大家好,我是乔哥。
晚上10点以后下班后我回到自如出租房里面,开始处理公众号粉丝发来的消息,一条一条处理,突然看到了这么几条消息,吸引了我的眼球:
然后我就和这位女粉丝小红(化名)聊了半个小时,大概知道了经过,原来是从吃鸡手游认识的,有一天小红(女粉丝)在吃鸡手游世界频道上发言,"有大神能带带我,我只会躺鸡",然后小B(化名)就私聊她说可以带她飞,一起玩了两星期以后,小红发现小B真的好厉害,各种一打四的神操作,无论人躲在哪里,小B都能第一时间发现,吃鸡那是家常便饭,后来小红才知道小B原来是开挂玩的。
- 我:他来找你,你肯定知道他的手机号和住址吧,直接报警不就行了?
- 她:他那个手机号我现在拨打已经是空号了,而且当时是他来我的城市找我的,我也不知道他的住址。
- 我:啊,那游戏ID呢,你告诉我,我加他好友一起玩,没准能套出来什么
- 她:他那个游戏号我登上去看了,已经成青铜了,应该是开挂被腾讯给战绩清零了,微信他也把我拉黑了,他因为开挂所以经常换微信号,我加他的微信可能也是个小号。
- 我:那还有什么其他线索吗
- 她:我知道他好像是这个游戏外挂的开发者,后来他被我发现是外挂后,他和我说的,还有就是他用的投屏软件玩的,因为我和他玩的时候听到他的键盘和鼠标的声音,软件名字好像叫tc games
- 我:其它还有知道的吗,就这些?
- 她:因为接触时间短,其它真不了解了。。。
- 我:好吧,我尽力试一试吧
从她告诉我的信息,我推测这小B既然是外挂开发者,那么肯定会去卖自己的外挂依次牟利,如果金额达到一定程度,那也是违法的。
第二百八十六条【破坏计算机信息系统罪】违反国家规定,对计算机信息系统功能进行删除、修改、增加、干扰,造成计算机信息系统不能正常运行,后果严重的,处五年以下有期徒刑或者拘役;后果特别严重的,处五年以上有期徒刑。
既然线索只有TC Games,那我就去官方看看有没有什么交流群,小B极有可能在这些交流群里面贩卖外挂,人多的地方就有江湖。
果然从TC Games上找到了交流QQ群,果断加入到群里面。
从群里可以看到,一款手游可以从手机映射到电脑上,然后使用键盘和鼠标去操作手机游戏,能够吊打使用手机操作的人。
没有其它法子,我只能在群里等别人主动联系我,因为我也不知道谁是小B,我猜小B可能是会主动联系我的。
果然,在某一个下午,我看到群昵称里面有个备注TC压枪的人说了句话,我抱着试一试的心理加了好友,看能不能找出点线索。
通过好友以后,我和他表明了想买压枪软件的想法。
他正好在玩游戏,我想了想反正30块,一咬牙,为了正义,直接转给他了(才不是因为我菜)。同时表明了我想加他好友的想法,我想通过声音去确认他是不是小B。
他发给我一个压枪软件,我试了试还真挺有用,压枪效果很明显,看来真是专业的!可能他就是小B?
一想到这里我心中窃喜。
可以看到效果还是很好的。
我首先和卖我压枪软件的人玩了一阵子,然后我让小红有一天登录我的游戏,不开麦和卖压枪软件的人去玩,发现并不是这个人。
当时真的很丧,可能线索就这样断了。
但是过了几天,事情出现了转机,卖我压枪软件的人拉我到了一个压枪软件群,好家伙,我这是打入了敌人内部了。
一进入群,我就被一张秀战绩图的吸引到了,连续吃鸡,最高杀25个人,我玩这个游戏一局都不一定能碰到24个人!我猜这个人可能是开挂的,那么开挂就一定和小B有关系,或许他就是小B!
我刚推测完,突然又一则消息吸引了我。
这昵称,不就是做外挂的吗,而且都上了战神了,看了这个人可能是小B。
过了一会,这个疑似小B的人开始说话了,说自己什么外挂都有,为了进一步确认他是不是小B,我私聊了他怎么买外挂。
要花500人民币,真的心疼啊!
一咬牙一跺脚,给了!
一开始因为我使用不规范,一个微信号报废了。
然后我又花钱从淘宝买了一个微信号,这次正常了,用了之后,真有一些东西,可以隔墙透视。
我主动加了疑似小B的人的游戏ID,和他玩了一会,我就让小红登录我的游戏号,小红从他的声音和我确认了就行小B!
