Загрузка...
Авторская статья 100% Отвязка Steam Guard Mobile с помощью RAT
29 авг 2020
FuckBad
23 154
122
  1. FuckBad
    FuckBad Автор темы 29 авг 2020 490 28 июн 2020
    Приветствую. В данной теме я хочу рассказать, как отвязать Steam Guard Mobile при помощи RAT.

    И так, для этого понадобится:
    RAT, в котором есть File Manager
    • RAT, в котором есть Task Manager
    • Прямые и быстрые ручки
    • Кейлоггер (если у вас медленные, но все же прямые ручки)
    • Батник для отключения клавиши Enter. Скачать | VT

    Я использую DARKCRYSTALRAT
    Купить *здесь*


    Приступим к методу отвязки:

    [IMG]
    Мы нашли жертву, которая в данный момент онлайн(ЭТО ВАЖНО), играет в игру на площадке Steam.

    Скачиваем лог, смотрим, в какой директории находится Steam

    [IMG] [IMG] [IMG]
    Копируем то, что написано после Path (если вы используете не DCRAT, у вас может выглядеть это иначе)

    нажимаем на File Manager - [IMG]

    вставляем сюда то, что скопировали ранее: [IMG]
    - нажимаем на стрелку - [IMG]

    Так, мы пришли туда, куда нам нужно.
    Сначала листаем ниже, ищем файлы, которые начинаются на "ssfn" (продолжение всегда разное)

    Нашли их:[IMG]

    Нажимаем ПКМ и удаляем оба файла (по очереди) : [IMG] [IMG]

    После удаления ищем и заходим в папку "config"

    [IMG]

    Я вижу такую картину: [IMG]
    У вас может быть намного меньше, но обязательно должны быть файлы с названием "loginusers.vdf" и "config.vdf"
    Удаляем их. (показывать не стану, выше показал, как это делается)


    Далее - скачиваем Батник для отключения клавиши Enter (*тык*, чтобы не листать вверх ^_^ (VT))

    Далеко не отходя от File Manager, перетаскиваем "DisableEnter.cmd" по любому пути (я перетащил в папку avatarcache в папке config)

    ПКМ - RUN - [IMG]

    Задаём Verb "runas" - запуск от имени администратора - [IMG]
    А так же, Windows Style: Hidden - скрытный запуск
    Нажимаем Run


    Открываем RAT - вкладка "Fun" - [IMG]

    Нажимаем здесь "BSOD" - [IMG]
    (у жертвы высвечивается синий экран смерти, перезапускается компьютер)
    (Это нужно, чтобы сработали изменения в реестре после запуска "DisableEnter.cmd")


    Пока жертва перезапускает пк, переходим к следующему этапу:

    Подготавливаем Steam ко входу, вводим данные аккаунта жертвы: - [IMG]


    Сразу же, моментом, открываем RAT, переходим в раздел "Screen Viewer" - [IMG]

    Выбираем монитор (ОБЯЗАТЕЛЬНО) - [IMG]

    Убираем галочку, либо указываем значения вашего монитора справа - [IMG]


    Нажимаем на ползунок - мы видим, что происходит на мониторе жертвы - [IMG]

    Смотрим. Если у жертвы уже включен Steam - придётся повторить удаление файлов стима, как я показывал выше (шанс, что он успеет это сделать очень низок, но такое случается), а после этого - проделать следующие манипуляции:
    Переходим в наш RAT, открываем Task Manager, видим его запущенные процессы:[IMG]


    В верхней строке пишем "steam.exe" - [IMG]

    Справа нажимаем "Kill" - [IMG]



    У жертвы выключается процесс Steam, закрывается игра, он не понимает, что происходит.
    Мы видим, что жертва зашла в Steam и ему предлагают ввести логин и пароль [IMG]

    Ждём, пока жертва введёт свои данные, нажимает "Войти".

    [IMG]
    Далее есть два варианта событий:
    КАК ТОЛЬКО У НЕГО ПОЯВЛЯЕТСЯ ТАКОЕ ОКНО С ВВОДОМ КОДА -
    ВЫ ДОЛЖНЫ БЫТЬ СУПЕР БЫСТРЫМИ, ОН НЕ СРАЗУ ПОЙМЕТ, ЧТО ПРОИСХОДИТ И БУДЕТ ПЫТАТЬСЯ ПОДТВЕРДИТЬ КОД НАЖАТИЕМ НА ENTER, НО У НЕГО НЕ ПОЛУЧИТСЯ, У ВАС БУДЕТ ПРИМЕРНО 5 СЕКУНД, ЧТОБЫ ВВЕСТИ ЭТОТ КОД, ПОТОМУ-ЧТО ПОТОМ ОН ПРОСТО НАВСЕГО ПОДТВЕРДИТ МЫШКОЙ!
    После того, как он нажал "Войти" Нажимаем на кнопку [IMG] - Swap M Buttons, для того, чтобы поменять кнопки мыши местами (левую на правую, правую на левую), человек не сможет принять код в течении 30 секунд (исходя из практических опытов) MY CONGRATULATIONS! КОД ПЕРЕД ВАШИМИ ГЛАЗАМИ! ВВОДИТЕ ЕГО И ВЫ НА АККАУНТЕ!



    После входа - нажимаем справа сверху на ник - об аккаунте - [IMG]

    Управление номером телефона - [IMG] [IMG]

    Следуем скриншотам - [IMG] -

    [IMG]
    Высылаем код подтверждения на почту, принимаем его.

