• XSS.stack #1 – первый литературный журнал от юзеров форума

Прокачиваем анонимность в Телеграм

PySt0tA

HDD-drive
Пользователь
Регистрация
11.03.2021
Сообщения
44
Реакции
49
Гарант сделки
1
1620999949545.png

Перед началом статьи, хотел бы прояснить ситуацию касательно того, что выкладываю статьи в телеграм... Мне давно говорили чтобы я про неё забыл) Просто я коплю репу. В телеге сидят очень много людей, с которыми можно двигаться и зарабатывать. К сожалению, я ещё не набрался не обрел близких контактов, с которыми могу плавно перейти в Жабу, или Tor форумы. Так что старички, извиняйте, хеххе

Сразу к делу​

Сейчас я покажу, как подменить железо, заблокировать телеграму доступ к интернету, если не включен ВПН, а так же как создать видимость, что ваша приложуха это обычный калькулятор. Ну вообще, я покажу куда больше плюшек) Но об этом чуть позже.

Для начала скачиваем одну охуенную приложу, под названием App Cloner, скачать можно нажав сюда.

̶С̶р̶а̶з̶у̶ ̶х̶о̶ч̶у̶ ̶с̶к̶а̶з̶а̶т̶ь̶,̶ ̶и̶д̶и̶т̶е̶ ̶с̶о̶ ̶с̶в̶о̶и̶м̶и̶ ̶а̶й̶ф̶о̶н̶а̶м̶и̶ ̶н̶а̶х̶у̶й̶



Маскировка программы​

После того как мы её скачали, берём apk файл нашей телеги, и закидываем в App Cloner.

1621000199100.png1621000215041.png1621000223409.png
После того как мы закинули файл, приступаем к его модификации
1621000410729.png


после чего заменяем нашу иконку на новую
1621000453200.png
1621000493357.png

Теперь переходим в параметры конфиденциальности:
1621000613646.png

и включаем фальшивый калькулятор
1621000654297.png
1621000679951.png




Теперь переходим к скрытию своих данных:​

1621000752085.png

при замене MAC, IMEI иIMSI ставить "случайный" ибо пользовательский стоит бабки. Мы и так тут кряк юзаем, этому должны быть рады))
1621000796155.png
1621000823180.png

включаем все те функции, что на скринах выше. Думаю все понимаю что такое MAC адрес и IMEI. Если нет, то подскажу. Это индивидуальные индификаторы, которые каждому устройству присваиваются свои. Если программа спалит MAC адрес Wi-Fi, то впринципе возможно вычислить место жительства человека. А если палить MAC устройства, то вы как бы показываете им, что именно этот индивидуальный набор символов принадлежит вашему устройству. И когда к вам придут и будут сверять mac адрес который использовался в месседжере и какой у вас в действительности, они поймут что они идентичны. А это считай чистое подтверждение того, что сидели именно с этого телефона в телеграме.

IMEI - это ещё одна х#йня, которая может отслеживать ваше местоположение. Только бл#ть IMEI может отслеживать ваши перемещения. Если вы сначала были в магазине, а потом поехали в зоопарк, то это всё можно отследить. Каким образом? Да таким, что при подключении сим карты к вышке, она узнает ваш IMEI. И условно, если гос. органы его знают, они могут пробить к каким вышкам сотовой связи подключалось ваше устройство.

