• XSS.stack #1 – первый литературный журнал от юзеров форума

Telegram tdata с логов, как использовать и векторы работы с ней

oziris

RAID-массив
Пользователь
Регистрация
21.07.2023
Сообщения
67
Реакции
34
Гарант сделки
1
Приветствую, требуется совет, совсем не в теме ТГ и все что с ней связано, имею ввиду в нашей специфике не пользуюсь ТГ, в реале телега стоит и так общаюсь, как обычный юзверь.
Но тут для сотрудничества необходим ТГ, я по старинке взял tdatа скачал телегу портабельную, скопировал в папку телеги tdatа, я так делал давно когда акки ТГ для работы покупал мне продаван так в инструкции писал.
Вообщем чекнул я так руками порядка 10-20 tdatа, и облом везде вижу приглашение начать общаться и приветственное окно телеги.
Я так понимаю щас и этот способ тоже отлетел? Раньше вон зашел СМС купил получил код и доволен, этот способ умер я так понял год назад уже.
Как сейчас с помощью tdatа залогиниться в телегу? Способы с реал симками и тд мне известен, не хочу заморачиваться совсем, мне телега понадобиться в работе "чтоб была", да и времени нет заниматься всем этим, есть большое количество tdatа что с ней делать? Подскажите актуальный сейчас фришный чекер, чтоб я загрузил туда все и чекнул, видел где то по темам.

Буду благодарен за фитбек, да и думаю эта инфа мне нужна здесь не одному.
 
Если не логинится, значит что просто она сдохла.
То есть либо сессию убил настоящий пользователь через настройки, либо она была неактива N-период который указал настоящий владелец аккаунта в настройках и она отвалилась из-за АФК.
 
Я не очень знаком с принципом работы телеги с сессиями. У меня возник вопрос, при каких условиях выкидывает из сессии? Допустим я взял ту же tdata и через portable Telegram зашел. Я попробовал на двух устройствах зайти через tdata и сессия отлетает через минут 10. Предполагаю что есть какие то ограничения на это?
И еще почему в названии сессии пишется имя хоста с которого я зашел , а не имя устройства владельца аккаунта.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
при каких условиях выкидывает из сессии

Чаще всего - грязные IP и IP которые использовались для входа во множество иных аккаунтов. Это чисто мои наблюдения.

И еще почему в названии сессии пишется имя хоста с которого я зашел , а не имя устройства владельца аккаунта.

Screenshot_4.png
 
Чаще всего - грязные IP и IP которые использовались для входа во множество иных аккаунтов. Это чисто мои наблюдения.



Посмотреть вложение 97047
Ну насчет айпи скажу, что у меня есть доступ к ПК таргета и выхожу из под его сети. То есть вариант что разные айпи выкидываем. Скорее просто нельзя одновременно с двух и более пк сидеть в одной сессии. Ночью наблюдал, когда он был оффлайн, моя сессия не умирала сколько бы я не сидел.

И да я " ПРо это". Надеюсь у него это в активных не отобразится? Название моего хоста .
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Ну насчет айпи скажу, что у меня есть доступ к ПК таргета и выхожу из под его сети.

Если так - конечно, да. Этот вариант исключается автоматически.

Надеюсь у него это в активных не отобразится? Название моего хоста .

Если сессия залогинится с сервера допутим - пишет название материнской платы:

Screenshot_2.png
 
Если так - конечно, да. Этот вариант исключается автоматически.



Если сессия залогинится с сервера допутим - пишет название материнской платы:

Посмотреть вложение 97049
Я тут пытался выкачать всю инфу(экспорт данных) то получаю сообщение что нужно подождать 18ч. Есть ли метод или ПО для выгрузки чатов, сообщение и файлов из аккаунта? Читал что можно вроде конвертировать tdata в сессию telethon и через питон скрипт сделать, но что то мне подсказывает что это не работает.
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Я тут пытался выкачать всю инфу(экспорт данных) то получаю сообщение что нужно подождать 18ч. Есть ли метод или ПО для выгрузки чатов, сообщение и файлов из аккаунта? Читал что можно вроде конвертировать tdata в сессию telethon и через питон скрипт сделать, но что то мне подсказывает что это не работает.

