Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
HWID-SteamSpywareTerminator — Steam में इंजेक्ट की गई एक कार्य-प्रगति लाइब्रेरी, जो छिपे हुए CFillMachineInfoThread को ब्लॉक करती है जो HWID, डिस्क, नेटवर्क अडैप्टर और रजिस्ट्री फिंगरप्रिंट डेटा एकत्र करता है। | Kitploit
उपकरण/GitHubGitHub/gmh5225/hwid-steamspywareterminator
रक्षात्मक उपकरणगतिशील विश्लेषण (सैंडबॉक्सिंग)रिवर्स इंजीनियरिंगगोपनीयताबाइनरी विश्लेषणएंटी-बॉट
GitHubgmh5225/hwid-steamspywareterminator

HWID-SteamSpywareTerminator

Steam में इंजेक्ट की गई एक कार्य-प्रगति लाइब्रेरी, जो छिपे हुए CFillMachineInfoThread को ब्लॉक करती है जो HWID, डिस्क, नेटवर्क अडैप्टर और रजिस्ट्री फिंगरप्रिंट डेटा एकत्र करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1114 साल पहलेअभी तक समीक्षित नहीं

SteamSpywareTerminator

(भाड़ में जाओ, burtonJ)

कार्य प्रगति पर है (वर्तमान में केवल थ्रेड इनिशियलाइज़ेशन लॉग करता है) लाइब्रेरी, जिसे एक बार steam में इंजेक्ट करने के बाद, CSteamEngine::CFillMachineInfoThread को ब्लॉक करने का लक्ष्य है, जो एक छिपा हुआ थ्रेड है जो आपके हार्ड ड्राइव, नेटवर्क एडाप्टर और ऑप्टिकल पेरिफेरल्स के बारे में एन्क्रिप्टेड जानकारी एकत्र करता है, जिसका घटिया उद्देश्य आपके सभी वैकल्पिक खातों को ब्लॉक करना और आपको हज़ारों का नुकसान कराना है (और मैं वाकई burtonJ के वेतन के लिए एक पैसा भी अधिक नहीं देना चाहता)

रिवर्स इंजीनियरिंग

आप IDA में इस स्ट्रिंग को खोजकर और xref करके निर्देश पा सकते हैं:

आप बस थ्रेड को टर्मिनेट या रिटर्न नहीं कर सकते, लेकिन दिलचस्प संभावनाएँ खुलती हैं। वह फ़ंक्शन एक वर्चुअल टेबल के एकमात्र फ़ंक्शन (कंस्ट्रक्टर, इनिशिएटर और टर्मिनेटर/डीकंस्ट्रक्टर के अलावा) का हिस्सा है जो CScheduledFunction को इनहेरिट करता है।

'MachineGuid' रजिस्ट्री से एकत्र किया जाता है और SHA1 किया जाता है, संभवतः "BB3" कॉन्स्टेंट के साथ? मुझे एन्क्रिप्शन के बारे में कुछ नहीं पता

फिर अन्य डिवाइस रजिस्ट्री जानकारी एकत्र की जाती है

साथ ही, नेटवर्क एडाप्टर प्राप्त करने के लिए CIMV2 WMIC क्वेरी चलाई जाती हैं

इस बार उपरोक्त डेटा "FF2" कॉन्स्टेंट के साथ एन्क्रिप्ट किया गया है? पूरे थ्रेड को ब्लॉक किए बिना एक दिलचस्प दृष्टिकोण इन कॉन्स्टेंट्स को बदलना हो सकता है ताकि डाइजेस्ट के परिणाम बदल जाएँ। यदि Steam इन स्ट्रिंग्स को एन्क्रिप्ट न करने पर वापस चला जाए तो वे GDPR के खिलाफ हो सकते हैं क्योंकि वे ऐसी जानकारी एकत्र कर रहे हैं जिसे "व्यक्तिगत डेटा" के रूप में वर्गीकृत किया जा सकता है

और क्वेरीज़ आगे बढ़ती हैं, वे जितना डेटा एकत्र करते हैं वह डरावना है।

"SELECT * FROM Win32_DiskPartition", वे BootPartitions, DeviceID, DiskIndex की जाँच करते हैं, फिर "SELECT * FROM Win32_DiskDrive", और चीज़ें, फिर एक बार फिर "SELECT * FROM Win32_PhysicalMedia", वे सीरियल और निर्माता की जाँच करते हैं।

फिर से एन्क्रिप्टेड, "3B3" कॉन्स्टेंट (?)

अंत में, कैली का दूसरा आर्ग्युमेंट एन्क्रिप्ट किया जाता है (यदि NULL नहीं है) "333" कॉन्स्टेंट (?) के साथ

टूल डाउनलोड करें