只需一步,快速开始
后使用快捷导航
DNF盗号集团内幕~附外挂火眼识别教程
该用户从未签到
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
才可以下载或查看,没有帐号?
本帖最后由 メ殇^:^祭~。 于
12:13 编辑
该贴转子网上......希望对大家有帮助。
先介绍一下盗号的几种形式:
第一,流量木马盗号,木马作者写好木马和木马生成器,做好免杀(可以躲
过的查杀),卖给或者垄断给一些比较有实力的工作室或老板,通常这
些木马作者会送一些流量,但是一般不能满足需要。所以,买马的人自己可以找
到流量商,所谓的流量商大部分是些精通网站入侵的黑客,他们把木马代码挂到
一些网站上,那么这些网站,又分为主题站,外G站等等,主题站类似与现在的
某岛,,但是一些中小站往往成为受害
者。有了流量以后,买马的人会找人制作好箱子,箱子就是把盗号的信息数据接
入的网站,各个大区的帐号会自动发送到各个大区的箱子里,一个帐号叫做一封
信或一ID,目前DNF的帐号一般分大箱子和小箱子,大箱子过滤25级,价格在1.8
-2.4一ID,小箱子1-25级, 一般2毛钱一ID,出箱子的人把这些箱子卖给洗号的人
,洗号的人叫洗信工,他们把买来的信都洗掉~然后在游戏里卖掉材料装备,再把
YXB卖掉从中间赚取利润~
第二,木马捆绑钓鱼, 这些比流量箱子低级点,主要是在游戏里喊喇叭,说
某某网站有外G,大家快去用啊,相信的人一去下载那外G,就中了木马,然后登
陆游戏就被盗号了~
第三,纯粹钓鱼网站, 盗号者会制作高度仿真的网站,跟官方网站简直一模
一样,也是在游戏里喊喇叭,说 要你到某某网站去领取复活啊时装啊什么的,这
类网站一般没有木马,你登陆以后,会要你登陆帐号领取奖品,你一登陆,你的
帐号密码就到箱子里去了。
第四,纯粹的个人放马, 比如在游戏里喊,请大家加入XXXXXX群啊,群里共
享里有外G用!!很多人经不住诱惑,进去以后去点,结果马上中马被盗~!
第五,瞄准目标放马,也属于个人放马类型,但是这种更加狠毒,只选有钱
的下手。经典案例:某天一个人在游戏里喊:工作室长期出黑货,4-6折,有实力
的商人来,加qq XXXXXX,你加他qq,他先要求看你的YXB的截图,说是看你实力
够不,没个几千W他不会跟你谈,然后他会发些仓库存货的截图,数量惊人,让你
很高兴,然后他会发个文本文档给你,标题还是“价格表”或者“DNF全区出货价
格表”在线发送给你,一般有点常识的人不会轻易去接,但是看到一个只有18-
20K的文件,谁都不会疑心了,你可以知道,一个免杀的盗号DNF木马,大小才14K
啊,接了以后,打开,中马或灰鸽子,结果就是,几千W没了,洗的干净的不得了
上面这几种其实都可以用火眼很容易的判断出来,判断外挂是否捆绑木马的从4个地方就能看出来,:
1、从红字的危险行为监控就能看出来,DNF外挂只会查找游戏进程,其他危险行为都有问题,像这个很明显就是灰鸽子远控了。
1.jpg (16.62 KB, 下载次数: 2)
12:00 上传
2、从其他行为监控,把一些exe设为开机启动,捆绑exe,还有下载文件的,这些都要小心,一般都不是好东西。
2.jpg (7.16 KB, 下载次数: 2)
12:00 上传
3.jpg (8.35 KB, 下载次数: 2)
12:00 上传
4.jpg (6 KB, 下载次数: 3)
12:00 上传
3、从文件操作监控,外挂一般就生成一些ime,sys,还有dll,很少很少会有exe生成,一般都是病毒,这个也要小心。
5.jpg (19.32 KB, 下载次数: 3)
12:05 上传
4、最后看网络监控,如果只是打开一些网页就算了,如果看到打开一些txt,可以自己复制下来从浏览器打开看看,如果只是一些数字那还好,是验证外挂版本信息的,如果里面是一些下载链接地址,就小心了,可能是下载木马。打开打开是一些rar,bin之类等其他格式的,也小心,这是后门,黑客很爱干这事。
6.jpg (31.91 KB, 下载次数: 3)
12:10 上传
以上就是4中常见的外挂行为,只要通过这4个地方监控没事,一般来说这个外挂就比较安全了。
一个洗信熟练工,可以在3分钟以内洗掉一个满的黄金仓库,5分钟内洗掉堆积几
十W的材料装备。
有人会问,为什么我上了密保卡,还是被洗呢?我来解答吧
去年最流行的木马,神话,乐意,铁血,公主,老A,GB以及现在正在运行的
