Загрузка...

JLeGioH Ворует ваши аккаунты!!Многим наверное известно, что есть человек с ником JLeGioH, который пр

Тема в разделе Летний вайб создана пользователем Ilyas_inactive33509 23 июл 2016. 742 просмотра

  1. Ilyas_inactive33509
    Ilyas_inactive33509 Автор темы 23 июл 2016 Заблокирован(а) 37 7 фев 2016
    Многим наверное известно, что есть человек с ником JLeGioH, который продаёт свои софты на различные сервисы. Давайте посмотрим на примере SteamCheCkeR v4.5.1 от 15.12.2015 как данный человек ворует все ваши найденные (хорошие) аккаунты из проектных папок и непосредственно из папки с софтом.

    Для начала, общий принцип работы софта при запуске. Софт делает запрос на сервер JLeGioH'а, откуда скачивает (при условии, что лицензия на софт валидна) исходный код вспомогательной сборки (далее - модуля) и на стороне клиента компилирует его при помощи средств CSharpCodeProvider. Данный модуль имеет в себе класс NewJLBaseClass. Софт создаёт экземпляр данного класса и с ним уже работает.[IMG]
    Теперь давайте рассмотрим конструктор данного класса, что же происходит там. На скриншоте ниже мы видим, что идёт проверка файла hosts. Если в данном
    файле нашлась строка
    jlegioh.info, то софт по понятным причинам закрывается.
    [IMG]
    Идём далее. На скриншоте ниже мы видим, как запускается несколько таймеров. Эти таймеры предназначены для периодической отправки на сервер JLeGioH'а запроса, который проверяет наличие лицензии а также для проверки фоновых процессов и закрытия софта в случае, если найден процесс или название окна из чёрного списка.
    [IMG]
    На следующем скриншоте вы можете видеть как с сервера загружается следующий модуль[IMG]
    Скриншот метода:[IMG]
    Что происходит дальше, вы можете видеть на скриншоте. Загружается сборка, создаётся экземпляр класса CheckForm, а затем стартует интересный поток, который мы сейчас рассмотрим.
    [IMG]
    Скриншот метода StartTh:
    [IMG]

    Скриншот метода StartOne:[IMG]
    Теперь мы подошли к самому интересному. Обратите внимание на метод GetStat. Вроде ничем не примечательное название, но именно из-за этого метода и была создана данная тема. Ознакомимся же с его содержимым.

    Скриншот метода GetStat:
    [IMG]

    Уловили суть происходящего? Если нет, то ниже я описываю каждый шаг, что происходит в этом методе.

    Что мы выяснили? Все файлы, в названии которых есть "good" отправляется на сервер автора! Причем, запрос выглядит весьма безобидно и не должен вызвать никаких подозрений (даже при том, что объем передаваемых данных никак не ограничен).
    Но давайте посмотрим в каком виде хотя бы передаются гуды на сервер.[IMG]

    Мы видим, что гуды шифруются методом Sha1Cript. Скриншот этого метода приводить не буду, скажу лишь только, что сначала данные шифруются при помощи алгоритма Rijndael (AES), а затем идёт преобразование в Base64. Ну хотя бы на этом спасибо, что автор не передаёт гуды в открытом виде.

    В заключении хочу сказать, что цена софта не показатель качества и добросовестности автора и даже в таком дорогом софте, как софте от JLeGioH, могут быть такие неприятные детали. Стоит также отметить, что автор имеет возможность убрать отправку гудов, лишь изменив на стороне сервера модули, которые будет скачивать софт.


    PS:Инфа слита задавать мне вопросы бесполезно)
     
  2. САША™JAM
    САША™JAM 23 июл 2016 ★★★BORN in USSR★★★ 89 29 мар 2016
    Фуфуфу! Кривой копипаст с ИРЫ)))))
     
  3. Ilyas_inactive33509
    Ilyas_inactive33509 Автор темы 23 июл 2016 Заблокирован(а) 37 7 фев 2016
    Пля столько скриншотов(отредачу сейчас)
     
  4. Metaphora
    Metaphora 23 июл 2016 Best обменнник - zelenka.guru/threads/3842424 372 23 мар 2013
    В кряке это убрали
     
  5. vito2012
    vito2012 23 июл 2016 мда.. 3 17 июн 2016
    Для тех кто не в курсе сойдет. А так уже давно говорили, что акки ворует.
     
  6. Ilyas_inactive33509
    Ilyas_inactive33509 Автор темы 23 июл 2016 Заблокирован(а) 37 7 фев 2016
    Скриншоты выложить не удается(прошу прощения)
     
  7. Nangl
    Nangl 23 июл 2016 74 23 фев 2016
    кстати да, тоже читал
     
  8. Лало_inactive38304
    Лало_inactive38304 23 июл 2016 Заблокирован(а) 12 1 май 2016
    Ахуеть, конечно убрали... Там даже связи с серверами нет -_-
     
  9. stoffy_inactive
    stoffy_inactive 23 июл 2016 Заблокирован(а) 0 18 июл 2016
    #Уменяестьдесертиглмнененужендикийтигр
     
  10. [LZT]MarioArts
    [LZT]MarioArts 23 июл 2016 Заблокирован(а) 0 15 июл 2016
    Это уже давно все знаю.
     
  11. Ilyas_inactive33509
    Ilyas_inactive33509 Автор темы 23 июл 2016 Заблокирован(а) 37 7 фев 2016
    есть люди которые незнали поэтому и выложил
     
Загрузка...
Top