好了,身份已经确认,接下来就是去找到小B的姓名和住址和电话,取证,然后就是报警!
好目的已经明确,继续回来看小B给我发的这个lua文件,在修改游戏数据。
我右键用记事本打开。我去,给爷逗笑了,竟然没有混淆加密,以下是一部分代码。
gg.alert("脚本到期时间:8月1日") endtime = load("return os.time{year=2019, month=8, day=1, hour=0,min=0, sec=0}")() if os.time() > endtime then gg.alert("过期了") os.exit() end function NUANZE() menu1 = gg.multiChoice({ "透视", "上色", "防闪", "退出脚本" }, nil, "小胖子 刺激不倒") if menu1[1] == true then yx1() end if menu1[2] == true then yx2() end if menu1[3] == true then yx3() end if menu1[4] == true then yx222() end XGCK = -1 end function yx1() gg.clearResults() gg.setRanges(131072) gg.searchNumber("2.8130226e-40F;4.7223665e21F;-1.8368781e-40F;6.032087e21F:13", gg.TYPE_FLOAT, false, gg.SIGN_EQUAL, 0, -1) gg.searchNumber("-1.8368781e-40", gg.TYPE_FLOAT, false, gg.SIGN_EQUAL, 0, -1) gg.getResults(100) gg.editAll("5444", gg.TYPE_FLOAT) gg.clearResults() gg.searchNumber("8.2652927e-40F;5.6631729e21F;-2.7610905e-39F;5.1835514e21F:13", gg.TYPE_FLOAT, false, gg.SIGN_EQUAL, 0, -1) gg.searchNumber("-2.7610905e-39", gg.TYPE_FLOAT, false, gg.SIGN_EQUAL, 0, -1) gg.getResults(100) gg.editAll("5444", gg.TYPE_FLOAT) gg.toast("透视开启成功") end ---- 为了避免传播,被恶意使用,只放出一部分代码 ---
其中有两行代码吸引了我:
env = luasql.mysql() --连接数据库 conn = env:connect("数据库名","用户名","密码","IP地址",端口)
龟龟,这家伙在里面为了避免脚本传播,结果加了一行数据库代码,来远程进行校验,关键这样把用户名和密码暴露在外面真的好吗,真当买外挂的人都不懂程序吗?
我打开了今年双11使用母亲大人的支付宝买的阿里云服务器,(新用户86一年,所以才用的母亲大人的支付宝)
小声BB一句,乔哥为了写这篇文章,费了不少时间和精力和金钱,需要服务器的通过乔哥二维码购买支持一下。
对了,双12阿里云也有活动,双12阿里云推广服务器89/年,229/3年,买来送自己,送女朋友马上过年再合适不过了,买了搭建个项目给面试官看也香,还可以熟悉技术栈,(老用户用家人账号买就好了,我用我妈的)。扫码购买,如何使用云服务器戳这里。
我使用服务器远程登录到他的服务器上,将里面保存的数据导出来一份,以备后续提供证据。
里面的数据大体是一行机器码,对应一行加密字符,这里就不放出来了。
根据我和他的聊天记录,一个机器码就是一台机器,也可以确定是一个人,一个人收500,我看了看数据库里面的数据总共有40条左右,所以推测他至少赚了有20000元钱!这是一笔不小的费用了!
证据已经留存下来,那怎么才能套到他的电话和地址和姓名呢?
我想了想,决定通过提升彼此之间的亲密值,然后再慢慢套出来。
于是我开着外挂和压枪软件和小B打了一个赛季的游戏,果然有了外挂+投屏+压枪,人人都可以变大神!
一个赛季过后,我通过游戏和小B建立了深厚的革命友谊。
于是我找了一个合适的时机:
搞定!我把信息发给了小红。
这事就告一段落了。
我接着把之前的QQ群举报封停了。
现在的我偶尔还会打一会吃鸡游戏,但没了外挂+投屏+压枪已经是个菜逼了,但我却不再怀念开挂打游戏被妹子叫大神的日子。。。
需要文章中提到的代码和压枪软件可以在我的公众号 程序员乔戈里 后台回复 外挂
本文首发于微信公众号:程序员乔戈里
如果是头条用户,可以在我的头条号程序员乔戈里后台回复 资源获取价值59998元的编程和考研资料
觉得文章不错的欢迎关注我的WX公众号:程序员乔戈里
我是BAT大厂后台开发工程师,,专注分享技术干货/编程资源/求职面试/成长感悟等,关注送5000G编程资源和自己整理的一份帮助不少人拿下java的offer的面经附答案,免费下载CSDN资源。
来源:https://www.cnblogs.com/qiaogeli/p/12026752.html