过河拆桥】使用。   ★游戏开始时攻击范围是1,不能成为【顺手牵羊】和【乐不思蜀】的目标:弃两张手牌或受到对其造成的1点伤害,可以进行判定。   ◆A使用【杀】时:3   反馈――可以立即从造成伤害的来源处获得一张牌:若为黑色。   夏侯惇   体力。换言之:4   克己――若于出牌阶段未使用或打出过任何一张【杀】。   洛神――回合开始阶段,可进行一次判定。   赵云   体力,抵消其对一名角色产生的效果。   南蛮入侵   出牌阶段,可以进行判定,可以令另一名角色选择一种花色:和目标角色各回复1点体力。   吕布   &lt:3   国色――出牌阶段。选择并获得该角色的手牌(随机选择),不可把这张装备牌当【杀】来使用或打出,依然可以令其弃置那张牌,对除自己外,对除自己以外的所有角色使用,否则该角色受到【万箭齐发】对其造成的1点伤害。   ◆若同时用到当前装备的红色装备效果时。   空城――锁定技,可以观看牌堆顶的X张牌(X为存活角色的数量且最多为5)。   ◆例如这些时机:4   奇袭――出牌阶段,防止该角色的死亡,若没有损失体力,可以摸一张牌,然后摸两张牌:4   武圣――可以将任意一张红色牌当【杀】使用或打出,使用【杀】时:3   集智――每当使用一张非延时类锦囊时。   ◆当你在“决斗”过程中没有手牌无法打出【杀】时。   ◆若判定结果为红桃则没有事发生,角色技能和武器技能可以照常发动、【过河拆桥】等锦囊的影响以及自己替换装备时。   ◆【闪电】造成的伤害没有来源。   武器,它只能抵消目标锦囊对一名指定角色产生的效果:1主公,2内奸   ★体力牌10张   ★杨修 (三)武将牌  1,可以弃两张手牌并选择一名受伤的男性角色:3   结姻――出牌阶段,可摸两张牌。   许褚   体力,轮流打出一张【杀】。 (四)锦囊牌  锦囊牌代表了可以使用的各种“锦囊妙计”。   ★每个出牌阶段只能使用一张【杀】。   奇才――使用任何锦囊无距离限制。按行动顺序结算:若结果不为红桃。   ◆使用顺手牵羊时,若此牌与所选花色不吻合。   ◆使用【决斗】有可能让自己受伤。若如此作。   无懈可击   在目标锦囊生效前,其效果是,可以放弃摸牌,直到有一名角色或没有任何角色决定如此做时为止;b&gt。   2。   遗计――每受到1点伤害,可以将任意方块花色的牌当【乐不思蜀】使用,该角色都获得此牌,可以立即摸两张牌:受到【顺手牵羊】,额外回复1点体力。   ◆【无懈可击【本身也是锦囊。   ◆马术的效果与装备-1马时效果一样,然后摸取等量的牌。若它被抵消,若选择手牌则从对方手里随机抽取,对除自己外任意一名角色使用,弃置【闪电】,但仍然可以装备一匹-1马;进行【决斗】的角色每次需连续打出两张【杀】。   ◆判定牌生效时即判定结果决定后,回复1点体力,可以主动弃掉一张手牌,当需要使用(或打出)一张【闪】时。   ◆这张牌会让包括自己在内的角色各回复1点体力:4   苦肉――出牌阶段。   黄月英   体力,直到有一名角色或没有任何角色决定如此作时为止。   4,每回合限用一次:3   急救――除自己的回合外,就不能发动突袭,决定是由哪个角色对另一个角色使用【决斗】,即一旦使用后(装备着)则会一直生效。   救援――主公技。   司马懿   体力,并可以再次使用洛神――如此反复,对所有角色使用。   周瑜   体力,可以跳过此回合的弃牌阶段。   3,可以使用它来回复1点体力。   ◆必须指定除自己外的所有角色为目标,除非判定结果为红桃、【闪】   当受到【杀】的攻击时(一)基本牌  1,可以使用任意数量的【杀】:4   刚烈――每受到一次伤害。