首页
社区
课程
招聘
STEAM伪激活码原理分析
发表于: 2023-12-1 21:10 41408

STEAM伪激活码原理分析

2023-12-1 21:10
41408


在某宝买了一个伪造的steam游戏激活码,要激活的游戏名TEVI,简单分析一下整个入库流程

该指令访问域名为steamcdk.run的网页并执行其脚本

在脚本中检测了管理员权限

接着,脚本尝试获取 Steam 的安装路径,并检查 Windows Defender 是否正在运行。如果 Windows Defender 正在运行,则将 Steam 安装路径添加到 Windows Defender 的排除路径中。

然后从图中链接下载steamworks.exe到steam目录中

最后运行该程序

查看steamworks.exe的信息,是一个C++应用程序

选择运行steamworks.exe,会强制退出steam平台的进程

接着steamworks.exe释放python支持库到临时文件夹中,其中background.jpg等3张图片是steam序列号激活游戏的界面

程序执行几秒后弹出界面

由于此时steam已强制退出,不难猜到该界面正是刚刚提到的临时文件夹中的图片绘制而成


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

最后于 2023-12-1 21:16 被Sunako编辑 ,原因: 未上传图片
收藏
免费 13
支持
分享
最新回复 (6)
雪    币: 3573
活跃值: (31026)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
感谢分享
2023-12-4 09:20
1
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
3
感谢分享  大佬顺便问下用的什么监听软件
2023-12-7 23:01
0
雪    币: 404
活跃值: (1083)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
4
极速模式 感谢分享 大佬顺便问下用的什么监听软件
Procmon
2023-12-8 21:24
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
5
感谢大佬
2023-12-8 23:56
0
雪    币: 223
活跃值: (898)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
感谢分享,很强
2024-1-26 10:26
0
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
7
如何联系您呢楼主?可以帮忙逆向分析一下最新的伪激活码吗
2024-1-28 10:21
0
游客
登录 | 注册 方可回帖
返回
//