Чтобы вы понимали пиздец происходящего)))

Вообще, анонимности не может существовать впринципе, потому что если есть способ подключения, значит есть нить, вы можете просто эту нить запутывать, но если кому-то необходимо, то её спокойно распутают). Но есть и хорошие новости) Найти нехуй делать, а доказать труднее)) И в нашем случае, мы пытаемся подменить mac, imei, сборку устройства, чтобы когда приходилось предоставлять пруфы, они понимали, что придется поебаться. Ведь у кого-то есть данные того, что произведение мошеннических действий происходило с Windows 10 и твоего айпишника, а в реальности у тебя вообще Linux. А Wi-Fi беспарольный. Всё. Подключение к моей сети мог совершить кто угодно, компа на винде нету впринципе.:)))





Место хранения данных​

щас будет кое-что довольно интересное:))

Телеграм по умолчанию хранит все файлы кэша в папке "Telegram". Можете сами войти в файловый менеджер и увидеть, что такая папка существует. Или просто зайдите в свою галерею и убедитесь что все ваши сохраненки в папке "Telegram". Если мы замаскируем телеграм под видом калькулятора, то мы палимся как минимум потому что можно просто зайти в галерею и убедится что есть фотки с папки телеграма, или просто в файловом менеджере можно найти эту папку. Значит нам нужно впринципе спрятать эту папку. Если мы её переименуем на "майнкрафт", в галерее фотки то все равно будут с телеграма)). Поэтому мы делаем такую штуку:
1621000865143.png

1621000887970.png

1621000905071.png

После проделанных манипуляций, мы переадресовали хранилище в скрытую папку. А скрытая она потому что прописал путь через точку. Если папка начинается с точки, она по умолчанию прячется. Таким образом, фотки не палятся в галерее, а обычный файловый менеджер не будет их отображать, если не включить функцию "показать скрытые папки".


как нас видят все файловые менеджеры:
1621000930595.png



как на самом деле:
1621001007300.png




Изменяем версию программы​


вбиваем в поиске слово "имя" и выбираем варианткоторый я подсветил звездочкой
1621001033969.png



меняем версию на 1.0.0
1621001072481.png

зачем мы это делали? Всё просто. Если человек войдёт в настройки устройства и увидит что версия калькулятора 7.7, он поймет, что это какая-то х#йня. Ибо калькулятор выпускают в телефоне по дефулту и никаких обновлений до версии 7.2, 7.7 не происходит. Поэтому мы визуально должны сами это всё подменить.





Изменяем пользовательское имя пакета​

переходим в параметры клонирования
1621001107552.png



заменяем на что-то другое
1621001135876.png



пользовательское имя пакета у каждого приложения своё. Если переименовать папку хранения файлов, имя пакета приложения, останется неизменным. Поэтому его мы тоже заменяем.





Удаляем водяной знак​

1621001175620.png

прямо в этой же вкладке включить функцию удаления водяных знаков. Ибо если не отключить, каждый запуск программы снизу будет подсвечиваться на пару секунд водяной знак App Cloner.
Впринципе всё. этого хватит для того, чтобы замаскировать программу. Но если вам нужно нечто большее, то можете продолжить читать, как можно настроить для большей приватности. Ведь у нас осталось одна огромная загвостка. Это то, что эти скрытые папки найти нехуй делать, как и переименованную папку в android/data. А в этих папках хранится весь наш кэш. Поэтому оттуда можно вытянуть все голосовые сообщения, фотографии, документы и т.д.





Первый способ скрытия кэша​



Для начала, устанавливаем наш клон, со всем нашими функциями выше. Открываем, авторизируемся в аккаунт и выходим. Это необходимо для того, чтобы создались необходимые папки, которые мы потом будем каждый раз очищать. Когда вышли с телеграма, возвращаемся в App Cloner в "недавние клоны" (что-то типо того) и там будет наш телеграм. Нажимаем на него и продолжаем модификацию


Очищаем кэш после выхода из программы​

1621001212576.png
1621001228435.png


это необходимо если нашу поддельную папку обнаружили, с неё не выгрузили все кэшированные фотографии, песни и т.д.