    Нажимаем удалить номер - [IMG]

    Далее тыкаем сюда -[IMG]

    Сюда - [IMG]

    Сюда - [IMG]

    Проверяем почту - [IMG]

    [IMG]
    Воаля! Мои поздравления![IMG]

    Делаем все, что пожелаем, надеюсь на авторку.[IMG]


    Благодарю CYBEER_inactive192423 за батник для выключения Enter:love:
     
    Этот материал оказался полезным?
    Вы можете отблагодарить автора темы путем перевода средств на баланс
    Отблагодарить автора
    29 авг 2020 Изменено

Комментарии

    1. ABC232
      Кастиэль , Ты посмотри когда статью приняли "Вчера 17:54" когда статью принимают, после *****ой её смотрит и выплачивает определённую сумму, смотря какая статья.
       
    2. Кастиэль
      Кастиэль 9 сен 2020 иди нахуй 2058 10 авг 2019
      @AveDOYZZZZA , ему блять выдали 3.5к, он розыгрыш делал даже, и сотку мне кидал, че ты несешь
      --- Сообщение объединено с предыдущим 9 сен 2020
      @AveDOYZZZZA ,https://zelenka.guru/threads/1826358/
       
    3. Кодер
      @AveDOYZZZZA , 31 числа он мне скинул скрин[IMG]
       
    4. ABC232
      Кастиэль , Кодер Ладно, не знал, что могу выплатить, когда статья не находится в "статьях"
       
    5. xefiti3570
      xefiti3570 9 сен 2020 Заблокирован(а) 25 29 окт 2019
      Пиздец ещё и за монитором могут следить, да ёбаный сыр, нужно отрубать интернет нахер
       
    6. Кастиэль
      Кастиэль 9 сен 2020 иди нахуй 2058 10 авг 2019
      @AveDOYZZZZA ,Забей, бывает
       
    7. samo4ka
      samo4ka 9 сен 2020 375 30 мар 2020
      ща бы бота запилить каторый за 5сек будет это делат и стать милионером)
       
    8. MarginaI
      MarginaI 10 сен 2020 8 24 сен 2017
      Имхо - гайд помойка, недо рат тоже. Уже давно в опен сорсе валяются фейки под стим(подмена ориг окна стима), нахуй так изголяться, когда есть способы проще?)
      --- Сообщение объединено с предыдущим 10 сен 2020
      P.s. Жду высера от тру кодера или ТС-а - А почему рат говно?

      Мой ответ:
      [*] Где хвнц в ратнике?
      [*] Где ссылка на динчек?
      [*] Безопасность? - не смешите, если Вася из 8б скачает Fiddler и увидит не ваш ип, а ип гейта - это не безопасность, любая абуза и вам пиздец.
      [*] Где быстродействие?
      [*] Заранее перекрою всхлип - А вот у нас много положительных отзывов! Кидай тред с эксплоита(не реклама), либо молчи.
      [*] Эт я еще не лезу в код, помнится смотрел трафик этого "гениального" софта, так он свой ип узнавал запросом с клиента на сторонний сайт. Скажи честно, болденис, ты - дурачек? Ты рил не знал или не знаешь, что есть $_SERVER["REMOTE_ADDR"]; (Эт инфа могла устареть, ибо я давно смотрел, но сам факт - заставляет задуматься над развитием кодера). По поводу пруфов, я их не дам(впадлу искать билд той давности), но ты же знаешь что эт так)))))

      Захочешь ещё сильнее себя закопать, то пиши сюды - danna768@thesecure.biz
       
    9. pizdokrylyy
      pizdokrylyy 10 сен 2020 0 15 авг 2019
      нихуя, годно
       
    10. Willwilson
      Willwilson 10 сен 2020 19 1 май 2019
      MarginaI ,уважаю за напор
       
    11. Кастиэль
      Кастиэль 10 сен 2020 иди нахуй 2058 10 авг 2019
      MarginaI , автор сам сказал что способ не ворк, он по рофлу писал ибо знал чтоо проверять будут единицы, и то врядли
       
    12. MarginaI
      MarginaI 10 сен 2020 8 24 сен 2017
      Кастиэль , И тем не менее, у него авторка и куча радостных школьников, которые написали +rep лучшая статья.
       
    13. Кастиэль
      Кастиэль 10 сен 2020 иди нахуй 2058 10 авг 2019
      MarginaI , так не проверяют же, а авторку по отзывам дают
      --- Сообщение объединено с предыдущим 10 сен 2020
      MarginaI ,че думаешь такой *****ой сидит мм давай попробую этот ратник, не, нихуя
       
    14. poraspower
      годно. Давно искал подобную стать и тут бац тебе Спасибо
       
    15. Кастиэль
      Кастиэль 17 сен 2020 иди нахуй 2058 10 авг 2019
    16. poraspower
    17. Кастиэль
      Кастиэль 17 сен 2020 иди нахуй 2058 10 авг 2019
      poraspower ,ага, сам автор сказал
       
    18. poraspower
      Кастиэль , я думал что он соврал вот собирался проверять
       
    19. Shtaket_inactive3396802
      Shtaket_inactive3396802 18 сен 2020 Заблокирован(а) 14 8 июл 2020
      FuckBad ,полезная инфа, спасибо!
       
    20. Sosagang
      Sosagang 19 сен 2020 Everybody so fake, I swear 77 2 фев 2020
      Работяги способ не ворк) а я вот проверил, угу >_<
      После пункта с отвязыванием номера через почту, запрашивает код восстановления гуарда (который нужно заскринить при его установке)
      Как вариант способ подходит для захода в стим, на котором есть мобильный аунтификатор, есть конечно и другие способы, но этот показался мне достаточно простым:da:
       
Top