作者crw (修)
看板Cabal
标题Re: [情报] 不要用BT下载更新档
时间Tue Dec 12 12:55:31 2006
※ 引述《Karolass (杂贺的超级卷毛)》之铭言:
: ※ 引述《Samor (samor)》之铭言:
: : 游戏基地有玩家HWKMAX提供的
: : 盗帐号的方法!!!
: : 1. 官方更新下载 用的方法是BT
: : 2. 盗帐号的人 先下载官方更新档
: : 3. 下载完成後 用WINRAR打开.DAT的更新档
: : 4. 文件用WINRAR炸开後 植入木马在CABALMAIN.EXE档
: : (如果是次有更新这档更可以成立, 所以卡巴有时会查到更新有问题)
: : 5. 把已放木马的档案压回.DAT档
: : 6. 利用BT上下载方法 把有木马文件SHARE给正在更新的玩家
: : 7. 当玩家更新後 输入帐号密码 在进入游戏时 必要执行CABALMAIN.EXE档
: : 8. CABALMAIN.EXE已被植入KEYLOGGER或HIDDEN OBJECT
: ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
: 转录至官网
: Q: 为什麽安装好程式後,cabalmain.exe与cabalmain9这两个档案会被部分防毒软体当
: 作是可疑档案处理?
: A: 目前已知的防毒软体中,部分防毒软体会对上述两个档案产生误判的情况(Panda、
: NOD32、Norman、BitDefender),此状况已回报原厂与防毒软体公司,进行修正,若是玩
: 家还有发现其他防毒软体有相同状况,请於游戏基地或是巴哈姆特BUG回报区回报,便於
: 原厂进行相关修正作业。
: : 8. 帐号密码已被盗帐号的人记下 (用KEYLOGGER或HIDDEN OBJECT)
: 同上
: : 很早之前已有人公开此情况 只是一堆仍没被盗的玩家一直说风凉话
: : P.S. 公开是因为希望 被盗的人不用死得不明不白
: : 另外基地前人也说过此情况
: : 而大陆各大讨论区都谈及BT更新的盗号问题
: : 大陆征途, 墨香, 大陆版完美世界 都是用这方法盗帐号的
: : 很多大陆讨论区都在讨论 他们说得比我详细
: : 此外 大陆讨论区当中有人也说过 盗号是不用放木马
: : 只要在更新档做小手脚 把连到官方的IP address 改去盗号server
: : 取下玩家帐号密码 再更新改回几kb的官方ip address
: : 就神不知鬼不觉
: : 所以官方更新用BT share的方法 任何人都可上传 是极为不智的
: 基本上我贴出这官方的Q&A大概大家都很清楚了解了吧
: 再来BT 都会有peer的ID CODE 是类似用MD5的Hash函数所推出的独一无二编码
: Hash函数是单向函数 只能由前往後推 不能由後往前推 也就是说 破解不能
: 总而言之 ID CODE不对 也别妄想把更改过的档案往上传
: 不知道各位清楚了吗?
有用过bt的人都知道~他p2p比对的是原始的档案`只要档案有动过就没办法相容
除非你的种不是官方给的
我觉得有一个可能性要给大家知道`
某些有心人士危言耸听`要大家不要使用官方的p2p更新`而是去下载所谓的官方载点
还很好心的指出`该网址`而该网址官方并无证实为官方载点`
那这载点的可靠性`是否该存疑`
再说道`每天po盗号文那样多``里面真实被盗的又有多少``
其中绝大部分都说自己安分守己`没乱看网站`
但就我所认识被盗的人大多是在网咖被盗的`
是否有人故意制造盗号很严重的警讯`以操作这游戏的可靠度`
逼迫其他人离开这游戏` 有些东西只是商业手法`明眼人看看就好
真的被盗的人先说个对不起`我并不是一干打翻一船人只是提出个可能性
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 203.73.162.239
1F:推 popnblack:我在家里被盗了...从来没下过所谓手动更新orz.... 12/12 12:56
2F:→ popnblack:话说我要说一下我昨天发生的事..从前几天我被盗过帐号之 12/12 12:58
3F:推 crw:那这位仁兄觉得你自己被盗的途迳? 12/12 12:58
4F:→ popnblack:後就一直在注意我朋友有没有被盗..结果就在昨天他练完去 12/12 12:59
5F:→ popnblack:睡觉之後..我看到他的人物上到平常不会上的频道..就跑去 12/12 12:59
6F:→ popnblack:那边的血色伺服器看..结果他被脱光了..而且旁边还站两个 12/12 13:00
7F:→ popnblack:穿新手装id很怪的人..一个叫0011一个叫TGE1..总觉得很可 12/12 13:01
8F:→ popnblack:疑..不知道能不能跟官方检举 12/12 13:02
9F:→ crw:盗到马上就转手了~你要怎样抓???? 12/12 13:03
10F:→ popnblack:至少锁他帐号咩..总觉得帐号取得太容易 12/12 13:04
11F:→ crw:免费游戏的缺点`外挂容易泛滥也是这样`应为被锁并无啥损失 12/12 13:04
12F:→ crw:填个资料又是一条好汉~为啥会在血色?因为仓库好找就这样? 12/12 13:05
13F:→ popnblack:因为对方要放物品的人物在血色吧..几乎都是直接开狂剑 12/12 13:06
14F:推 kaochangchih:对啊~ 怎麽被盗的角色 都是最後出现在血色? 12/12 13:07
15F:推 Yanten:你要用官方p2p是你的自由啊 我直接抓官方档案是拖累官方伺 12/12 13:07
16F:推 Yanten:当然不要笨笨的点人家给的连结 连上官方伺服器找才是正解 12/12 13:10
17F:推 crw:请这位大大发篇大作教广大乡民`如何连上官方找更新?? 12/12 13:11
18F:推 Yanten:我觉得有能力的就自己找 到时候只会一样画葫芦出事谁担保 12/12 13:36
19F:→ crw:这位大大说了半天等於白说~还不是害广大乡民呆呆去点木马 12/12 22:19