Но если по факту, я тестировал данную функцию и вообще не понимаю, что она там очищает)). Ибо после время провождения в телеграме, в папках сохраняются все фотографии и документы. Поэтому мы вдобавок, сделаем очистку файлов и каталогов. Ниже инструкция:

1621001254085.png1621001267023.png1621001274226.png1621001284189.png

возвращаемся в самый вверх и идём таким же образом в путь Android/data/com.minecraft
1621001341752.png
1621001377551.png

жмём "ок"


Но как всегда, анонимность неудобна. При каждом выходе с программы, все ваши песни, фотографии, переписки которые раньше кэшировались, вы могли спокойно без интернета смотреть, ибо они сохранялись в устройстве. А тут каждый выход будет всё это стираться. Естественно неудобно, зато при попытке вытащить что-либо с кэша без оборудования и специализированного ПО, ничего не выйдет . Но опять же, даже удаленные файлы можно вытянуть.) Из-за чего, какую-то часть кэша, могут восстановить, если очень сильно захотят.





2 способ​

Шифруем устройство​

Прошлый метод был ещё полезен в том случае, если у вас не зашифрованный телефон и не стоит пароль для входа в телефон. Но если мы зашифруем устройство и запретим доступ по отладке по usb, то можно вообще не беспокоится о кэше, потому что он в любом случае находится в зашифрованном виде. Если у вас современный телефон, есть большая вероятность того, что он уже зашифрован. Разработчики делают это для того, чтобы при потере телефона, злоумышленники не смоги получить доступ к телефону. Так же проясню для тех кто не знает, что такое отладка по USB.

Если условно, ваш телефон стоит под паролем, но включена отладка по USB, то человек может подключить телефон к компьютеру и получить доступ к вашему хранилищу. По умолчанию, эта функция отключена. Но если вы что-либо перекидывали с телефона на комп, скорее всего вы включали отладку. Поэтому её обязательно надо выключить. Но если у вас вдруг отключено шифрование данных, то эта отладка не спасёт. Даже без неё можно получить доступ к хранилищу, потому что он в открытом виде, на зашифровано.

А вот если ваш телефон зашифрован, то ничего не получится вытянуть с телефона. Но бл#ть, если у вас зашифрованный телефон с включенной откладкой, то человек просто подключает телефон к компу и всё.


Шифрованный телефон с включенной отладкой бесполезен
На каждом устройстве, все настройки выглядят по разному, но суть идентична. Повторяем за тем что ниже:
1621001430825.png1621001440328.png1621001449257.png1621001457130.png



Если вы хотите быть приватны для телеграма​



Бывает, хочется чтобы телеграм ничего не знал о вашей личности. Если вы из числа этих людей, то можем сделать ещё такую штуку:
1621001502739.png
1621001517927.png

Это нам поможет не палить свой айпи. Если ВПН не включен, телеграм отключается от сети.




Блокируем доступ к хранилищу​

1621001549465.png
1621001568912.png

Я не думаю что стоит описывать каждое действие, ибо на скрине всё описанно) Ну всё же, при включении функции, телеграм имеет доступ к хранилищу. Для сохранения кэша, скачивания чего-либо. Но не имеет доступа к вашим фотографиям, видео, музыке, документам и т.д. У метода есть подводные камни. Вы тоже не сможете отправлять фотографии кому-либо. Потому что для отправки необходим доступ к мультимедиа. Ну думаю если вам действительно есть что скрывать от телеграма (допустим фотографии с вашим лицом), то стоит её включить.



Итог​


У нас вышла приватная приложуха, под видом калькулятора

1621001618466.png




Но есть и ахиллесова пята...​

1621001679513.png

это всё и палит. Ну вообще, я как-нибудь попробую сделать код, где будет обычный калькулятор, но при вводе секретного кода, будет перенаправление на другое приложение (Условно замаскированная игра). Таким образом вес калькулятора будет самый обычный, за счет того что будет идти обращение на запуск в другой программы


1621001704738.png

тут ваши последние переписки





Вопросы:​

  • Если я установлю этот мод, у меня будет 2 калькулятора. Тогда вся суть теряется. В чём смысл?
Ну да, это так. Но у меня есть рут права. Я удалил системный калькулятор, поэтому у меня лишь один калькулятор. Если у вас нету рут прав, то "спрячьте" обычный калькулятор. На современных телефонах, в параметрах безопасности, можно скрыть приложения.) И они не будут отображаться нигде. У каждого бренда телефонов, это делается по-своему. Гуглите.


