买DNF灰鸽子qq三国强制交易易,40元—qq—...

您的当前位置:
花钱涨姿势:千万不要接DNF交易群文件啊
买东西被骗入所谓的交易群,然后直接接了别人的文件,最后被强制交易...各位要小心...
AFK回来,想整个三英雄-侠的,带的,拍卖行太贵,叫了2天喇叭。没人愿卖。
然后收到一条这个悄悄话:
没理会,但是把消息截图保存了,今天脑子一抽加了这个群号,
然后直接群主直接拉好友,问出多少钱。报了价之后也不还价(报价比拍卖行少个1500万),然后我就去买YXB了
等买回来,发了位置截图给他,然后他说点我交易,点了交易,他拒绝了,就见他开始摆摊,我就很纳闷了,又好奇点了下店铺,立马感觉光标移动不对劲,狂按ESC,结果还是没效,金币全没了,换回来一个珍珠项链。。。
结果他还一直发交易,我就在QQ框里说了句卧槽,拉黑,T群了。
卧槽。。。我想起来了,是有,他说让我看看是不是这个。MD,这么明显居然给撂着了
就这两个文件
大家可以看到这两个文件根本不是图,而是快捷方式EXE,一下载就中木马了...哎可怜的楼主就这样中招了
DNF资讯随身看!带我走吧主人!
公司地址:北京市海淀区蓝靛厂东路2号院 金源时代商务中心C座5层
联系方式:010-
京公网安备77号
TUWAN Corporation,All Rights Reserved
北京兔玩在线科技有限公司 版权所有只需一步,快速开始
后使用快捷导航
DNF盗号集团内幕~附外挂火眼识别教程
该用户从未签到
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
才可以下载或查看,没有帐号?
本帖最后由 メ殇^:^祭~。 于
12:13 编辑
该贴转子网上......希望对大家有帮助。
先介绍一下盗号的几种形式:
第一,流量木马盗号,木马作者写好木马和木马生成器,做好免杀(可以躲
过的查杀),卖给或者垄断给一些比较有实力的工作室或老板,通常这
些木马作者会送一些流量,但是一般不能满足需要。所以,买马的人自己可以找
到流量商,所谓的流量商大部分是些精通网站入侵的黑客,他们把木马代码挂到
一些网站上,那么这些网站,又分为主题站,外G站等等,主题站类似与现在的
某岛,,但是一些中小站往往成为受害
者。有了流量以后,买马的人会找人制作好箱子,箱子就是把盗号的信息数据接
入的网站,各个大区的帐号会自动发送到各个大区的箱子里,一个帐号叫做一封
信或一ID,目前DNF的帐号一般分大箱子和小箱子,大箱子过滤25级,价格在1.8
-2.4一ID,小箱子1-25级, 一般2毛钱一ID,出箱子的人把这些箱子卖给洗号的人
,洗号的人叫洗信工,他们把买来的信都洗掉~然后在游戏里卖掉材料装备,再把
YXB卖掉从中间赚取利润~
第二,木马捆绑钓鱼, 这些比流量箱子低级点,主要是在游戏里喊喇叭,说
某某网站有外G,大家快去用啊,相信的人一去下载那外G,就中了木马,然后登
陆游戏就被盗号了~
第三,纯粹钓鱼网站, 盗号者会制作高度仿真的网站,跟官方网站简直一模
一样,也是在游戏里喊喇叭,说 要你到某某网站去领取复活啊时装啊什么的,这
类网站一般没有木马,你登陆以后,会要你登陆帐号领取奖品,你一登陆,你的
帐号密码就到箱子里去了。
第四,纯粹的个人放马, 比如在游戏里喊,请大家加入XXXXXX群啊,群里共
享里有外G用!!很多人经不住诱惑,进去以后去点,结果马上中马被盗~!