К сожалению, лично я не подскажу, всегда ждал холд от телеги для выгрузки. Но у меня куплена лицензия одного софта, там есть такой дампер:

Screenshot_4.png


Поэтому я думаю, что технически это реализуемо в обход основного холда без проблем.
 
К сожалению, лично я не подскажу, всегда ждал холд от телеги для выгрузки. Но у меня куплена лицензия одного софта, там есть такой дампер:

Посмотреть вложение 97050

Поэтому я думаю, что технически это реализуемо в обход основного холда без проблем.
Этот софт работает с файлами tdata? Если да можешь написать что за софт такой
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Этот софт работает с файлами tdata? Если да можешь написать что за софт такой

Отправил линк на сайт разработчиков в ЛС
 
rand я нашел либу opentele github: https://github.com/thedemons/opentele/
для питона. Может напишешь скрипт для конвертации сессий tdata в telethon? =)
Ну и добавить функцию для выгрузки данных с чатов)))
У тебя отлично получается писать такие скрипты...
Ждем....
 
Ну насчет айпи скажу, что у меня есть доступ к ПК таргета и выхожу из под его сети. То есть вариант что разные айпи выкидываем. Скорее просто нельзя одновременно с двух и более пк сидеть в одной сессии. Ночью наблюдал, когда он был оффлайн, моя сессия не умирала сколько бы я не сидел.

И да я " ПРо это". Надеюсь у него это в активных не отобразится? Название моего хоста .
Если одновременно зайти в 1 сессию вдвоем то она умирает у обоих! Появляется ошибка с кнопкой Log Out.
Можно зайти выпустить новую сессию, но прежде удалить активные сессии с мобилы и тд , ибо придет уведомление им.
 
не знаю на счёт tdata может и работает у кого, но вижу,
что на компах TG аки работают только на одной машине, на полкдней вошедшей , на остальнвх все перешло в девственное состояние
 
не знаю на счёт tdata может и работает у кого, но вижу,
что на компах TG аки работают только на одной машине, на полкдней вошедшей , на остальнвх все перешло в девственное состояние
у меня тг акков гоколо 200, я просто знаю примерно когда некоторые тг в сети некоторые спят, вот когда спят или офф я захожу в них с разных пк передавая папку tdata и все ворк. Главное не заходить одновременно в одну тдату!
 
