返回第三十章,steam验证(1 / 1)路人中的黑客首页

steam盗号木马放到自己20个网吧之后,收信的后台收到了80个账号密码.万老三心里那叫一个美啊,这可是一个账号卖10元,就是800元.再加上自己的qq的盗号,自己的网吧收益总归还是不错的.感觉把这80个数据卖出去,卖了十分钟之后.用户反映过来,说群主是个骗子,卖的账号全上不去.万老三赶紧检查问题出现的原因,私聊群成员是个什么情况.就算自己的是框架马,密码正确性没那么高,也不至于全错吧.

仔细问过之后发现,密码正确性还行,只不过登陆每个账号的时候需要邮箱验证或者令牌验证.这让不懂steam业务逻辑的万老三一阵头疼.怎么这国外的steam账号密码跟国内的qq还不一样,有了账号密码还上不去呢?万老三赶紧查资料熟悉steam的账号密码登陆流程,不查不知道,一查就发现steam在用户登陆的时候,验证用户是合法用户之后,会在本地生成一个身份验证的文件ssn.这个ssn相当于授权文件,证明你才是这个账户的拥有权,可以正常登陆steam社区.所以自己的框架马就算盗取了别人的账号密码,也是上不去的.

明白了steam的登陆业务流程解决这个问题就简单了,一个是通过木马传数据的时候默认把本目录下的ssn转化为二进制数据发送到服务器.万老三直接重载了自己的框架马业务逻辑,木马会先清除本目录下的所有ssn文件,这也操作的原因是如果网吧有多个ssn,传送的数据过大,自己的服务器会承受不住,也不会有垃圾的验证ssn.这个steam框架马2.0就搞好了.万老三自己也知道,自己有一个木马无法验证密码正确性的问题,毕竟是伪造的steam登陆窗口,先凑合着用吧.

直接再把木马挂到网吧的steam目录下面,晚上看拦截的ssn是否可用,毕竟木马不是用的长连接,有时候传送过来的二进制如果有终端,自己的ssn文件就会有损失.长连接的意思就是可靠的数据传输,不会丢失数据,为了传输速度快,选择了短连接传输数据.老万三问了一下,这种的网吧数据卖黑号的人叫做数据包.一个是15元的价格,最后开挂的用户是几十元不等.不过老万三准备目前适营业阶段,还是搞批发毕竟好.如果量稳定了,也跟lol一样挂到自己的卡盟上面.万老三心想着,这要是每天出个几百个steam账号自己不就是起飞了吗,自己还惦记着黑客排行榜倒数第二解锁的位置呢!能多赚点就离自己的目标就接近一些,自己就能收到更多赚钱的方式和信息.此时的老万三,计算机网络,编译原理都学完了,已经算是一个月薪接近2万的中型程序员了.就看晚上能出多少数据包了,农名伯伯又开始种菜了,舒服.