Jessecar96 / SteamDesktopAuthenticator

Desktop implementation of Steam's mobile authenticator app
MIT License
3.42k stars 638 forks source link

Fixed SDA and SteamAuth (git link) #859

Closed MakcStudio closed 1 year ago

MakcStudio commented 1 year ago

Fixed for the Steam update of 22.06.2023

Fixed trade confirmation function Fixed account linking function

https://github.com/MakcStudio/SteamDesktopAuthenticator https://github.com/MakcStudio/SteamAuth/

this was created based on an older version, with support for net 4.5.2 , because it is mandatory to integrate with my project. For this reason it is not a fork. But the developer can take the solution from my sources, to fix problems in the main sda repo

last comment:

Это нужно было для пользователей моего ПО , они используют SDA в качестве вспомогательного инструмента для переноса аккаунтов с мобильного в мое ПО для торговли скинами.

https://bot.csgo.com и https://waxpeerbot.com

Этот проект очень помог мне в начале моей работы над ними, по этому я выложил это в помощь разработчику основного SDA . Многие пользователи просили это, когда видели новости об обновлениях моих проектов в котором все функции были исправлены.

Большинство моих пользователей - русские, по этому SDA был переведен на русский язык мной очень давно, и за основу взята версия того времени.

Возможно правильнее было бы сделать fork, но мне не подходила последняя версия из-за .net 4.7 (у меня 4.5.2) и английского языка. А так же у меня давно используется модифицированная библиотека SteamAuth. Не хотелось делать двойную работу, по этому выложил это в том виде, в котором это используется у меня

This was needed for users of my software, they use SDA as an auxiliary tool to transfer accounts from mobile to my skin trading software.

https://bot.csgo.com and https://waxpeerbot.com

This project helped me a lot at the beginning of my work on them, so I posted this to help the developer of the main SDA . Many users asked for it when they saw news about updates of my projects in which all features were fixed.

Most of my users are Russian, that's why the SDA was translated to Russian by me a long time ago.

Probably, it would be more correct to make a fork, but the latest version didn't suit me because of the .net 4.7 (I have 4.5.2) and the English language. Also I've been using modified SteamAuth library for a long time. I did not want to do double work, so I put it in the form in which it is used in my

valentiy111 commented 1 year ago

спасибо конечно, но без должного аудита скачивать такие вещи опасно

MakcStudio commented 1 year ago

спасибо конечно, но без должного аудита скачивать такие вещи опасно

Как раз по этому все с открытым исходным кодом, вы можете проверить все и собрать проект вручную

Возможно разработчик увидит это внесет правки в основной проект, я к сожалению не дождался этого

jowash1337 commented 1 year ago

scam?

MakcStudio commented 1 year ago

scam?

open source. How can there be a scam in open source??? Think a little first, then write

vlw commented 1 year ago

выглядит очень подозрительно и похоже на скам. по правильному делается форк репозиториев и туда добавляются коммиты с исправлениями, а по ссылке заново залитый проект с совершенно непрозрачной историей.

поверь, никто не будет заморачиваться с тем, чтобы сравнивать репозитории и искать различия руками

MakcStudio commented 1 year ago

выглядит очень подозрительно и похоже на скам. по правильному делается форк репозиториев и туда добавляются коммиты с исправлениями, а по ссылке заново залитый проект с совершенно непрозрачной историей.

поверь, никто не будет заморачиваться с тем, чтобы сравнивать репозитории и искать различия руками

мне честно говоря все равно) Я сделал это для своих пользователей и просто поделился на git со всеми, сделать форк не получится, потому что за основу был взят sda прошлых версий , который я переводил на русский для bot.csgo.com очень давно. + так же мне требуется поддержка net 4.5.2

vlw commented 1 year ago

мне честно говоря все равно) Я сделал это для своих пользователей и просто поделился на git со всеми, сделать форк не получится, потому что за основу был взят sda прошлых версий , который я переводил на русский для bot.csgo.com очень давно. + так же мне требуется поддержка net 4.5.2

ну вот, тем более. взял какую-то непонятную версию непонятно какой давности (чтобы сравнить было невозможно), внес непонятно какие изменения и предлагаешь это людям?)

herenickname commented 1 year ago

@vlw а как еще назвать "контрибьютить в опенсорс"? @MakcStudio молодец, что фиксы залил, спасибо ему. конкретно к тебе, хочешь - используй, не хочешь - не используй.

ZahidAbi commented 1 year ago

you should have forked so we would see the changes immediately.

MakcStudio commented 1 year ago

мне честно говоря все равно) Я сделал это для своих пользователей и просто поделился на git со всеми, сделать форк не получится, потому что за основу был взят sda прошлых версий , который я переводил на русский для bot.csgo.com очень давно. + так же мне требуется поддержка net 4.5.2

ну вот, тем более. взял какую-то непонятную версию непонятно какой давности (чтобы сравнить было невозможно), внес непонятно какие изменения и предлагаешь это людям?)

