BeyondDimension / BeyondDimension/SteamTools

iOS 3.x新版Steam抓包导出令牌方法 - 免越狱免降级免备份

Open
#2,129 26 comments 9 reactions 0 assignees View on GitHub
documentation good first issue question
Dominant language
C#
Stars
26.8k
Forks
1.7k
PR merge metrics
No merged PRs in 30d

Description

#299 中有降级应用并备份手机全部数据导出的方法,这里分享一下免降级免备份的导出方法,由于步骤较长,故另开一面。

如违反`Issue`规则,请谅解并帮忙删除`Issue`,感谢!

## 0x0 背景

手机为iOS系统,最近听说`Steam Mobile`大优化,今天喜滋滋的更新**3.x**试试,结果更新完就发现原来的`Steam`令牌掉了。需要跟着步骤转移。而转移后就和目前`Steam++`里正在使用的令牌对不上了,逛了一圈`GitHub`和`keylol`发现伙计们还是降级用旧版应用导出令牌,有些难受。故而想尝试另寻他法进行导出。**注意此方法导出也会有15天冷却**。

以下步骤比较详细,看起来很难,但其实操作起来简单~~也不用等待长时间的数据备份。

## 0x1 安装并配置抓包软件

分析的第一步当然是进行抓包验证。既然令牌是`Steam`下发的,那在网络请求中应该可以一探究竟,只期望`Steam`没有加密返回值或者设置证书`Pinning`甚至魔改请求协议。上`Fiddler`抓包看了下确实没有加密,只是通讯用的`Protocol Buffers`,不过并不影响令牌的抓取。为方便手机用户,以下使用`iOS`上的免费抓包软件[App Store 上的“Stream”](https://apps.apple.com/cn/app/stream/id1312141691)来进行抓包。

根据其乐老哥
[admimerest](https://keylol.com/suid-1467452)反馈风险点,请考虑APP抓包风险。另外iOS上有替代抓包APP,[App Store 上的“HTTP Catcher” ](https://apps.apple.com/cn/app/http-catcher/id1445874902)(付费)[App Store 上的“Thor” ](https://apps.apple.com/cn/app/thor/id1339197415)(付费)

**如果使用电脑抓包,则有可靠抓包软件Fiddler (Windows) 以及 Charles (MacOS)**。

以下多图预警:

1. 从`AppStore`安装[App Store 上的“Stream” ](https://apps.apple.com/cn/app/stream/id1312141691)

2. 安装完成后打开可能是英文界面,可以点击`Languages`修改语言至简体中文

![Change-Lang](https://user-images.githubusercontent.com/20928306/196257035-23e92712-0937-4d4c-af0f-87dd564f73d5.png)

3. 点击开始抓包,并允许添加VPN配置

4. 在弹出界面中点击**`去安装证书`**

![To-Install-Cert](https://user-images.githubusercontent.com/20928306/196257116-d2eb9108-e527-47ba-a927-43544d6fe1af.png)

5. 点击**`步骤一:安装CA证书`**,并点击**`允许`**下载配置描述文件。

![Allow-Cert-Download](https://user-images.githubusercontent.com/20928306/196257159-fa6c3c1e-e523-4269-b0c5-98c95f1ada23.png)

6. 打开系统**`设置`** - 点击**`已下载描述文件`**

![Open-Cert](https://user-images.githubusercontent.com/20928306/196257214-0deeff56-1f7b-4046-b90a-638f3d9be870.png)

7. 在弹出的窗口中点击右上角 **`安装`** 并输入密码,在新界面中再次点击 **`安装`** - **`安装`**

8. 到系统**`设置`** - **`通用`** - **`关于本机`** 拉到最下面找到并点击 **`证书信任设置`**

9. 打开名为**`Stream Generated CA XXXXX`**的开关

10. 此刻回到`Stream`应用,可以看到**`设置成功:CA证书已经安装且信任`**。

![Trust-Cert](https://user-images.githubusercontent.com/20928306/196257371-ac2c337a-39e3-4950-ac2a-cd4f89d356ef.png)

至此,抓包软件配置完毕。

## 0x2 抓包`Steam`令牌设置

1. **请确认抓包软件已经安装并配置完毕,可以抓取`HTTPS`请求。并且在软件中开始抓包**

2. 首先**解绑令牌**

![Remove-Guard](https://user-images.githubusercontent.com/20928306/196257502-f6a0ab38-ff63-4c74-976f-0c8c85d77929.png)

3. 解绑令牌后再次绑定

![SMS-Verify](https://user-images.githubusercontent.com/20928306/196257572-96316798-f092-4f09-903a-c578c9565e7f.jpeg)

![Recover-Code](https://user-images.githubusercontent.com/20928306/196257596-08d221f8-ebda-434c-9fd8-5db22b0dcba1.jpeg)

4. 看到恢复代码后就可以关闭`Steam`了

5. 回到抓包软件点击**`停止抓包`**,点击**`抓包历史`**扎到并打开刚在抓包的时间段

6. **点击右上角的搜索**图标,按照以下图中条件搜索

1. 关键词 `/AddAuthenticator`
2. 方法 `POST`

![Search](https://user-images.githubusercontent.com/20928306/196263646-51a10019-a35c-4d51-81f1-abc195680f0e.jpeg)

7. 在搜索结果中查找正确的抓包记录

1. 可以点击右上角**`切换详细模式`**查看更详细的信息(截图中点过啦)

2. 在下面的记录中找**返回类型为`Octet-Stream`**的记录,如果有多个就都看看

![Found](https://user-images.githubusercontent.com/20928306/196257741-16fa3867-9a7b-4f68-884a-bb9eb5b7618b.jpeg)

8. 点进去后再点击 **`响应`** - **`查看响应`**

![View-Res](https://user-images.githubusercontent.com/20928306/196257792-7570b6f8-f52f-429b-88f5-72e50957030b.jpeg)

9. 按照下图复制密钥出来备用

1. 需要找到并从 **`optauth`开始一直复制到`issuer=Steam`**结尾

![Select-Copy](https://user-images.githubusercontent.com/20928306/196257852-03ed4c9a-169f-4cab-989c-63e573057395.jpeg)

10. 在电脑上新建`txt`文本文件,并将复制的密钥粘贴进去保存

![TXT](https://user-images.githubusercontent.com/20928306/196257873-c23e0e23-cfb6-4198-88fd-55f106372103.png)

12. 在`Steam++`中选择**`新增`** - **`其它软件导入`** - **`WinAuth导入`** - 找到保存的`txt`文件打开即可导入


![Import](https://user-images.githubusercontent.com/20928306/196257985-d53c0311-0065-4348-9b56-59a761b2418a.png)

![Finished](https://user-images.githubusercontent.com/20928306/196258090-c093bc6f-83c1-49e7-aacc-7cd8d5459afc.png)

**至此就导入完成啦~**

首发于博客 & 其乐 & Steam++ Github

最后不要脸放下博文链接 [https://blog.hoshi.tech/archives/119/](https://blog.hoshi.tech/archives/119/)

## 其乐老哥[admimerest](https://keylol.com/suid-1467452)反馈的风险点比较重要,摘抄至此:
> 1、抓包软件本身是否可信,生成的证书文件是否真的是随机生成
> 2、在信任证书后手机的所有正在进行通信数据 抓包软件都可以明文得知
> 3、在使用完抓包软件之后务必将证书信任关闭且将证书删除,如不关闭可能产生中间人攻击

Contributor guide

No contributing guide indexed for this repository

Assessment

This issue has not been assessed yet.

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.