steam吧 关注:4,631,917贴子:72,120,502

从代码层面,解释伪入库原理。

只看楼主收藏回复

.看到很多人问要在powershell里输什么命令来激活,虽然一看就是假的,但这明显和以前不一样。
.最近无良商家不整什么插件入库,不让你去网盘下载它们的steameork.exe了。反而让你去执行他们的代码/irm xxx。我来说一下其中的过程。2楼开讲
.这个是某个新人求助贴


IP属地:江西来自Android客户端1楼2023-11-12 12:53回复
    前排


    IP属地:四川来自iPhone客户端2楼2023-11-12 12:54
    收起回复
      运行商家发过来的指令后,可以看见一段经过base64加密的内容,我们经过解密后可以得到另一段。🤓👉


      IP属地:江西来自Android客户端3楼2023-11-12 12:55
      收起回复
        因为irm就是下载软件的命令


        IP属地:贵州4楼2023-11-12 12:57
        收起回复
          打开vscode后,我们可以看到解密后的内容。可见它执行的还是一段经过加密的。我们将#invoke 注释掉后,用echo看到执行的内容


          IP属地:江西来自Android客户端5楼2023-11-12 12:58
          收起回复
            这byd套了2次,继续注释掉iex,并用echo🤭


            IP属地:江西来自Android客户端6楼2023-11-12 12:59
            回复
              很好,套了3次,继续。


              IP属地:江西来自Android客户端7楼2023-11-12 13:00
              回复
                不懂帮顶


                IP属地:河北来自iPhone客户端8楼2023-11-12 13:01
                收起回复
                  第4次就能看见它的代码了,我将主要片段拿出来,其他的不发。讲一下里面的内容




                  IP属地:江西来自Android客户端9楼2023-11-12 13:01
                  收起回复
                    顶大佬


                    IP属地:贵州来自Android客户端10楼2023-11-12 13:06
                    收起回复
                      irm远程下载指令,iex运行脚本指令,也就是下载并运行对方给你的软件,和插件入库本质一样,中间就是网址域名


                      IP属地:安徽来自Android客户端12楼2023-11-12 13:09
                      回复
                        最主要的是大家不要使用/irm,因为他们现在只是下载这些文件,没有做其他事。如果你进行退款,他们还可以对你电脑进行操控


                        IP属地:江西来自Android客户端13楼2023-11-12 13:17
                        收起回复
                          我觉得他们没那技术力,主要还是把Steamtool之类现成的工具重新打包加了私料


                          IP属地:贵州15楼2023-11-12 13:21
                          收起回复
                            别贪小便宜


                            IP属地:黑龙江来自iPhone客户端16楼2023-11-12 13:24
                            收起回复
                              花钱买这玩意还不如直接玩盗版呢,贪这点小便宜


                              IP属地:广西17楼2023-11-12 13:30
                              收起回复