rand я нашел либу opentele github: https://github.com/thedemons/opentele/
для питона. Может напишешь скрипт для конвертации сессий tdata в telethon? =)
Ну и добавить функцию для выгрузки данных с чатов)))
У тебя отлично получается писать такие скрипты...
Ждем....
Вот скрипт конвертации из TDATA в Telethon, Pyrogram со всей структурой и мертвой сессией TDATA (Запускать через main.py, библиотеки накатывать из requirements.txt). Если что-то непонятно или не будет получаться пишите в ПМ. =)
Link: https://send.exploit.in/download/bb51048f224e3830/#3AvuvqPhCluGtZj0MJbgGA
pass: xssis
Примерный лог отработки из IDE:
Python:
Конвертируем аккаунт: 'dimik'
|---------+----------------------+----------+----------------+----------+--------------------------+--------------|
|         |        Device        | Platform |     System     |  API_ID  |         App name         | Official App |
|---------+----------------------+----------+----------------+----------+--------------------------+--------------|
| Current |       Desktop        |          |   Windows 10   |   2040   | Telegram Desktop 5.6 x64 |      ✔️       |
|---------+----------------------+----------+----------------+----------+--------------------------+--------------|
|    1    |       мой смарт      | Android  |    14 (34)     |    6     | Telegram Android 11.1.3  |      ✔️       |
|    2    |          PC          | Android  |  Linux Ubuntu  | 25567770 |  komandosvitya12313 5.6  |      ✖️       |
|    3    |      VMware20,1      |          | Windows 10 x64 |   2040   | Telegram Desktop 5.6 x64 |      ✔️       |
|---------+----------------------+----------+----------------+----------+--------------------------+--------------|
Результат конвертации в сессию telethon. Метод get_me: User(id=7338355555, is_self=True, contact=False, mutual_contact=False, deleted=False, bot=False, bot_chat_history=False, bot_nochats=False, verified=False, restricted=False, min=False, bot_inline_geo=False, support=False, scam=False, apply_min_photo=True, fake=False, bot_attach_menu=False, premium=False, attach_menu_enabled=False, access_hash=-8804692885644775603, first_name='24', last_name=None, username=None, phone='923029708883', photo=None, status=UserStatusOffline(was_online=datetime.datetime(2024, 10, 7, 14, 41, 11, tzinfo=datetime.timezone.utc)), bot_info_version=None, restriction_reason=[], bot_inline_placeholder=None, lang_code=None, emoji_status=None, usernames=[])
Конвертируем аккаунт: 'slavik'
|---------+-------------+----------+------------+----------+--------------------------+--------------|
|         |   Device    | Platform |   System   |  API_ID  |         App name         | Official App |
|---------+-------------+----------+------------+----------+--------------------------+--------------|
| Current |   Desktop   |          | Windows 10 |   2040   | Telegram Desktop 5.6 x64 |      ✔️       |
|---------+-------------+----------+------------+----------+--------------------------+--------------|
|    1    |  PC 64bit   | Android  |     10     | 24023712 |    komandos122 1.37.0    |      ✖️       |
|    2    | Firefox 130 | Windows  |            |    22    |    Telegram Widgets      |      ✔️       |
|    3    |  AMD B550   | Android  | Windows 10 | 24023712 |    komandos122 1.36.0    |      ✖️       |
|    4    |  AMD B550   | Android  | Windows 10 | 24023712 |    komandos122 1.36.0    |      ✖️       |
|---------+-------------+----------+------------+----------+--------------------------+--------------|
Результат конвертации в сессию telethon. Метод get_me: User(id=6483555555, is_self=True, contact=False, mutual_contact=False, deleted=False, bot=False, bot_chat_history=False, bot_nochats=False, verified=False, restricted=False, min=False, bot_inline_geo=False, support=False, scam=False, apply_min_photo=True, fake=False, bot_attach_menu=False, premium=False, attach_menu_enabled=False, access_hash=-1302144214625255555, first_name='Вячеслав', last_name='Угаренко', username='slava_ugarenko', phone='19852555555', photo=UserProfilePhoto(photo_id=4981340466637286865, dc_id=1, has_video=False, personal=False, stripped_thumb=b'\x01\x08\x08\x8eK\xacHpI9\xdb\x8c\xd1E\x14\xae;\x1f'), status=UserStatusOffline(was_online=datetime.datetime(2024, 10, 7, 15, 18, 42, tzinfo=datetime.timezone.utc)), bot_info_version=None, restriction_reason=[], bot_inline_placeholder=None, lang_code=None, emoji_status=None, usernames=[])

Ну и добавить функцию для выгрузки данных с чатов)))
По поводу этого подумаю на досуге, где-то через неделю или две.
 