闪电马,骏马,都有自己的破保方式,破保方式如下:
1, 在线破保。 这类的破保,需要玩家在线,而且正使用那台有木马的电脑
,首先他们用破保器,也就是直接操纵木马的那东西,把玩家踢下线,然后盗号
者会在自己电脑上用玩家的帐号密码登陆,但是进不了游戏,因为有密码卡,不
过没关系,盗号者这里如果出现了需要的密码卡坐标是 A1,B2,C3的话,他会把
这个需要破保的信息,发送给木马,也就是玩家那一端,如果玩家登陆游戏,那
么木马会制造一个假的密码卡坐标界面,而上面需求的,就是盗号人在另外一端
登陆玩家帐号的真正的坐标,于是玩家会输入比如,35,57,86 ,那么这个信息
直接就发送到盗号人那端,他就可以用这3个坐标直接登陆玩家帐号了,而玩家这
边则被木马限制死,无限掉线或登陆失败,登陆不了,一直到盗号的那边大摇大
摆洗完了号,玩家才登得上。
2,离线破保之截取全屏。这是最新出现的破保方式,木马可以在玩家打开游
戏和JPG或BMP或GIF文件时,截取电脑全屏的图,然后发到盗号箱子里去,这种方
式比起在线破保厉害多了,不过需要玩家是把密码卡放在电脑上打开的,如果用
实物卡或者抄在纸上就无效了。
3,qq硬盘破保护,很多人把密码卡放在qq硬盘上,这是最愚蠢的方法了,就
不在这里罗嗦了。
如何预防:
1,给电脑装上杀毒软件定时更新,360安全和保险箱都装上,系统补丁打好
是必须的。
2,不要贪小便宜,去找什么黑货工作室,我可以很负责告诉大家,真正足量
的作室都有自己长期稳定下家的,你不是职业玩家的话,不要去走这条路。
3,至于外G,要用和不用都是自己的事,我管不到,但是我可以告诉你,天
下没有免费的午餐,那些写木马的人,很多同时就是写外G的人,外G能用的话,
他一天的流量可以让他吃1个月,你想免费外G,作者吃什么喝什么去?免费可以
,帐号拿来!
4 ,输入密码有学问,比如你的密码是abc111,输入的时候,请先输入111,
然后用鼠标点到光标前面再输入abc,这样你的密码在箱子里面显示出来就是
111abc,有很多木马是用的键盘记录的,这个小花样可以让你淘汰不少菜鸟木马
5,输入密码卡有讲究,这样可以防止在线破保,你在输入密码卡坐标的界面
那,不是有一个换张图片么?本来是要A1,B2,C3,你就换一个,如果还出现A1
,B2,C3那么恭喜你,中马了,赶快杀毒吧,如果坐标改变了2次以上,说明安全
,但是不要轻心,3个坐标先输入一次错误的,随便按几个数进去,会显示密码卡
坐标验证失败,没关系,以最快的速度再输入重新出来的正确的坐标,OK,他就
算是神仙木马,也拿你没办法了,这个方法适用于没有任何防范的网吧的玩家~~
6,密码卡的存放有讲究,直接放qq空间,相册,硬盘都是愚蠢的做法,因为
有全屏截取,所以实物卡是最好的,我不是在给TX搞推销,不过这也是没有办法
的事,为了那一身的极品不被糟蹋了,还是买张卡自己兜着吧~如果实在不想买,
OK,告诉你个方法小小解决一下,申请2个qq,你用A的qq玩游戏,用B的qq硬盘来
存放密码卡吧~~至少保险一点。
7,密码卡时间最多使用1个月,否则,嘿嘿......
8,给大家透露下,垃圾TX那无限网络中断被骂的要死,同时给洗号的也加了
不少麻烦,你想在线破保进游戏看到包里1000多W,还没来得及动手就中断了,而
玩家又不上线破不了保了,那是什么感觉。还有洗一个号中断中断中断无数次,
心里那火是什么感觉,哈哈,也算TX无意中做了一个好事~!很多人身上被洗了一
点东西但是没洗干净,别以为是洗号的怜惜你,是中断帮了你的大忙了~
以前一个DNF大箱子一天的量在1W以上,同时存在的箱子至少有20-30个,你
可以想象有多少人被洗过,DNF也就最高190W在线,有的人是被洗了一次又一次,
被乐意马洗了又被公主马洗,惨不忍睹。
还有,现在的在线破保木马已经不多了,因为TX已经更换了密码卡坐标图片
方式,也许加密方式也改变了把,神话,乐意,铁血,公主,从去年到现在已经
逐渐不再更新DNF木马了,有的作者已经跑路或者被抓了,目前市面上流通的是些
马和一些后起之秀了
, , , , , , , , , , ,
楼主说错了,箱子都是1毛1ID……你怎么贵点啊&
很详细,学习了!
=-= QQ令牌 手机令牌 实体密保卡 我怕啥。
有人会破,不过人很少&
外挂就是后起之秀,主要是外挂的商业模式发生了转变
逛了这许久,何不进去瞧瞧?
关注我们:DNF盗号箱子有谁卖?_百度知道