第五,瞄准目标放马,也属于个人放马类型,但是这种更加狠毒,只选有钱
的下手。经典案例:某天一个人在游戏里喊:工作室长期出黑货,4-6折,有实力
的商人来,加qq XXXXXX,你加他qq,他先要求看你的YXB的截图,说是看你实力
够不,没个几千W他不会跟你谈,然后他会发些仓库存货的截图,数量惊人,让你
很高兴,然后他会发个文本文档给你,标题还是“价格表”或者“DNF全区出货价
格表”在线发送给你,一般有点常识的人不会轻易去接,但是看到一个只有18-
20K的文件,谁都不会疑心了,你可以知道,一个免杀的盗号DNF木马,大小才14K
啊,接了以后,打开,中马或灰鸽子,结果就是,几千W没了,洗的干净的不得了
上面这几种其实都可以用火眼很容易的判断出来,判断外挂是否捆绑木马的从4个地方就能看出来,:
1、从红字的危险行为监控就能看出来,DNF外挂只会查找游戏进程,其他危险行为都有问题,像这个很明显就是灰鸽子远控了。
1.jpg (16.62 KB, 下载次数: 2)
12:00 上传
2、从其他行为监控,把一些exe设为开机启动,捆绑exe,还有下载文件的,这些都要小心,一般都不是好东西。
2.jpg (7.16 KB, 下载次数: 2)
12:00 上传
3.jpg (8.35 KB, 下载次数: 2)
12:00 上传
4.jpg (6 KB, 下载次数: 3)
12:00 上传
3、从文件操作监控,外挂一般就生成一些ime,sys,还有dll,很少很少会有exe生成,一般都是病毒,这个也要小心。
5.jpg (19.32 KB, 下载次数: 3)
12:05 上传
4、最后看网络监控,如果只是打开一些网页就算了,如果看到打开一些txt,可以自己复制下来从浏览器打开看看,如果只是一些数字那还好,是验证外挂版本信息的,如果里面是一些下载链接地址,就小心了,可能是下载木马。打开打开是一些rar,bin之类等其他格式的,也小心,这是后门,黑客很爱干这事。
6.jpg (31.91 KB, 下载次数: 3)
12:10 上传
以上就是4中常见的外挂行为,只要通过这4个地方监控没事,一般来说这个外挂就比较安全了。
一个洗信熟练工,可以在3分钟以内洗掉一个满的黄金仓库,5分钟内洗掉堆积几
十W的材料装备。
有人会问,为什么我上了密保卡,还是被洗呢?我来解答吧
去年最流行的木马,神话,乐意,铁血,公主,老A,GB以及现在正在运行的
闪电马,骏马,都有自己的破保方式,破保方式如下:
1, 在线破保。 这类的破保,需要玩家在线,而且正使用那台有木马的电脑
,首先他们用破保器,也就是直接操纵木马的那东西,把玩家踢下线,然后盗号
者会在自己电脑上用玩家的帐号密码登陆,但是进不了游戏,因为有密码卡,不
过没关系,盗号者这里如果出现了需要的密码卡坐标是 A1,B2,C3的话,他会把
这个需要破保的信息,发送给木马,也就是玩家那一端,如果玩家登陆游戏,那
么木马会制造一个假的密码卡坐标界面,而上面需求的,就是盗号人在另外一端
登陆玩家帐号的真正的坐标,于是玩家会输入比如,35,57,86 ,那么这个信息
直接就发送到盗号人那端,他就可以用这3个坐标直接登陆玩家帐号了,而玩家这
边则被木马限制死,无限掉线或登陆失败,登陆不了,一直到盗号的那边大摇大
摆洗完了号,玩家才登得上。
2,离线破保之截取全屏。这是最新出现的破保方式,木马可以在玩家打开游
戏和JPG或BMP或GIF文件时,截取电脑全屏的图,然后发到盗号箱子里去,这种方
式比起在线破保厉害多了,不过需要玩家是把密码卡放在电脑上打开的,如果用
实物卡或者抄在纸上就无效了。
3,qq硬盘破保护,很多人把密码卡放在qq硬盘上,这是最愚蠢的方法了,就
不在这里罗嗦了。
如何预防:
1,给电脑装上杀毒软件定时更新,360安全和保险箱都装上,系统补丁打好
是必须的。
2,不要贪小便宜,去找什么黑货工作室,我可以很负责告诉大家,真正足量
的作室都有自己长期稳定下家的,你不是职业玩家的话,不要去走这条路。
3,至于外G,要用和不用都是自己的事,我管不到,但是我可以告诉你,天
下没有免费的午餐,那些写木马的人,很多同时就是写外G的人,外G能用的话,
他一天的流量可以让他吃1个月,你想免费外G,作者吃什么喝什么去?免费可以
,帐号拿来!