Последнее редактирование:
Вот скрипт конвертации из TDATA в Telethon, Pyrogram со всей структурой и мертвой сессией TDATA (Запускать через main.py). Если что-то непонятно или не будет получаться пишите в ПМ. =)
Link: https://send.exploit.in/download/bb51048f224e3830/#3AvuvqPhCluGtZj0MJbgGA
pass: xssis
Примерный лог отработки из IDE:
Python:
Конвертируем аккаунт: 'dimik'
|---------+----------------------+----------+----------------+----------+--------------------------+--------------|
|         |        Device        | Platform |     System     |  API_ID  |         App name         | Official App |
|---------+----------------------+----------+----------------+----------+--------------------------+--------------|
| Current |       Desktop        |          |   Windows 10   |   2040   | Telegram Desktop 5.6 x64 |      ✔️       |
|---------+----------------------+----------+----------------+----------+--------------------------+--------------|
|    1    |       мой смарт      | Android  |    14 (34)     |    6     | Telegram Android 11.1.3  |      ✔️       |
|    2    |          PC          | Android  |  Linux Ubuntu  | 25567770 |  komandosvitya12313 5.6  |      ✖️       |
|    3    |      VMware20,1      |          | Windows 10 x64 |   2040   | Telegram Desktop 5.6 x64 |      ✔️       |
|---------+----------------------+----------+----------------+----------+--------------------------+--------------|
Результат конвертации в сессию telethon. Метод get_me: User(id=7338355555, is_self=True, contact=False, mutual_contact=False, deleted=False, bot=False, bot_chat_history=False, bot_nochats=False, verified=False, restricted=False, min=False, bot_inline_geo=False, support=False, scam=False, apply_min_photo=True, fake=False, bot_attach_menu=False, premium=False, attach_menu_enabled=False, access_hash=-8804692885644775603, first_name='24', last_name=None, username=None, phone='923029708883', photo=None, status=UserStatusOffline(was_online=datetime.datetime(2024, 10, 7, 14, 41, 11, tzinfo=datetime.timezone.utc)), bot_info_version=None, restriction_reason=[], bot_inline_placeholder=None, lang_code=None, emoji_status=None, usernames=[])
Конвертируем аккаунт: 'slavik'
|---------+-------------+----------+------------+----------+--------------------------+--------------|
|         |   Device    | Platform |   System   |  API_ID  |         App name         | Official App |
|---------+-------------+----------+------------+----------+--------------------------+--------------|
| Current |   Desktop   |          | Windows 10 |   2040   | Telegram Desktop 5.6 x64 |      ✔️       |
|---------+-------------+----------+------------+----------+--------------------------+--------------|
|    1    |  PC 64bit   | Android  |     10     | 24023712 |    komandos122 1.37.0    |      ✖️       |
|    2    | Firefox 130 | Windows  |            |    22    |    Telegram Widgets      |      ✔️       |
|    3    |  AMD B550   | Android  | Windows 10 | 24023712 |    komandos122 1.36.0    |      ✖️       |
|    4    |  AMD B550   | Android  | Windows 10 | 24023712 |    komandos122 1.36.0    |      ✖️       |
|---------+-------------+----------+------------+----------+--------------------------+--------------|
Результат конвертации в сессию telethon. Метод get_me: User(id=6483555555, is_self=True, contact=False, mutual_contact=False, deleted=False, bot=False, bot_chat_history=False, bot_nochats=False, verified=False, restricted=False, min=False, bot_inline_geo=False, support=False, scam=False, apply_min_photo=True, fake=False, bot_attach_menu=False, premium=False, attach_menu_enabled=False, access_hash=-1302144214625255555, first_name='Вячеслав', last_name='Угаренко', username='slava_ugarenko', phone='19852555555', photo=UserProfilePhoto(photo_id=4981340466637286865, dc_id=1, has_video=False, personal=False, stripped_thumb=b'\x01\x08\x08\x8eK\xacHpI9\xdb\x8c\xd1E\x14\xae;\x1f'), status=UserStatusOffline(was_online=datetime.datetime(2024, 10, 7, 15, 18, 42, tzinfo=datetime.timezone.utc)), bot_info_version=None, restriction_reason=[], bot_inline_placeholder=None, lang_code=None, emoji_status=None, usernames=[])


По поводу этого подумаю на досуге, где-то через неделю или две.
Очередной шедевр. Респект. Думаю нужно продублировать в отдельную статью. И там уже добавлять новые фичи!
 
Очередной шедевр. Респект. Думаю нужно продублировать в отдельную статью. И там уже добавлять новые фичи!
Да не, это не мой код. Я его взял с какой-то старой темы с зеленки (отладчиком смотрел, всё работает как нужно) из 2021-2022 года, и поправил в нем что-то чтобы работало в 2024 (использовал около месяца назад для своего скрипта по массчекингу номеров в ТГ, затея оказалась провальной при рабочем прототипе). Если только добавить дамп сообщений в него, это можно попробовать. =))
 
Последнее редактирование:


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх