Срочные новости: Nekogram тайно передаёт разработчикам номер вашего телефона в аккаунте Telegram
По сообщению SOTA,
"Задняя дверь скрыта в файле http://Extra.java, который отличается от шаблона, загруженного в репозиторий. Запутанный код отправляет данные в виде встроенных запросов боту @nekonotificationbot без следов. В том же файле через нескольких ботов реализован 'ручной поиск' аккаунтов; утекшие данные, вероятно, используются для наполнения их базы данных."
Кроме того, создатель клиента Nekogram (предположительно гражданин Китая) ранее был известен из-за организации DDoS-атак и неэтичного поведения в сети (включая угрозы смерти знакомым).
Очевидно, что в ранних версиях клиента деанонимизация применялась только к китайским номерам телефонов, что могло использоваться для политического контроля; однако теперь она применяется ко всем пользователям.
Источник
По сообщению SOTA,
"Задняя дверь скрыта в файле http://Extra.java, который отличается от шаблона, загруженного в репозиторий. Запутанный код отправляет данные в виде встроенных запросов боту @nekonotificationbot без следов. В том же файле через нескольких ботов реализован 'ручной поиск' аккаунтов; утекшие данные, вероятно, используются для наполнения их базы данных."
Кроме того, создатель клиента Nekogram (предположительно гражданин Китая) ранее был известен из-за организации DDoS-атак и неэтичного поведения в сети (включая угрозы смерти знакомым).
Очевидно, что в ранних версиях клиента деанонимизация применялась только к китайским номерам телефонов, что могло использоваться для политического контроля; однако теперь она применяется ко всем пользователям.
Источник
gamenative-v0.9.0-prerelease.apk
520.4 MB
✅ GameNative v0.9.0 (Обновление бета-версии)
Информация:
✅ Новое обновление для GameNative v0.9.0 (бета-версия)
✅ Основано на источнике: utkarshdalal/GameNative
Изменения:
✅ Множество изменений и улучшений (слишком много, чтобы перечислить их по отдельности)
Примечания:
✅ Обновление включает различные оптимизации, исправления и настройки
Информация:
✅ Новое обновление для GameNative v0.9.0 (бета-версия)
✅ Основано на источнике: utkarshdalal/GameNative
Изменения:
✅ Множество изменений и улучшений (слишком много, чтобы перечислить их по отдельности)
Примечания:
✅ Обновление включает различные оптимизации, исправления и настройки
Turnip-v26.1.0-20260402-r157.zip
2.4 MB
✅️ A6xx/A7xx
❤1
8E5设备伪回锁.img
196 KB
Поддельная обратная блокировка устройства 8E5 для eFISP
Адрес проекта на Github:
github.com/superturtlee/gbl_root_canoe
Функция поддельной обратной блокировки:
Разблокировка BL при одновременной нормальной работе TEE
Нормальная работа оригинальных ключей, постоянный зеленый треугольник
Метод использования очень простой
После разблокировки BL обычно устанавливается root
Затем это устанавливается в раздел eFISP
Форматируем раздел data один раз
Полезный совет: поддерживаются только устройства 8E5
Стример тестировал только устройства OnePlus
Адрес проекта на Github:
github.com/superturtlee/gbl_root_canoe
Функция поддельной обратной блокировки:
Разблокировка BL при одновременной нормальной работе TEE
Нормальная работа оригинальных ключей, постоянный зеленый треугольник
Метод использования очень простой
После разблокировки BL обычно устанавливается root
Затем это устанавливается в раздел eFISP
Форматируем раздел data один раз
Полезный совет: поддерживаются только устройства 8E5
Стример тестировал только устройства OnePlus
#miclaw
0.2.1401.8092ce4 -> 0.2.1509.cc48a9e
Добавлен доступ к сторонним сервисам MCP (Ctrip, KuGou Music, Wind Finance), запущен навык интеллектуального планирования поездок, охватывающий все сценарии: предварительное планирование, бронирование транспорта, передвижение по городу и посещение достопримечательностей.
AI-ассистент теперь может искать аудиофайлы на телефоне.
Исправлены известные проблемы
0.2.1401.8092ce4 -> 0.2.1509.cc48a9e
Добавлен доступ к сторонним сервисам MCP (Ctrip, KuGou Music, Wind Finance), запущен навык интеллектуального планирования поездок, охватывающий все сценарии: предварительное планирование, бронирование транспорта, передвижение по городу и посещение достопримечательностей.
AI-ассистент теперь может искать аудиофайлы на телефоне.
Исправлены известные проблемы
Furry Secta
#miclaw 0.2.1401.8092ce4 -> 0.2.1509.cc48a9e Добавлен доступ к сторонним сервисам MCP (Ctrip, KuGou Music, Wind Finance), запущен навык интеллектуального планирования поездок, охватывающий все сценарии: предварительное планирование, бронирование транспорта…
#miclaw
Оптимизация: перемещение функциональных кнопок в правый верхний угол главной страницы, что более соответствует привычному расположению.
Добавлено: по умолчанию используется чат-бот - помощник по общению.
Добавлено: по умолчанию используется сервис MCP - Wind Finance.
Информация: по умолчанию доступна функция "Отправить обратную связь", которая позволяет пользователям сообщать о проблемах с устройством или предлагать улучшения в системе обратной связи.
Добавлено: теперь AI-помощник может искать аудиофайлы на телефоне.
Оптимизация: перемещение функциональных кнопок в правый верхний угол главной страницы, что более соответствует привычному расположению.
Добавлено: по умолчанию используется чат-бот - помощник по общению.
Добавлено: по умолчанию используется сервис MCP - Wind Finance.
Информация: по умолчанию доступна функция "Отправить обратную связь", которая позволяет пользователям сообщать о проблемах с устройством или предлагать улучшения в системе обратной связи.
Добавлено: теперь AI-помощник может искать аудиофайлы на телефоне.
Turnip_New_Autotuner_v26.1.0.zip
3.3 MB
✅ Обновление для Turnip A7xx, A8xx и A6xx (Autotuner)
Обновление
✅ Добавлена новая система Autotuner
✅ Динамически переключается между системной и графической памятью для лучшей производительности
Использование
✅ Удалите TU_DEBUG, чтобы правильно протестировать автотюнер
Поддерживаемые графические процессоры
✅ Серия Adreno A7xx
✅ Серия Adreno A6xx
✅ Серия Adreno A8xx
Примечания:
✅ Предназначено для повышения производительности по сравнению с ручной настройкой TU_DEBUG системной и графической памяти.
Обновление
✅ Добавлена новая система Autotuner
✅ Динамически переключается между системной и графической памятью для лучшей производительности
Использование
✅ Удалите TU_DEBUG, чтобы правильно протестировать автотюнер
Поддерживаемые графические процессоры
✅ Серия Adreno A7xx
✅ Серия Adreno A6xx
✅ Серия Adreno A8xx
Примечания:
✅ Предназначено для повышения производительности по сравнению с ручной настройкой TU_DEBUG системной и графической памяти.
В последнее время я бесчисленное количество раз разбирал файл CloudDeviceStatus.dex, для связки аккаунта сяоми и устройства, и чем больше я его изучаю, тем больше понимаю, насколько запутан дизайн Xiaomi. Он полон ненужных шагов, и даже просто смотреть на них утомительно. Ключевые методы четко изложены; их можно найти, декомпилировав и выполнив поиск. Не обманывайтесь поверхностными деталями. Во-первых, посмотрите на bindAccountWithDevice. Это точка входа для привязки. Внутри она выполняет множество локальных проверок: авторизована ли учетная запись? Вставлена ли SIM-карта? Подключено ли устройство к сети передачи данных? Правильный ли статус устройства? Требуется, чтобы при любом из этих условий выдавался код ошибки, даже не затрагивая сервер. Ошибка 30001 является распространенной причиной многих сбоев системы; это чисто клиентское ограничение. Затем посмотрите на два интерфейса nonce. Это не простой механизм успеха/неудачи. Первый параметр, /v1/micloud/nonce, — это просто обычное случайное число, к которому может получить доступ любой желающий без проверки каких-либо прав доступа. Он используется в качестве материала для подписи, соответствующего логике проверки подлинности в шифровании, которая очень похожа на систему проверки подписи RSA. Xiaomi просто добавила свою собственную оболочку. Второй параметр, /mic/binding/identified/device/account, — это место, где происходит фактическая проверка, используя информацию об устройстве и userId из предыдущего nonce. Токены объединяются, для вычисления подписи используется HMAC-SHA256, и сервер проверяет подпись, чтобы выдать действительные учетные данные. Однако в ошибке 30001 нет ничего загадочного. Она включает в себя getSignWithData и getDeviceInfo, которые являются стандартными алгоритмами без частного шифрования или скрытых блокировок. Это просто делает простой процесс сложным. Самым важным элементом является токен для входа в учетную запись Xiaomi. Имея действительный токен, вы можете пропустить различные проверки в файле dex, такие как время ожидания, требования к установке SIM-карты и состояние системы. Все это правила на стороне клиента; вы можете напрямую запросить интерфейс с помощью PHP-скрипта. Сервер распознает только подпись и токен, независимо от того, был ли nonce отправлен мобильным клиентом. Nonce может быть получен произвольно и не определяет успех или неудачу. Разблокировка токена также может быть выполнена в соответствии с правилами. Система Xiaomi — типичный пример принудительного управления облаком. Локальный файл dex только выполняет облачные политики; фактическая проверка происходит на стороне сервера. Пока вы обходите локальные проверки состояния и напрямую подключаетесь к серверу, вы можете надежно выполнить привязку без возникновения ошибки 30001. Просто посмотрите файл CloudDeviceStatus.dex и найдите эти методы; названия говорят сами за себя. Все дело в процедурных уловках; здесь нет ничего сложного.
Ниже приведены некоторые рекомендации для тех, кто хочет попробовать:
1. 1. Приоритетное тестирование следует проводить на неактивных устройствах. Прямое использование основного устройства строго запрещено во избежание сбоев в работе, влияющих на удобство использования. На моем устройстве из-за этой проблемы уже навсегда отключены параметры разработчика.
2. Сначала получите действительный токен текущей авторизованной учетной записи Xiaomi с помощью захвата пакетов, чтобы убедиться, что учетная запись находится в нормальном состоянии авторизации.
3. Nonce, информация об устройстве и userId должны быть объединены в соответствии с форматом параметров в dex-файле. Вычислите подпись, используя алгоритм HMAC-SHA256. Обратите внимание, что подпись должна быть преобразована в нижний регистр, и формат должен быть правильным.
4. Обойдите локальную проверку CloudDeviceStatus на мобильном устройстве. Используйте скрипт для последовательного вызова интерфейса nonce, интерфейса heartbeat и интерфейса binding, чтобы имитировать обычный процесс запроса.
❤1