1) Я никому ничего не предлагаю 2) Ваши обвинения сейчас ни на чем не основаны, вы ничего не проверили (может быть даже не можете это сделать), но уже в чем то меня обвиняете. Приходите сюда, когда найдете там вредоносный код

herenickname commented 1 year ago

you should have forked so we would see the changes immediately.

https://stackoverflow.com/questions/1968512/getting-the-difference-between-two-repositories

he doesn't owe you anything, it's your right to use it or not.

vlw commented 1 year ago

а как еще назвать "контрибьютить в опенсорс"?

как я и описал - сделать форк и отдельными коммитами внести исправления, дальше открыть pull request и предложить эти исправления разработчику. всё просто, чисто и прозрачно

чел красава. хочешь - используй

в соседних issues сделали то же самое, только с форком и прозрачными изменениями. оперсурс это конечно хорошо, но изменение можно припрятать и в ресурс, и в бинарь, да так, что в исходниках сходу и не найдешь различия без сравнения

jowash1337 commented 1 year ago

you should have forked so we would see the changes immediately.

https://stackoverflow.com/questions/1968512/getting-the-difference-between-two-repositories

he doesn't owe you anything, it's your right to use it or not.

yeah use it and after a while find your stolen csgo accounts selling for 300-400 rubles on russian markets ))

MakcStudio commented 1 year ago

@Jessecar96 Could you take my work and fix everything in your repo, I don't think it would take you more than a couple of hours. Because there are only paranoid people here) Perhaps the code is a bit messy to write, in terms of queries. I don't use standard libraries in my projects

Slopz commented 1 year ago

@Jessecar96 Could you take my work and fix everything in your repo, I don't think it would take you more than a couple of hours. Because there are only paranoid people here) Perhaps the code is a bit messy to write, in terms of queries. I don't use standard libraries in my projects

Why wouldn't people be paranoid...they way you did the entire fix looks very suspicious even if it's 100% clean. You can't blame non tech savvy people not trusting some random guy with a brand new account claiming he fixed the authenticator and not be worried if it's malicious or not.

damnsonne commented 1 year ago

garbage russian scam reported

MakcStudio commented 1 year ago

garbage russian scam reported

You're funny) Before you accuse, provide proof, otherwise you're just a blabbermouth)

MakcStudio commented 1 year ago

@Jessecar96 Could you take my work and fix everything in your repo, I don't think it would take you more than a couple of hours. Because there are only paranoid people here) Perhaps the code is a bit messy to write, in terms of queries. I don't use standard libraries in my projects

Why wouldn't people be paranoid...they way you did the entire fix looks very suspicious even if it's 100% clean. You can't blame non tech savvy people not trusting some random guy with a brand new account claiming he fixed the authenticator and not be worried if it's malicious or not.

That's why I tagged the developer . You can check my release on the virtual machine, account binding and trades are indeed fixed. My account is far from new, just all repo private projects

MakcStudio commented 1 year ago

I am an official employee of bot.csgo.com and waxpeerbot.com

I do not impose anyone to use it, I poured it to help the developer of the official repo, because as I understand from his comment he does not have much time to fix this project.

Once, many years ago, I learned from this project and now glad to help in a difficult time

kolekit commented 1 year ago

А добавлять аккаунты можно?

MakcStudio commented 1 year ago

А добавлять аккаунты можно?

Да. Полностью рабочая версия, все изменения Steam были исправлены

cezdemon commented 1 year ago

works with antal csgoempire deposit bot?

MakcStudio commented 1 year ago

works with antal csgoempire deposit bot?

I don't understand your question.

cezdemon commented 1 year ago

the bot sends and confirm the trade with sda shared/identity secret, but its not working, your version fix this?

MakcStudio commented 1 year ago

the bot sends and confirm the trade with sda shared/identity secret, but its not working, your version fix this?

In my version everything works correctly, at least at the moment

cezdemon commented 1 year ago

i'll try, thanks, its possible to change the language for english?

therepower commented 1 year ago

Fixed for the Steam update of 22.06.2023

Fixed trade confirmation function Fixed account linking function

https://github.com/MakcStudio/SteamDesktopAuthenticator https://github.com/MakcStudio/SteamAuth/

thanks, does this only fix confirmations, or did you fix adding new accounts?

dyc3 commented 1 year ago

If you are interested, I maintain steamguard-cli. I just released an update that fixes login and confirmations. It's capable of reading the exactly the same maFiles that SDA does, so you don't have to deal with a trade ban. It also lets you add new accounts. You can download it here: https://github.com/dyc3/steamguard-cli/releases

If anyone here finds it useful, please consider contributing to my github sponsors: https://github.com/sponsors/dyc3

Kaotic commented 1 year ago

Completely reviewed and no backdoor, good job thank's

addee99 commented 1 year ago

Completely reviewed and no backdoor, good job thank's

So its 100% safe to use this? I downloaded it and tried and it works fine. But I'm a bit scared now when reading all comments xD

dr11m commented 1 year ago

@MakcStudio спасибо за фикс, комментарии очень интересные, наверное, так люди выражают благодарность. Отличная работа

