关于 "steam.work" 及相关站点的 "假 Steam 激活" PowerShell 代码安全分析
总结一下这个命令做了什么:
从网上下载了一个脚本下来执行
脚本有 AES 加密
设置 Windows Defender 例外名单
删除 Steam 目录下的安全防护
下载用于替换的 Steam Lib 文件
另: 幸好 Linux 没有 Powershell
总结一下这个命令做了什么:
从网上下载了一个脚本下来执行
脚本有 AES 加密
设置 Windows Defender 例外名单
删除 Steam 目录下的安全防护
下载用于替换的 Steam Lib 文件
另: 幸好 Linux 没有 Powershell