安如斯夜º 安如斯夜
关注数: 28 粉丝数: 123 发帖数: 7,851 关注贴吧数: 145
假入库背后的逻辑,竟然是这样... 火绒安全大佬在bbs上分享了自己分析假入库程序后的结果。我来给大家总结一下: 先说下得出的假入库步骤: 1、商家通过各种办法让你运行假入库程序(比如win+x、win+r、所谓的”激活失败给你特殊的下载工具“等等) 如果是win+某字母,就是打开电脑自带的运行功能的快捷组合键,而你运行的那一串,就是他的一个网页上的脚本文件,那就是假入库程序。 如果是下载工具这种,直接就是假入库程序。 2、当你运行假入库程序后,会替换掉steam文件中的hid.dll文件,这是steam运行所必需的重要文件,也是你点击打开steam最先会打开的文件。他替换掉之后,把一个伪装过的dll文件换了进去。 3、当年你打开steam,那个伪装后的dll文件开始运作,它有几个功能: ①劫持你账号的所有信息,api、密钥等等,全部被他获取,并把这些信息全部保存下来,随时可以被使用,而且他直接有了登录权限。 ②当你用所谓的激活码来兑换游戏时,返回给你和steam一堆假信息。返回给你的是游戏已激活,返回给steam的是一串虚假的id信息,让steam放开下载权限。 ③那么为什么给steam一串虚假id就会放开权限呢?因为steam验证你下载权限的方法是验证你的账号,看你的账号是否有这个游戏。而假入库dll文件返回的那个id,想必大家也都有听说过,就是之前上新闻的游戏数量全球第一突破40k的上海大佬,他的帐号里自然有这些游戏,所以steam直接就会判定:可以下载! ④此外,这个程序还会在不运行steam时保持活跃,蓄势待发。 ⑤同时它还会禁止steam自动更新,以免更新后dll文件恢复而失效。 火绒大佬也给出他的解决方案: [1] 建议彻底卸载、删除 steam 客户端及文件,然后重新安装并执行步骤[4]。 [2] 尽快删除 steam 客户端根目录下的 hid.dll 和 zlib1.dll 。 [3] 在资源管理器中输入 %APPDATA% 并删除 Stool 目录以清理衍生文件。 [4] 在注册表中清理 HKEY_CURRENT_USER\Software\Valve\Steam\Steamtools 键来清理衍生注册项。 [5] 在 steam 根目录下删除 steam.cfg 来还原官方客户端配置,使官方客户端能够正常安全更新。
账户封禁?好友屏蔽?客服加你?这是骗子! 看到吧里许多人遇到了“账号疑似被封禁”随后“客服”找上门来的情况。 有些吧友及时提问被劝阻,也有许多上当受骗的,甚至上周看到了一位被骗走上万块钱的富哥。 在此再次重申,这是骗子!是骗子的骗术! 接下来开始解析具体手法: 首先你的api权限或者账号登陆权限被窃取,比如去过网吧、下了奇怪软件、假入库运行奇怪程序等等。 在骗子获取了你的账号登录权限后,低价值的卡牌可以直接贱卖,但他想要获得你全部库存,高价值的往往需要你手机确认,这时候这套骗术就上场了。 1、你登陆后发现自己的头像变成了默认头像且多了个被封禁。 这其实就是最简单朴实的,帮你改了个头像。 2、账号下面出现了“被限制”“被调查”“被封禁”之类字样。 这其实就是帮你改了个性签名,换成了被封禁之类的文字。 3、好友被屏蔽。 这其实就是在好友列表拉黑了好友们。 4、你电脑上的游戏被删除。 这其实就是在个人列表-游戏-远程卸载/下载,可以在电脑客户端和网页同时在线的时候远程操作客户端。 5、客服找上门加你好友假冒的客服加你好友,在前面的一套连招的基础上,如果你已经被唬住了,那么就会相信这是真客服,前面那套只是铺垫罢了。 6、客服说为了“安全起见”,你找个好友把库存转给他暂时保管吧,这时候给你发交易链接,实际上是个伪装过的链接,表面上看是转给你的好友,实际上是转给了这个“客服”,而且是你主动把所有身家都转出去了。 整套流程下来,其实利用的就是steam自带但平时不会经常用的基础小功能:改头像、改个签、屏蔽好友等等。 这一套唬人操作全是铺垫后面“客服的出场”,就类似于算命看相的上来先说你“大祸临头”,唬住你,接下来的话才会更有可信度。 希望大家都要擦亮眼睛,不要被骗子蒙骗,客服是不会主动加好友的。
1 下一页