【技术交流】一种内存截获游戏帐号密码及登录状态的技术

社区服务
高级搜索
猴岛论坛跑跑卡丁车【技术交流】一种内存截获游戏帐号密码及登录状态的技术
发帖 回复
倒序阅读 最近浏览的帖子最近浏览的版块
35个回复

[游戏辅助]【技术交流】一种内存截获游戏帐号密码及登录状态的技术

楼层直达
每当我闭上眼

ZxID:66384615

等级: 少尉
举报 只看楼主 使用道具 楼主   发表于: 2016-02-08 0
【技术交流】一种内存截获游戏帐号密码及登录状态的技术
首先声明:
我发此贴不是为了告诉一些别有用心的人怎么盗号,而是给大家提一个醒
盗号的手法还是很多的,使用一些所谓的防盗号登录器或者复制黏贴密码还是不怎么管用的
慎用辅助还是关键,毕竟近段时间猴岛的盗号狗和挂毒狗还是不少的

游戏登录的时候和天成官网的加密是一样的,会把游戏帐号和密码和验证码加密成一串字符串,再做提交
虽然做了加密处理,但是总会有明文的地方的,因为你输入的时候是明文
游戏在获取这个控件内容的地方肯定也能找到帐号密码的明文文本,如图
[attachment=9303552]
很幸运的是整个分析的过程中,我没遇到一处VM,估计是开发人员忽略了这方面了吧
找到关键点就可以做一个Hook了,怎么hook这就因人而异了
采用这种办法来截取游戏帐号密码的话,一般的防盗号的手法比复制黏贴就不管用了

不信邪的可以下载我这个成品试试,为了方便我用了mlang.dll来做一个挟持
补丁会在就会在游戏目录下生成一个LoginDate.txt,并且输出每次登录的登录信息和状态,如图
[attachment=9303556]

测试成品:[attachment=9303550]
查毒报告:[url]http://r.virscan.org/report/6e4b42c0e5afd61ce3566d2bf0dc6937[/url]

我的补丁没有联网上传信息的代码,可以放心测试
另外,有兴趣一起研究跑跑的也可以给我发站内,源码党勿扰
同时,希望PP的技术人员可以给相关函数添加VM,增加分析的难度,以免这种方法被有心人利用
[ 此帖被每当我闭上眼在2016-02-08 20:10重新编辑 ]
本帖de评分: 2 条评分 DB +2
DB+1 2016-04-27

这个是跑跑上线一直到至今都没有改变,别期望修复了.

DB+1 2016-02-08

优秀文章

久笙

ZxID:42741559

等级: 元老
 人生如戲   戲出人生

举报 只看该作者 沙发   发表于: 2016-02-08 0
是不是键盘记忆
每当我闭上眼

ZxID:66384615

等级: 少尉
举报 只看该作者 板凳   发表于: 2016-02-08 0
回 1楼(青衣赐) 的帖子
没,键盘记录这种老把戏就没意思了
HOOK截取,只要你游戏登录就可以取到
123474321

ZxID:55432189

等级: 大尉
举报 只看该作者 地板   发表于: 2016-02-08 0
早就是不成文的密码了

际遇之神

奖励

偶遇星哥,传授还我漂漂拳,获得1清洗卡

Rick’sMorty

ZxID:17460701

等级: 元老

举报 只看该作者 4楼  发表于: 2016-02-08 0
然后以信封发送   ok了
扑克脸、8269

ZxID:45922421

等级: 元帅
写出舞一个世界。
举报 只看该作者 5楼  发表于: 2016-02-08 0
大神   前排占座~
战斗机丶

ZxID:65249480

只有你想不到,没有做不到

举报 只看该作者 6楼  发表于: 2016-02-08 0
这个666
qinrin

ZxID:52466413

等级: 元帅
法兰斯高
举报 只看该作者 7楼  发表于: 2016-02-08 0
防不胜防
好在现在天成管家的动态密码一旦用过就失效了,就算在一分钟内被窃走也登录不上
晴天若雨

ZxID:27714791

等级: 大将
☪ ☣ ☢ ☠ ☭❂ ❁ ❀ ✄

举报 只看该作者 8楼  发表于: 2016-02-08 0
利害了。。。

际遇之神

惩罚

只看帖不回帖,被楼主用板砖拍趴下了,缝两针用了DB3

每当我闭上眼

ZxID:66384615

等级: 少尉
举报 只看该作者 9楼  发表于: 2016-02-08 0
回 7楼(qinrin) 的帖子
嗯,这是目前比较靠谱的办法,但是只适合绑定了自己身份证的号,而且有些有心人要洗你号还是有办法的
rlcp

ZxID:43200291

等级: 元帅
水贴只为刀币,本帖没有任何意义,如果因误读而导致情绪变化,与本人无干
举报 只看该作者 10楼  发表于: 2016-02-08 0
还是用复制粘贴的~~
rlcp

ZxID:43200291

等级: 元帅
水贴只为刀币,本帖没有任何意义,如果因误读而导致情绪变化,与本人无干
举报 只看该作者 11楼  发表于: 2016-02-08 0
自从复制粘贴输入密码后,号再也没被盗过
燕子双鹰

ZxID:67787697

等级: 上等兵
举报 只看该作者 12楼  发表于: 2016-02-08 0
技术大神啊!
未完灬待续

ZxID:17966079

等级: 大元帅
文能提笔控萝莉     武能床上定人妻    

举报 只看该作者 13楼  发表于: 2016-02-08 0
大神
qinrin

ZxID:52466413

等级: 元帅
法兰斯高
举报 只看该作者 14楼  发表于: 2016-02-08 0
回 9楼(每当我闭上眼) 的帖子
那当然,要是植个木马后台给我发包合成什么的,只能认栽啊
每当我闭上眼

ZxID:66384615

等级: 少尉
举报 只看该作者 15楼  发表于: 2016-02-08 0
回 11楼(rlcp) 的帖子
你可以试试这个,一样可以读取出来的,因为是截取游戏和服务器通讯的地方,只要你登陆就要被记录
小伙伴惊呆了

ZxID:6394181

等级: 大将

举报 只看该作者 16楼  发表于: 2016-02-09 0
真技术啊,膜拜,dll还是慎重
a82356

ZxID:21798808

等级: 上将
刷完退跑大法好

举报 只看该作者 17楼  发表于: 2016-02-09 0
你就不怕这dll文件被反编译拿出来的东西可就真害人了。别搞到后面只能用那什么密保去登录了。

际遇之神

奖励

a82356走在马路边,捡到2DB

个人博客 ↓↓↓
点这里
尕丶鑫

ZxID:26667095

等级: 禁止发言
举报 只看该作者 18楼  发表于: 2016-02-09 0
看一看
等级: 新兵
举报 只看该作者 19楼  发表于: 2016-02-09 0
zzz
« 返回列表
发帖 回复