steam吧 关注:4,828,560贴子:74,394,713

假入库背后的逻辑,竟然是这样...

只看楼主收藏回复

火绒安全大佬在bbs上分享了自己分析假入库程序后的结果。我来给大家总结一下:
先说下得出的假入库步骤:
1、商家通过各种办法让你运行假入库程序(比如win+x、win+r、所谓的”激活失败给你特殊的下载工具“等等)
如果是win+某字母,就是打开电脑自带的运行功能的快捷组合键,而你运行的那一串,就是他的一个网页上的脚本文件,那就是假入库程序。
如果是下载工具这种,直接就是假入库程序。
2、当你运行假入库程序后,会替换掉steam文件中的hid.dll文件,这是steam运行所必需的重要文件,也是你点击打开steam最先会打开的文件。他替换掉之后,把一个伪装过的dll文件换了进去。
3、当年你打开steam,那个伪装后的dll文件开始运作,它有几个功能:
①劫持你账号的所有信息,api、密钥等等,全部被他获取,并把这些信息全部保存下来,随时可以被使用,而且他直接有了登录权限。
②当你用所谓的激活码来兑换游戏时,返回给你和steam一堆假信息。返回给你的是游戏已激活,返回给steam的是一串虚假的id信息,让steam放开下载权限。
③那么为什么给steam一串虚假id就会放开权限呢?因为steam验证你下载权限的方法是验证你的账号,看你的账号是否有这个游戏。

而假入库dll文件返回的那个id,想必大家也都有听说过,就是之前上新闻的游戏数量全球第一突破40k的上海大佬,他的帐号里自然有这些游戏,所以steam直接就会判定:可以下载!
④此外,这个程序还会在不运行steam时保持活跃,蓄势待发。
⑤同时它还会禁止steam自动更新,以免更新后dll文件恢复而失效。
火绒大佬也给出他的解决方案:
[1] 建议彻底卸载、删除 steam 客户端及文件,然后重新安装并执行步骤[4]。
[2] 尽快删除 steam 客户端根目录下的 hid.dll 和 zlib1.dll 。
[3] 在资源管理器中输入 %APPDATA% 并删除 Stool 目录以清理衍生文件。
[4] 在注册表中清理 HKEY_CURRENT_USER\Software\Valve\Steam\Steamtools 键来清理衍生注册项。
[5] 在 steam 根目录下删除 steam.cfg 来还原官方客户端配置,使官方客户端能够正常安全更新。


IP属地:浙江1楼2025-11-04 23:34回复
    没人?


    IP属地:北京来自iPhone客户端2楼2025-11-05 12:17
    回复
      2026-07-24 17:12:02
      广告
      不感兴趣
      开通SVIP免广告
      1


      IP属地:广东来自Android客户端3楼2025-11-05 12:30
      回复
        家庭组也能赛博上了


        IP属地:广东来自Android客户端4楼2025-11-05 12:32
        收起回复
          steam的安全性只能说差到离谱。


          IP属地:四川5楼2025-11-05 13:15
          收起回复
            现在不教网安那些了么?就是因为所以程序都有漏洞所以才推荐用杀毒软件啊,更别说这种引狼入室的


            IP属地:广东来自Android客户端6楼2025-11-05 14:03
            收起回复
              dill劫持,那你的电脑只有重装才能放心了,不然你就只能指望给你假入库的商家的道德水平了


              IP属地:四川来自Android客户端7楼2025-11-05 14:05
              回复
                在用steamtools假入库,基本可以说没啥意义,d加密要有账号过联网验证,非d加密的都有破解,唯一优势就是可以蹭steam下载服务器,另外就是游戏中能触发steam成就稍微增加一点游戏体验


                IP属地:湖北8楼2025-11-05 14:22
                收起回复
                  2026-07-24 17:06:02
                  广告
                  不感兴趣
                  开通SVIP免广告
                  用那个特殊的ID就可以让steam判定为可下载?那岂不是个人要是弄到了这个id用相同的手段也可以达到一种近似破解的状态?


                  IP属地:广东来自Android客户端9楼2025-11-05 15:17
                  收起回复
                    不明觉厉


                    IP属地:广东来自Android客户端10楼2025-11-05 15:44
                    回复
                      原来是这个原理


                      IP属地:山东来自Android客户端11楼2025-11-05 17:31
                      回复
                        想用比原价一个零头还不到的价格玩到游戏能是真的吗?所以这些盗号的是想用被盗来的号做什么


                        IP属地:广东来自iPhone客户端12楼2025-11-05 17:57
                        收起回复
                          那这种方法能绕过D加密吗


                          IP属地:江苏来自Android客户端13楼2025-11-05 18:20
                          收起回复
                            steam这漏洞,这么久都没被修复吗


                            IP属地:河南来自Android客户端14楼2025-11-05 18:24
                            收起回复
                              2026-07-24 17:00:02
                              广告
                              不感兴趣
                              开通SVIP免广告
                              我之前就是假入库了个忍龙2,导致玩街霸只要打开游戏五分钟自动闪退且无任何报错,各种方法都试了没用,最后把steam整个删了重下才好了


                              IP属地:北京来自Android客户端15楼2025-11-05 18:26
                              回复