<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>游戏 on LiaoKE</title>
        <link>https://blog.liao-ke.com/tags/%E6%B8%B8%E6%88%8F/</link>
        <description>Recent content in 游戏 on LiaoKE</description>
        <generator>Hugo -- gohugo.io</generator>
        <language>zh</language>
        <lastBuildDate>Thu, 05 Mar 2026 21:50:39 +0800</lastBuildDate><atom:link href="https://blog.liao-ke.com/tags/%E6%B8%B8%E6%88%8F/index.xml" rel="self" type="application/rss+xml" /><item>
            <title>Steam 假入库那些事</title>
            <link>https://blog.liao-ke.com/p/steam-fake-inventory/</link>
            <pubDate>Wed, 03 Dec 2025 00:00:00 +0000</pubDate>
            <guid>https://blog.liao-ke.com/p/steam-fake-inventory/</guid>
            <description>&lt;h1 id=&#34;steam假入库到底是什么&#34;&gt;Steam假入库到底是什么？&#xA;&lt;/h1&gt;&lt;p&gt;淘宝上有很多低价的steam游戏cdk,但购买之后实际是运行脚本入库(有自己steam账号信息泄露的风险),可以在本地游玩.（&lt;strong&gt;换台设备重新登录账号，假入库游戏将会被清空。&lt;/strong&gt;）&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;实际上账号并没有拥有游戏,别人是看不到你的账号拥有该游戏的&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;假入库原理分析&#34;&gt;假入库原理分析:&#xA;&lt;/h2&gt;&lt;p&gt;&lt;strong&gt;Steam购买游戏相当于购买游戏的游玩资格，购买完成后，将会下载游戏的清单文件(相当于下载列表),然后steam会用游戏的depot key(正版购买用户自动下发)对清单文件进行解密下载,下载完成后，打开游戏会调用steamwork api进行验证当前运行的steam账号是否拥有该游戏,认证通过后即可正常游玩。&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;我们可以在其中做些手脚,便可以实现假入库。&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;游戏清单文件是可以公开找到的，但是需要正版账号的depot key解密才可以解密下载(&lt;strong&gt;游戏每一个版本的清单文件对应着一个depot key,所以想要玩到最新的游戏内容，密钥文件也需要及时更新&lt;/strong&gt;)。假入库的商家可能会根据爬虫或者其他技术手段(如通过木马病毒从其他steam玩家账号中提取depot key)，可以搞到最新的游戏depot key&lt;/p&gt;&#xA;&lt;/li&gt;&#xA;&lt;li&gt;&#xA;&lt;p&gt;通过解密清单将游戏完整下下来后,通过steamtool/GreenLuma hook注入自己的.dll文件,对steam原有的steamwork api进行劫持,便可以实现让游戏认为账号已经获取了该游戏的游玩权限。&lt;/p&gt;&#xA;&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;p&gt;于是乎通过以上手段，便实现了一套完整的steam游戏假入库&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;在steam游戏破解游玩方面,主要有两种破解方法&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;h2 id=&#34;一是对steam客户端进行crak&#34;&gt;一是对steam客户端进行crak&#xA;&lt;/h2&gt;&lt;p&gt;让steam认为你拥有该游戏的游玩权限,再搭配实时获取别人最新的depot key,便可实现几乎与正版购买一致的游戏体验(云存档,成就系统等等)&lt;/p&gt;&#xA;&lt;h3 id=&#34;弊端&#34;&gt;弊端:&#xA;&lt;/h3&gt;&lt;ol&gt;&#xA;&lt;li&gt;无法使用联机功能&lt;/li&gt;&#xA;&lt;li&gt;别人看不到你库中的游戏(无伤大雅,除非你想要通过玩游戏来证明自己的老资历,在某盒软件舆论战中占上风)&lt;/li&gt;&#xA;&lt;li&gt;系统重装后，steam假入库游戏入库数据会消失(要玩的时候重新入一下库就行了，问题不大)&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;h3 id=&#34;典型代表&#34;&gt;典型代表:&#xA;&lt;/h3&gt;&lt;ul&gt;&#xA;&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://www.steamtools.net&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;&#xA;    &gt;steamtool&lt;/a&gt; (闭源，国人大佬开发,功能强大)&lt;/li&gt;&#xA;&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://cs.rin.ru/forum/viewtopic.php?t=103709&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;&#xA;    &gt;GreenLuma&lt;/a&gt;(原版纯命令行,操作较难,闭源,外国论坛发布)&lt;/li&gt;&#xA;&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://github.com/clinlx/CN_GreenLumaGUI&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;&#xA;    &gt;GreenLuma_CN&lt;/a&gt;(原版加上前端，方便操作)&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;二是对游戏文件本身进行修改&#34;&gt;二是对游戏文件本身进行修改&#xA;&lt;/h2&gt;&lt;p&gt;对游戏文件夹本身进行修改,内置一个模仿steam api行为的第三方轻量steam client,实现steam游戏脱离steam官方客户端运行,方便游戏在互联网上传播&lt;/p&gt;&#xA;&lt;h3 id=&#34;弊端-1&#34;&gt;弊端:&#xA;&lt;/h3&gt;&lt;ol&gt;&#xA;&lt;li&gt;不方便游戏新版本的更新和获取&lt;/li&gt;&#xA;&lt;li&gt;无法使用steam官方客户端的一些功能&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;h3 id=&#34;典型代表-1&#34;&gt;典型代表:&#xA;&lt;/h3&gt;&lt;ul&gt;&#xA;&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://github.com/Detanup01/gbe_fork&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;&#xA;    &gt;gbe_fork&lt;/a&gt;&lt;/li&gt;&#xA;&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://github.com/SteamAutoCracks/Steam-auto-crack&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;&#xA;    &gt;steam-auto-crak&lt;/a&gt;&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;其他&#34;&gt;其他:&#xA;&lt;/h2&gt;&lt;ul&gt;&#xA;&lt;li&gt;steamlan/gbe 通过模仿steam lan api,可以实现游戏在线/离线模式下局域网联机,而不需要走steam官方服务器&lt;/li&gt;&#xA;&lt;li&gt;&lt;a class=&#34;link&#34; href=&#34;https://github.com/atom0s/Steamless&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;&#xA;    &gt;steamless&lt;/a&gt; 移除steam端的d加密(不会绕过游戏游玩验证,并且非steam的d加密无法破解，比如说黑猴,需要使用别人的d加密密钥才可以认证游玩)&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;总结&#34;&gt;总结:&#xA;&lt;/h2&gt;&lt;p&gt;Steam假入库商家通常通过劫持steam根目录的hid.dll文件进行自定义操作,hook核心一般采用steamtool,加上不知道哪里搞来的清单depot key源,由于是黑箱代码,无法准确判断是否含有其他的木马病毒,来获取自己steam的一些信息,对账号造成隐性风险,所以不建议使用淘宝上的 steam假入库。&lt;/p&gt;&#xA;&lt;h3 id=&#34;辨别方法&#34;&gt;辨别方法:&#xA;&lt;/h3&gt;&lt;p&gt;由于steam假入库这件事已经有一定的知名度了,有些商家也学聪明了，把正版的激活流程放在介绍页，然后下面配一行小字，如果正版激活不行(100%是不成功的)，再采用其他方法(他们自己的脚本).&lt;/p&gt;&#xA;&lt;p&gt;主要由以下两个方法判断:&lt;/p&gt;&#xA;&lt;ol&gt;&#xA;&lt;li&gt;cdk价格过低的，100%都是假入库&lt;/li&gt;&#xA;&lt;li&gt;直接询问客服是否可以在手机上通过steam客户端cdk激活（假入库的脚本程序无法在手机上运行）&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;h2 id=&#34;解除假入库&#34;&gt;解除假入库&#xA;&lt;/h2&gt;&lt;ol&gt;&#xA;&lt;li&gt;使用&lt;a class=&#34;link&#34; href=&#34;https://cloud.ksmlc.cn/home?path=cloudreve%3A%2F%2FPDSB%40share&#34;  target=&#34;_blank&#34; rel=&#34;noopener&#34;&#xA;    &gt;steam解锁文件管理器&lt;/a&gt;删除假入库的游戏&lt;/li&gt;&#xA;&lt;li&gt;&lt;del&gt;然后删除steam根目录的hid.dll&lt;/del&gt;(steam更新64位后,hid.dll劫持的方案已经失效了,换别的方案了)&lt;/li&gt;&#xA;&lt;/ol&gt;&#xA;&lt;h2 id=&#34;最后严肃声明本文章仅供技术探讨支持正版从我做起&#34;&gt;&lt;strong&gt;最后严肃声明，本文章仅供技术探讨，支持正版从我做起&lt;/strong&gt;&#xA;&lt;/h2&gt;</description>
        </item></channel>
</rss>
