Steam Tools güvenilir mi?

Veriyi başka yerden çekemez Client içerisindeyken Steam sunucularından alıyor, oyunu ilerlemelerimizde Steam clouda kaydediliyor Reddit'te baktığım konuşmalar güncel değildi, güncel varsa linkleyebilirsin, bakarım.

Online girilebiliyor mu ki veya Denuvo korumasına karşı işe yarıyor mu? Düşündüğümden iyiymiş bu.
 
Bende 1 haftadır aynı şekil kullanıyorum "edindiğim kritik tecrübeler var" öneri üzerine swav2 de kullandım silseniz bile Steam dosyalarının arasında Steam logosuyla vs saklıyor kendini avler tespit edemiyor steamtools için arta kalan şüpheli bir dosya olayı yok. Ana makineme yüklemeden "sanal makinede tüm testlerimi gerçekleştirdim" sonra ana makinede uyguladım, temiz Steam'de daha iyi çalışıyor bende önce sanal makinedeki gibi direkt oyunların kütüphaneme gelmesi olayı olmadı Steam'i temiz bir şekilde yeniden kurmam gerekti öyle düzeldi Av'ler yüklerken engel olsa da onay verip içeri girdikten sonra av açıkta olsa virüs olarak görmüyor indirmeyi kaynak aldığımız siteleri poollarına eklemişler ancak uygulamalar temiz duruyor ben yine de swav2 önermem geride .exe bırakması hoşuma gitmedi Bitdefender ve Malwarebytes PC temiz dedi taramayı hem silmeden hem Revo Uninstaller Pro ile sildikten sonra detaylı tarama olarak yaptım. Hem sanal makinede hem ana makinede bu yol ile ilerledim PC tamamen temiz olarak çıktı verdi ikisi de kayıt defteri de temiz Revo onları da siliyor zaten keylogger kontrolü de yaptım genel performans ve sıcaklık testlerim de gayet sağlıklı normal sonuç verdi bence virüs yok ama insanlar kullanmasın diye anlaşıp avlerin virüslü site pooluna aldığını düşünüyorum, ancak yine de dikkat edeceksiniz ben uygulamalar yüklü iken @Mami1938'in önerisi ile Process Monitor ve Wireshark ile de kontrol ettim şüpheli bir şey yoktu. Uygulamalarda, indirdiğim Lua- manifestlerde temizdi Wireshark'ı pek okuyamadım orası ayrı. Sonuç olarak yüklü olarak tutulmaz kimse tutmaz. Kefil olunmaz ancak tecrübe ile sabit ki sorun olmadan Steam Cloud içerisinde bu oyunları cracklemeden Steam üzerinden oynamak gayet mümkün ban vs de yok yan hesabını da açtın mı bitti gitti zaten son olarak bu uygulamaların hangi dizinlere hangi müdahaleleri gerçekleştirdiğini dikkatlice takip ettim tamamı prosedüre uygun Config'e depota manifesti ve kütüphanede gözükmesi için gereken Lua'yı atıyor diğer müdahaleleri manuel olarak bulmak çok zor açık kaynak olsaydı kendim kodu okur programımı yazardım, forumda birisi kendi programını yazdığını söylemişti paylaşsa efsane olurdu aslında.

Detaylıca açıkladım.

Nasıl tespit ettin paylaşır mısın?
Greenlumaya önceden bakmıştım nasıl çalıştırdın çalıştı mı metodu nasıl?

Teşekkürler.

1. C2 (command & Control) iletişimi


  • Zararlı yazılım, uzaktaki bir C2 sunucusuyla aktif iletişim kurmaktadır.
  • İletişim sırasında şifreleme / obfuscation tekniklerikullanılarak:
    • Trafik analizi.
    • Network tabanlı tespitler.
      Engellenmeye çalışılmaktadır.
  • Bu durum, uzaktan komut alma, veri sızdırma ve dinamik payload indirme ihtimalini göstermektedir.

2. anti-debugging mekanizmaları


  • Uygulama, sistem üzerinde debugger (X64dbg, ollydbg vb.) çalışıp çalışmadığını kontrol etmektedir.
  • Debug tespiti halinde:
    • Çalışmasını sonlandırma.
    • Farklı kod yolu izleme.
      Gibi analizden kaçınma (anti-analysis) davranışları gözlemlenmektedir.