GreenP0wer commented 1 year ago

Trojan in executable image

addee99 commented 1 year ago

Trojan in executable image

Huh? So this is not safe?

say1j commented 1 year ago

its safe to use notified author about pull request

addee99 commented 1 year ago

its safe to use notified author about pull request

I dont understand... people saying different things. Did you notify @Jessecar96 or who? I dont understand shit of coding etc xD

bakakuku commented 1 year ago

its safe to use notified author about pull request

I dont understand... people saying different things. Did you notify @Jessecar96 or who? I dont understand shit of coding etc xD

Don't use it for now, it's not safe. Wait for owner to update SDA

therepower commented 1 year ago

Trojan in executable image

These are safe to ignore "Trojan.Malware.300983.susgen" is not a virus neither are the other 2 warnings, they also appear on the original SDA exe,

also having or not having trojans does not mean the code is safe, you should check it yourself, but as far as can see it seems clean

GreenP0wer commented 1 year ago

Троян в исполняемом файлеизображение

Их можно безопасно игнорировать. «Trojan.Malware.300983.susgen» не является вирусом, равно как и два других предупреждения, они также появляются в исходном SDA exe,

также наличие или отсутствие троянов не означает, что код безопасен, вы должны проверить его самостоятельно, но, насколько я вижу, он кажется чистым

Test it, write tomorrow how it works)

addee99 commented 1 year ago

Well I have already used it now... Is there anything I can do to prevent it from being stolen now? I added the maFiles.

GreenP0wer commented 1 year ago

Well I have already used it now... Is there anything I can do to prevent it from being stolen now? I added the maFiles.

mb family viewing

BrukiFl commented 1 year ago

Trojan in executable image

Dont always trust on virus total it could be a false positive if the virus wasnt detected by mainstream antiviruses like kasperky or malwarebytes atleasts its a 70% false positive

jorgermduarte commented 1 year ago

Why didn't you open a pull request instead of "advertising" your SDA repository fix here? @MakcStudio Obviously, there will be no confidence and it's just doubtful. Not logic at all.

dr11m commented 1 year ago

Why didn't you open a pull request instead of "advertising" your SDA repository fix here? @MakcStudio

Not logic at all.

He's said it already twice that he fixed not the latest version of the SDA, I think thats's the main reason of that. btw idk, just help translate some msgs to make it clear. I am in no way related to the author of the fix, but the man fixed it and gave access to everyone. The rest doesn't matter

GreenP0wer commented 1 year ago

great it work

MakcStudio commented 1 year ago

currently not working.

Everything works. I just checked it. It would be great if you could send details instead

eleaf33 commented 1 year ago

Ты просто красавчик. Не представляю для чего тебе это было нужно, но ты выручил огромную кучу людей. Собрал твой проект, все работает исправно.

MakcStudio commented 1 year ago

Ты просто красавчик. Не представляю для чего тебе это было нужно, но ты выручил огромную кучу людей. Собрал твой проект, все работает исправно.

Это нужно было для пользователей моего ПО , они используют SDA в качестве вспомогательного инструмента для переноса аккаунтов с мобильного в мое ПО для торговли скинами.

https://bot.csgo.com и https://waxpeerbot.com

Этот проект очень помог мне в начале моей работы над ними, по этому я выложил это в помощь разработчику основного SDA . Многие пользователи просили это, когда видели новости об обновлениях моих проектов в котором все функции были исправлены.

Большинство моих пользователей - русские, по этому SDA был переведен на русский язык мной очень давно, и за основу взята версия того времени.

Возможно правильнее было бы сделать fork, но мне не подходила последняя версия из-за .net 4.7 (у меня 4.5.2) и английского языка. А так же у меня давно используется модифицированная библиотека SteamAuth. Не хотелось делать двойную работу, по этому выложил это в том виде, в котором это используется у меня


This was needed for users of my software, they use SDA as an auxiliary tool to transfer accounts from mobile to my skin trading software.

https://bot.csgo.com and https://waxpeerbot.com

This project helped me a lot at the beginning of my work on them, so I posted this to help the developer of the main SDA . Many users asked for it when they saw news about updates of my projects in which all features were fixed.

Most of my users are Russian, that's why the SDA was translated to Russian by me a long time ago.

Probably, it would be more correct to make a fork, but the latest version didn't suit me because of the .net 4.7 (I have 4.5.2) and the English language. Also I've been using modified SteamAuth library for a long time. I did not want to do double work, so I put it in the form in which it is used in my

DOTBU commented 1 year ago

Is this safe?

darioq303 commented 1 year ago

Attention! Scam! Внимание! Скам! There is no safe solution yet. Безопасного решения пока нет.

MakcStudio commented 1 year ago

Attention! Scam! Внимание! Скам! There is no safe solution yet. Безопасного решения пока нет.

Do you have proof of the exploit? Why are you writing nonsense? If you're unreasonably paranoid, don't make other people like you)