火绒安全大佬在bbs上分享了自己分析假入库程序后的结果。我来给大家总结一下:
先说下得出的假入库步骤:
1、商家通过各种办法让你运行假入库程序(比如win+x、win+r、所谓的”激活失败给你特殊的下载工具“等等)
如果是win+某字母,就是打开电脑自带的运行功能的快捷组合键,而你运行的那一串,就是他的一个网页上的脚本文件,那就是假入库程序。
如果是下载工具这种,直接就是假入库程序。
2、当你运行假入库程序后,会替换掉steam文件中的hid.dll文件,这是steam运行所必需的重要文件,也是你点击打开steam最先会打开的文件。他替换掉之后,把一个伪装过的dll文件换了进去。
3、当年你打开steam,那个伪装后的dll文件开始运作,它有几个功能:
①劫持你账号的所有信息,api、密钥等等,全部被他获取,并把这些信息全部保存下来,随时可以被使用,而且他直接有了登录权限。
②当你用所谓的激活码来兑换游戏时,返回给你和steam一堆假信息。返回给你的是游戏已激活,返回给steam的是一串虚假的id信息,让steam放开下载权限。
③那么为什么给steam一串虚假id就会放开权限呢?因为steam验证你下载权限的方法是验证你的账号,看你的账号是否有这个游戏。

而假入库dll文件返回的那个id,想必大家也都有听说过,就是之前上新闻的游戏数量全球第一突破40k的上海大佬,他的帐号里自然有这些游戏,所以steam直接就会判定:可以下载!
④此外,这个程序还会在不运行steam时保持活跃,蓄势待发。
⑤同时它还会禁止steam自动更新,以免更新后dll文件恢复而失效。
火绒大佬也给出他的解决方案:
[1] 建议彻底卸载、删除 steam 客户端及文件,然后重新安装并执行步骤[4]。
[2] 尽快删除 steam 客户端根目录下的 hid.dll 和 zlib1.dll 。
[3] 在资源管理器中输入 %APPDATA% 并删除 Stool 目录以清理衍生文件。
[4] 在注册表中清理 HKEY_CURRENT_USER\Software\Valve\Steam\Steamtools 键来清理衍生注册项。
[5] 在 steam 根目录下删除 steam.cfg 来还原官方客户端配置,使官方客户端能够正常安全更新。
先说下得出的假入库步骤:
1、商家通过各种办法让你运行假入库程序(比如win+x、win+r、所谓的”激活失败给你特殊的下载工具“等等)
如果是win+某字母,就是打开电脑自带的运行功能的快捷组合键,而你运行的那一串,就是他的一个网页上的脚本文件,那就是假入库程序。
如果是下载工具这种,直接就是假入库程序。
2、当你运行假入库程序后,会替换掉steam文件中的hid.dll文件,这是steam运行所必需的重要文件,也是你点击打开steam最先会打开的文件。他替换掉之后,把一个伪装过的dll文件换了进去。
3、当年你打开steam,那个伪装后的dll文件开始运作,它有几个功能:
①劫持你账号的所有信息,api、密钥等等,全部被他获取,并把这些信息全部保存下来,随时可以被使用,而且他直接有了登录权限。
②当你用所谓的激活码来兑换游戏时,返回给你和steam一堆假信息。返回给你的是游戏已激活,返回给steam的是一串虚假的id信息,让steam放开下载权限。
③那么为什么给steam一串虚假id就会放开权限呢?因为steam验证你下载权限的方法是验证你的账号,看你的账号是否有这个游戏。

而假入库dll文件返回的那个id,想必大家也都有听说过,就是之前上新闻的游戏数量全球第一突破40k的上海大佬,他的帐号里自然有这些游戏,所以steam直接就会判定:可以下载!
④此外,这个程序还会在不运行steam时保持活跃,蓄势待发。
⑤同时它还会禁止steam自动更新,以免更新后dll文件恢复而失效。
火绒大佬也给出他的解决方案:
[1] 建议彻底卸载、删除 steam 客户端及文件,然后重新安装并执行步骤[4]。
[2] 尽快删除 steam 客户端根目录下的 hid.dll 和 zlib1.dll 。
[3] 在资源管理器中输入 %APPDATA% 并删除 Stool 目录以清理衍生文件。
[4] 在注册表中清理 HKEY_CURRENT_USER\Software\Valve\Steam\Steamtools 键来清理衍生注册项。
[5] 在 steam 根目录下删除 steam.cfg 来还原官方客户端配置,使官方客户端能够正常安全更新。












