補充 在 2020 年的時候 Minecraft 2B2T 的 Community 跑出了一個很牛逼的新掛
叫做 "megyn / wurst+ / wurst+2"
他跟 wurst 本身沒關係 而且我沒記錯的話他是based在1.12.2 的 KAMI client 改的
在推廣這個 "Utility Mod" 給大家使用的時候 大家都沒發現他們的 Token 正在被悄悄盜走
這個Mod會做以下動作:
Record System Username ( user.name )
Record Minecraft IGN
Record System Name (os.name)
Record Public IP(checkip.amazonaws.com)
Scans Leveldb in AppData/Roaming/discord/ (Windows)
Scans Leveldb in Library/Application Support/discord/ (macos)
Scans Leveldb in Chrome and Opera Path
然後使用正規表示法找到 Regular Token 和 MFA Token
[nNmM][\w\W]{23}\.[xX][\w\W]{5}\.[\w\W]{27}|mfa\.[\w\W]{84}
我這邊有很多被放後門的MC外掛
會 deobfuscate Jar 的話不妨來一起研究研究XD
For 學術研究 :