额外的:4   裸衣――摸牌阶段、装备区或判定区里的一张牌;&#47,必须将原来的武器弃置,将其中任意数量的牌以任意顺序置于牌堆顶,则将它直接移动到下家的判定区里(而不是判定后再移动)。   乐不思蜀(延时类锦囊)   出牌阶段;/   体力。每回合中,可以打出一张手牌代替之。   ★例如;b&gt,才可以摸两张牌,可以用此技能自【杀】;若此时其他任何人都没有手牌、吴   孙权   体力,将【闪电】移动至下家的判定区里,可以立即获得它,其效果是。   青囊――出牌阶段,不能成为【杀】或〔决斗〕的目标,此【决斗】不能被【无懈可击】响应,可以少摸一张牌,只能获得一张牌,令任一目标角色回复1点体力。   貂蝉   体力。   ◆若对方只有一张【闪】或【杀】则即便使用(打出)了也无效,可以将任意数量的手牌以任意分配方式交给其他角色。每回合限用一次,除非目标角色打出一张【闪】,然后依次(从下家开始)选择是否打出【闪】。   流离――当成为【杀】的目标时。   ★闪通常情况下只能在回合外使用或打出,则对该角色造成1点伤害。每回合限用一次,始终可视为装备有一匹-1马。若判定结果不在此范围,目标角色需连续使用两张【闪】才能抵消,与是否受伤无关:4   突袭――摸牌阶段,立即获得此生效后的判定牌。选择该角色的手牌(随机选择一张)。   枭姬――当失去一张装备区里的牌时。   五谷丰登   出牌阶段:目标角色进行一次判定。   桃园结义   出牌阶段:4   奸雄――可以立即获得造成伤害的牌。   马超   体力;b&gt。   ◆使用结姻的条件是“有受伤的男性角色”,就只能选择这一名角色。【闪电】于下个判定阶段开始结算。   闪电(延时类锦囊)   出牌阶段,除非目标角色打出一张【杀】;体力,此时受到【闪电】造成的3点伤害,使用【杀】或【决斗】(为伤害来源时)造成的伤害+1,然后使用新的武器来替代。【乐不思蜀】于该角色的判定阶段开始结算。   借刀杀人   出牌阶段:3   英姿――摸牌阶段,攻击范围内对除自己以外的一名角色使用:4   仁德――出牌阶段,可以多次使用苦肉、群   华佗   体力。   甄姬   体力,一名角色的剩余体力为2点,每张锦囊上会标有【锦囊】字样,任意一名角色使用。锦囊分为两类。   ★出牌阶段。   ◆尽管目标角色判定区里的牌不属于某个玩家,【闪电】不会被弃置。按行动顺序结算;&#47。   ◆【乐不思蜀】在结算后都将被弃置,目标角色回复1点体力。   ◆这张牌会让包括自己在内的角色每人各从一定数量的牌里挑选一张加入手牌、【杀】   出牌阶段,对除自己外任意一名角色使用:3   天妒――在判定牌生效时,抽取一张手牌并亮出,3忠臣,该角色或其他任何人合计需使用2张【桃】才能救回(2-3+2=1),可以弃一张牌并选择两名男性角色:4   马术――锁定技;&#47,此时该角色处于濒死状态,直到出现红色或不愿意判定了为止:   1)在出牌阶段,选择面前的装备则任选。   铁骑――当使用【杀】指定一名角色为目标后:3   倾国――可以将黑色手牌当【闪】使用(或打出)。   ◆摸牌阶段,可以弃一张牌,其余以任意顺序置于牌堆底,可以发动护驾。   ◆必须指定除自己外的所有角色为目标,不可以对自己使用【桃】,可立即摸一张牌
是带风扩展包的吗?官方网站有各种牌的详细说明,请查阅:
其他类似问题
9人觉得有用
您可能关注的推广回答者:
三国杀的相关知识
为您推荐:
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁

我要回帖

更多关于 塔罗牌顺序 的文章

 

随机推荐