4 ,输入密码有学问,比如你的密码是abc111,输入的时候,请先输入111,
然后用鼠标点到光标前面再输入abc,这样你的密码在箱子里面显示出来就是
111abc,有很多木马是用的键盘记录的,这个小花样可以让你淘汰不少菜鸟木马
5,输入密码卡有讲究,这样可以防止在线破保,你在输入密码卡坐标的界面
那,不是有一个换张图片么?本来是要A1,B2,C3,你就换一个,如果还出现A1
,B2,C3那么恭喜你,中马了,赶快杀毒吧,如果坐标改变了2次以上,说明安全
,但是不要轻心,3个坐标先输入一次错误的,随便按几个数进去,会显示密码卡
坐标验证失败,没关系,以最快的速度再输入重新出来的正确的坐标,OK,他就
算是神仙木马,也拿你没办法了,这个方法适用于没有任何防范的网吧的玩家~~
6,密码卡的存放有讲究,直接放qq空间,相册,硬盘都是愚蠢的做法,因为
有全屏截取,所以实物卡是最好的,我不是在给TX搞推销,不过这也是没有办法
的事,为了那一身的极品不被糟蹋了,还是买张卡自己兜着吧~如果实在不想买,
OK,告诉你个方法小小解决一下,申请2个qq,你用A的qq玩游戏,用B的qq硬盘来
存放密码卡吧~~至少保险一点。
7,密码卡时间最多使用1个月,否则,嘿嘿......
8,给大家透露下,垃圾TX那无限网络中断被骂的要死,同时给洗号的也加了
不少麻烦,你想在线破保进游戏看到包里1000多W,还没来得及动手就中断了,而
玩家又不上线破不了保了,那是什么感觉。还有洗一个号中断中断中断无数次,
心里那火是什么感觉,哈哈,也算TX无意中做了一个好事~!很多人身上被洗了一
点东西但是没洗干净,别以为是洗号的怜惜你,是中断帮了你的大忙了~
以前一个DNF大箱子一天的量在1W以上,同时存在的箱子至少有20-30个,你
可以想象有多少人被洗过,DNF也就最高190W在线,有的人是被洗了一次又一次,
被乐意马洗了又被公主马洗,惨不忍睹。
还有,现在的在线破保木马已经不多了,因为TX已经更换了密码卡坐标图片
方式,也许加密方式也改变了把,神话,乐意,铁血,公主,从去年到现在已经
逐渐不再更新DNF木马了,有的作者已经跑路或者被抓了,目前市面上流通的是些
马和一些后起之秀了
, , , , , , , , , , ,
楼主说错了,箱子都是1毛1ID……你怎么贵点啊&
很详细,学习了!
=-= QQ令牌 手机令牌 实体密保卡 我怕啥。
有人会破,不过人很少&
外挂就是后起之秀,主要是外挂的商业模式发生了转变
逛了这许久,何不进去瞧瞧?
关注我们:温馨提示!由于新浪微博认证机制调整,您的新浪微博帐号绑定已过期,请重新绑定!&&|&&
◆◆◆宣传本站送QQ会员或QQ钻石任意一个(黑钻除外)◆活动◆◆◆本活动长期有效(宣传越多赠送越多) & 本活动主要是帮助一些。暂时没钱买Q币卡,刷、不、了QB的朋友!现在我们工作室正处于推广期间!宣传我们的论坛帮助我们成长的朋友会有丰厚的奖励给大家!一、具体活动规则: 在不同的论坛发10个宣传帖或者发10个QQ群& (注意发QQ群的时候载图发给我们的邮箱)然后将10个宣传的网址以邮件形式发送到申请QQ业务&&(后面请备注你的QQ号)
最后登录加载中...
this.p={b:2,ua:46, ub:'http://img.bimg.126.net/photo/cWE88yAorrdfudPFgTqkBw==/895090.jpg',us:'他', friendstatus:'none',followstatus:'unFollow',hmcon:'0',aShowT:'1',guideId:6};
积分 ${data.totalScore} 分,距离下一等级还有 ${data.nextGradeNeedScore}分
心情随笔列表加载中...
this.p={b:2,n:5,r:'http://huigezishuaqbi1./blog/#m=1&c=',mset:'000',mcon:'',srk:-100};
{if defined('fl')&&fl.length>0} {list fl as x}
${x.content|xescape:x.id,x.moveFrom} ${x.publishTime|xtime}
{if x.moveFrom&&x.moveFrom=='wap'} && {/if} {if x.moveFrom&&x.moveFrom=='mobile'} && {/if}
{/list} {else} 暂无心情随笔记录! {/if}
博友列表加载中...
this.p={b:2,m:0};
发现好博客
列表加载中...
this.p={b:2,cn:12,ct:12};
列表加载中...
this.p={b:2,cn:15};
我要留言 & &
& 留言列表加载中...
this.p={b:2,nv:false,cn:5,ct:5};
& & & & & &
网易公司版权所有&&
{list x.l as y}
{/list} {/list}
{if defined('wl')} {list wl as x}{/list} {/if}

参考资料

 

随机推荐