  • Если можно как ты пишешь, просто "спрятать" приложение, зачем заниматься этой х#йней?
Потому что как минимум, спрятанная программа не подменяет железо. А как максимум, спрятанное приложение не переадресует и не скрывает папки. А это просто полнейший тупизм. Программа спрятана, просто заходишь в файловый менеджер и открываешь папку "Telegram" и смотришь все фотографии, голосовые, видео, музыку и документы. Вот тебе и спятана:))


  • Ты показал проблемные вещи у этого способа. Они ведь критические. Нахуй использовать метод, который спалить нехуй делать?
Да, есть такое) Размер калькулятора всё говорит за него. А так же прятать программу под калькулятор это уже довольно попсово, поэтому впервую очередь будут как раз её и смотреть. Нооо.. Нужно же ещё код ввести верный, а так же найти файлы кэша, которые довольно необычно спрятаны. Но если смотреть впринципе, этот метод полная х#йня, если будет происходить экспертиза устройства. Как и все впринципе методы будут х#йня, если будет экспертиза. Потому что невозможно спрятать в карман конфету, чтобы лазя в кармане её не нашли)). Метод рассчитан на полицейских, МВДшников самых обычных и прочих людей, которые впринципе не понимают как и что там можно подменять. Ну или же, если кто-то получил доступ к телефону, но не обладает длительным количеством времени, тоже покатит. Если вы включили автоудаление кэша, то вообще шикарно. Ибо без специализированного ПО у них ничего не получится восстановить. Просто поймите, сейчас даже к шифрованным телефонам можно получить доступ, при наличии оборудования. Если интересно узнать что они впринципе для этого делают, вот смотрите по ссылке: https://forklog.com/moj-mobilnyj-te...ptovalyutnyj-koshelek-i-druguyu-informatsiyu/




Советы:​

  1. Если вы используете в качестве доступа к телефону FaceID или датчик отпечатка пальцев, настоятельно рекомендуется сменить его на графический ключ или обычный PIN. Потому что если к вам придут, не много труда необходимо, чтобы ваше ебло к камере подставить. Или взять ваш палец. А графический ключ и никто кроме вас его ввести не сможет.
  2. Если вы думаете повторить всё что я описал выше, настоятельно рекомендую оригинальный телеграм оставить. В него войдите с белого, обычного аккаунта. Так будет намного лучше потому что вы отведете глаза от того, что есть где-то подвох. Ибо если и начали что-то осматривать, значит не просто так. И то, что вы не имеете приложения "Telegram" даст повод изучать вас более глубоко. А так, они видят телегу, заходят, понимают что ничего там нету и уже как-то остынут искать второй клон. Возможно, просто подумают что на этом телефоне его нету.))
  3. Советую повторить всё тоже самое, но с маскировкой под игру. Так будет меньше подозрений, потому что игра может весить больше 100мб. А так же, она вызывает меньше интересов, потому что калькулятор уже давно используют в качестве маскировки. И для полной маскировки, можно делать папки хранения кэша, идентичные под названием игры. Так будет более правдоподобно.


На этом всё. Наверное где-то были допущены ошибки, пишите в комменты, буду рад)
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Как прокачать icq? Кто возьмется?
 
Я бы рекомендовал подумать 20 раз перед скачкой apk по ссылке. Приложение с трекерами, уже собранное и без какой-либо подписи, пакуй в payload что угодно.
Если уж и рискуете проприетарный продукт запускать, то лучше с оф. сайта (appcloner.app), apk подписан разрабом.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх