【技术交流】一种内存截获游戏帐号密码及登录状态的技术

社区服务
高级搜索
猴岛论坛跑跑卡丁车【技术交流】一种内存截获游戏帐号密码及登录状态的技术
发帖 回复
正序阅读 最近浏览的帖子最近浏览的版块
35个回复

[游戏辅助]【技术交流】一种内存截获游戏帐号密码及登录状态的技术

楼层直达
每当我闭上眼

ZxID:66384615

等级: 少尉
举报 只看楼主 使用道具 楼主   发表于: 2016-02-08 0
【技术交流】一种内存截获游戏帐号密码及登录状态的技术
首先声明:
我发此贴不是为了告诉一些别有用心的人怎么盗号,而是给大家提一个醒
盗号的手法还是很多的,使用一些所谓的防盗号登录器或者复制黏贴密码还是不怎么管用的
慎用辅助还是关键,毕竟近段时间猴岛的盗号狗和挂毒狗还是不少的

游戏登录的时候和天成官网的加密是一样的,会把游戏帐号和密码和验证码加密成一串字符串,再做提交
虽然做了加密处理,但是总会有明文的地方的,因为你输入的时候是明文
游戏在获取这个控件内容的地方肯定也能找到帐号密码的明文文本,如图
[attachment=9303552]
很幸运的是整个分析的过程中,我没遇到一处VM,估计是开发人员忽略了这方面了吧
找到关键点就可以做一个Hook了,怎么hook这就因人而异了
采用这种办法来截取游戏帐号密码的话,一般的防盗号的手法比复制黏贴就不管用了

不信邪的可以下载我这个成品试试,为了方便我用了mlang.dll来做一个挟持
补丁会在就会在游戏目录下生成一个LoginDate.txt,并且输出每次登录的登录信息和状态,如图
[attachment=9303556]

测试成品:[attachment=9303550]
查毒报告:[url]http://r.virscan.org/report/6e4b42c0e5afd61ce3566d2bf0dc6937[/url]

我的补丁没有联网上传信息的代码,可以放心测试
另外,有兴趣一起研究跑跑的也可以给我发站内,源码党勿扰
同时,希望PP的技术人员可以给相关函数添加VM,增加分析的难度,以免这种方法被有心人利用
[ 此帖被每当我闭上眼在2016-02-08 20:10重新编辑 ]
本帖de评分: 2 条评分 DB +2
DB+1 2016-04-27

这个是跑跑上线一直到至今都没有改变,别期望修复了.

DB+1 2016-02-08

优秀文章

每当我闭上眼

ZxID:66384615

等级: 少尉
举报 只看该作者 35楼  发表于: 2016-02-10 0
回 34楼(烟消丨灬云散) 的帖子
现在不行了,没明文的了
烟消丨灬云散

ZxID:12400286

等级: 大将
盗用哥的头像、对哥的图像有意见木有小JJ

举报 只看该作者 34楼  发表于: 2016-02-10 0
回 32楼(每当我闭上眼) 的帖子
防止的话,你根本没办法防的.....记得以前暴力搜索字符串,就能定位到 帐号密码所在的地址     
qzyqzy1000

ZxID:68153116

等级: 列兵
举报 只看该作者 33楼  发表于: 2016-02-09 0
楼主,如果登陆之后改了密码,会记录下改过的密码吗
每当我闭上眼

ZxID:66384615

等级: 少尉
举报 只看该作者 32楼  发表于: 2016-02-09 0
回 31楼(烟消丨灬云散) 的帖子
GetWindowText正如你所说的早就玩烂了
这种内存读取帐号密码也只是看到没人用所以作为交流所以发出来而已
获取帐号密码的方法太多了,知道原理就知道怎么防止
烟消丨灬云散

ZxID:12400286

等级: 大将
盗用哥的头像、对哥的图像有意见木有小JJ

举报 只看该作者 31楼  发表于: 2016-02-09 0
一个getwindowtext函数,就能盗号了.....这个方法不用更新,卡丁车各个版本可以用.....表示早就玩的不要了...
[ 此帖被烟消丨灬云散在2016-02-09 21:44重新编辑 ]
qqd5c95

ZxID:52096203

等级: 新兵
举报 只看该作者 30楼  发表于: 2016-02-09 0
66666
pray丶

ZxID:10941790

等级: 元老
配偶: o煙民丶
   跑   心            跑   情

举报 只看该作者 29楼  发表于: 2016-02-09 0
还是公开了
a82356

ZxID:21798808

等级: 上将
刷完退跑大法好

举报 只看该作者 28楼  发表于: 2016-02-09 0
回 22楼(每当我闭上眼) 的帖子
程序就是如此,亦可载舟,亦可覆舟,主要看些程序的人一念之间。

际遇之神

惩罚

下载爱情动作片,打开竟是有码葫芦娃,浪费电费DB6

个人博客 ↓↓↓
点这里
试玩d3069d97Sbh

ZxID:68216948

等级: 新兵
举报 只看该作者 27楼  发表于: 2016-02-09 0
666666666666666666666666
君子丨坦荡荡

ZxID:67518717

等级: 禁止发言
举报 只看该作者 26楼  发表于: 2016-02-09 0
瞧一瞧
qq43b854

ZxID:60716999

等级: 少尉
举报 只看该作者 25楼  发表于: 2016-02-09 0
我就碰到过这种外挂,在某个盘里有个文本,记录所有登陆账号信息密码,很清楚,其实辅助也可以无毒的,显示有毒肯定有广告盗号之类的
齐天大圣、猴

ZxID:67340783

等级: 少尉
举报 只看该作者 24楼  发表于: 2016-02-09 0
又一个隐藏大神
zhou116yan

ZxID:19646563

等级: 中将

举报 只看该作者 23楼  发表于: 2016-02-09 0
回 楼主(每当我闭上眼) 的帖子
好像很牛逼啊
每当我闭上眼

ZxID:66384615

等级: 少尉
举报 只看该作者 22楼  发表于: 2016-02-09 0
回 17楼(a82356) 的帖子
对关键代码加了VM,当然肯定是有破解的可能的
(.尛ヤ陸.

ZxID:62158969

等级: 大元帅

举报 只看该作者 21楼  发表于: 2016-02-09 0
所以说 上网本事就存在着风险!

际遇之神

惩罚

诱拐LOLI失败,被LOLI守护者追杀千里,中途掉了DB5

开心虍

ZxID:67980404

等级: 少尉
2006年入跑-2008年退跑,2016年重回跑跑打发时间
举报 只看该作者 20楼  发表于: 2016-02-09 0
围观大神
我将用一生的时间来诠释绿玩的含义!!!
等级: 新兵
举报 只看该作者 19楼  发表于: 2016-02-09 0
zzz
尕丶鑫

ZxID:26667095

等级: 禁止发言
举报 只看该作者 18楼  发表于: 2016-02-09 0
看一看
a82356

ZxID:21798808

等级: 上将
刷完退跑大法好

举报 只看该作者 17楼  发表于: 2016-02-09 0
你就不怕这dll文件被反编译拿出来的东西可就真害人了。别搞到后面只能用那什么密保去登录了。

际遇之神

奖励

a82356走在马路边,捡到2DB

个人博客 ↓↓↓
点这里
« 返回列表
发帖 回复