3. anti-vm / anti-sandbox teknikleri


  • Sanal makine ve sandbox ortamlarını tespit etmek için:
    • Donanım bilgileri.
    • Sistem sürücüleri.
    • Kullanıcı profili ve environment verileri.
      Analiz edilmektedir.
  • Bu davranış, zararlının otomatik analiz sistemlerinden kaçmayı hedeflediğini göstermektedir.

4. bilgi toplama (reconnaissance)


  • Sistem ve kullanıcıya ait aşağıdaki veriler toplanmaktadır:
    • Donanım bilgileri.
    • İşletim sistemi detayları.
    • Kullanıcı adı / yetki seviyesi.
  • Bu bilgiler C2 sunucusuna iletilerek hedefe özel saldırı (targeted payload) yapılmasına zemin hazırlamaktadır.

5. kalıcılık (persistence) mekanizmaları


  • Zararlı yazılım, sistemde kalıcı olmak amacıyla:
    • Windows registry anahtarlarını değiştirmekte.
    • Belirli dizinlere dosya yerleştirmekte.
  • Bu sayede sistem yeniden başlatılsa bile otomatik çalışmaya devam etmektedir.

Çok saçma bir şekilde cybepunk 2077 de DLC dosyası için denedim ve oldu. Üzgünüm elimden geldiğince orijinal oyun almaya çalışıyorum ancak DLC'lere para yetiştiremedim :D

Virüs gibi gözüküyor hocam sizi bilgilendireceğim.

Online çalışmaz.

Onlinefix kullanabilirsiniz.

Online girilebiliyor mu ki veya Denuvo korumasına karşı işe yarıyor mu? Düşündüğümden iyiymiş bu.

Onlinefix ile Online girebilirsiniz.
 
Son düzenleme:

1. C2 (command & Control) iletişimi


  • Zararlı yazılım, uzaktaki bir C2 sunucusuyla aktif iletişim kurmaktadır.
  • İletişim sırasında şifreleme / obfuscation tekniklerikullanılarak:
    • Trafik analizi.
    • Network tabanlı tespitler.
      Engellenmeye çalışılmaktadır.
  • Bu durum, uzaktan komut alma, veri sızdırma ve dinamik payload indirme ihtimalini göstermektedir.

2. anti-debugging mekanizmaları


  • Uygulama, sistem üzerinde debugger (X64dbg, ollydbg vb.) çalışıp çalışmadığını kontrol etmektedir.
  • Debug tespiti halinde:
    • Çalışmasını sonlandırma.
    • Farklı kod yolu izleme.
      Gibi analizden kaçınma (anti-analysis) davranışları gözlemlenmektedir.

3. anti-vm / anti-sandbox teknikleri


  • Sanal makine ve sandbox ortamlarını tespit etmek için:
    • Donanım bilgileri.
    • Sistem sürücüleri.
    • Kullanıcı profili ve environment verileri.
      Analiz edilmektedir.
  • Bu davranış, zararlının otomatik analiz sistemlerinden kaçmayı hedeflediğini göstermektedir.

4. bilgi toplama (reconnaissance)


  • Sistem ve kullanıcıya ait aşağıdaki veriler toplanmaktadır:
    • Donanım bilgileri.
    • İşletim sistemi detayları.
    • Kullanıcı adı / yetki seviyesi.
  • Bu bilgiler C2 sunucusuna iletilerek hedefe özel saldırı (targeted payload) yapılmasına zemin hazırlamaktadır.

5. kalıcılık (persistence) mekanizmaları


  • Zararlı yazılım, sistemde kalıcı olmak amacıyla:
    • Windows registry anahtarlarını değiştirmekte.
    • Belirli dizinlere dosya yerleştirmekte.
  • Bu sayede sistem yeniden başlatılsa bile otomatik çalışmaya devam etmektedir.

Virüs gibi gözüküyor hocam sizi bilgilendireceğim.

Onlinefix kullanabilirsiniz.

Onlinefix ile Online girebilirsiniz.

Ne yapmalıyım kurdum PC'ye birkaç oyunda denedim ve oldu.
 

Bu konuyu görüntüleyen kullanıcılar

  • Technopat Haberler

    Yeni konular

    Geri
    Yukarı