Forwarded from zrj766的频道 (Banned Account)
Telegram
Nanase的随记
光大京东优惠日日享,50-6.6元,可充话费
活动时间:2025年3月1日(以实际上线时间为准)至2025年6月30日
活动对象:已绑光大银行信用卡
活动内容:
活动期间,在京东支付已绑定光大银行信用卡的京东支付用户在京东商城(APP/网页版)、京东到家、京东物流、购买实物类部分商品(特例商品、国补商品除外)或者充话费选择京东支付并使用光大银行信用卡完成在线支付(不支持代付类型),即有机会享受:
单笔订单满20元随机减3~18元;
单笔订单满50元立减6.6元;
活动周期内,同一用户每日仅限参与1次,…
活动时间:2025年3月1日(以实际上线时间为准)至2025年6月30日
活动对象:已绑光大银行信用卡
活动内容:
活动期间,在京东支付已绑定光大银行信用卡的京东支付用户在京东商城(APP/网页版)、京东到家、京东物流、购买实物类部分商品(特例商品、国补商品除外)或者充话费选择京东支付并使用光大银行信用卡完成在线支付(不支持代付类型),即有机会享受:
单笔订单满20元随机减3~18元;
单笔订单满50元立减6.6元;
活动周期内,同一用户每日仅限参与1次,…
Forwarded from zrj766的频道 (Banned Account)
Telegram
ALICE NOC
我们的 IP Check 服务已上线测试,可快速检测您的IP是否被GFW封锁并生成详细报告,后续将会为中文交易所集成此服务以便您检查交易所商品的IP状态。
https://ipcheck.alice.ws/
https://ipcheck.alice.ws/
天体交易所APP #天体币
天体确实有盗u的嫌疑,群友们注意别安装了未经证实的APP。
关于天体交易所的深度解析,深挖之后发现了很多敏感权限以及不安全的网络环境。
首先咱说这个高危权限:android.permission.INTERNET:功能允许应用创建网络连接,在不需要用户手动授权的情况。我追服务器以后发现,如果TTX涉及助记词它可能通过网络将助记词、私钥或者用户使用数据发送到远程服务器。
我们再看android:usesCleartextTraffic="true":允许明文HTTP通信,数据未加密,易被拦截或发送到不可信服务器。号称千亿的数据竟然不对数据加密,难以想象。接下来我又分析了一些常用模块,android.permission.READ_EXTERNAL_STORAGE / WRITE_EXTERNAL_STORAGE / READ_MEDIA_IMAGES / READ_MEDIA_VIDEO / READ_MEDIA_VISUAL_USER_SELECTED,功能就是读取外部储存和访问特定媒体文件,允许在屏幕上驻留,可监控屏幕使用。助记词可能以文本,截图,剪切板,二维码,硬件钱包特殊信道密钥,这些权限允许应用扫描并窃取。 #好多人偷懒都是记录截图帮忙保存的,恶意应用可能专门搜索这类文件。
android.permission.CAMERA 功能访问摄像头,助记词以二维码形式备份的,摄像头可用于扫描提取结合android.hardware.camera.autofocus这是高级相机功能可用于精确扫描,代码中有Camea和ZXing,数据处理逻辑有问题android.permission.REQUEST_INSTALL_PACKAGES / INSTALL_PACKAGES
功能安装其它Apk,不可信源下载恶意Apk.这是每个app的常用功能,忽略不想。
android.permission.READ_PHONE_STATE.读取设备ID IMEI电话状态等,生成用户唯一标识,结合助记词上传可追踪用户,勾画行动轨迹。
android.permission.ACCESS_NETWORK_STATE / ACCESS_WIFI_STATE / CHANGE_NETWORK_STATE / CHANGE_WIFI_STATE.管理网络和WIFI连接,如果和INTERNET协同,就能做到恶意通信,其它的阻止设备休眠,后台运行窃取任务,挂载卸载文件系统,访问隐藏文件夹,个人认为INTERNET➕CAMERA➕STORAGE,等于助记词扫描/读取➕上传数据方面的聊完了说说看法,这个Apk的特征分析,包名uni.UNIBA0FE5B随机且没意义,可能是混淆或者伪装,不过根据我分析了市面上主流的十大主流交易所,通常有品牌标识。咱再说说这个这万亿市值的框架搭建。io.dcloud.application.DCloudApplication,这小玩意叫DCloud(HBuilderX)是H5+原生混合开发平台,开发成本低,常见于山寨或快速上线应用。
以前多发于各类伪装原生钱包,窃取资产,无白皮书,团队介绍,技术细节,合法区块链项目,http://www.TTX.*** 仅仅为下载链接未搭载官方说明。粗制滥造,不像大家作风。网站也没SSL加密,下载Apk篡改风险很大。
TOP更是廉价顶级域名常用于临时或诈骗网站,域名也就是只续费了一年的,到2026年3月5号。ClipboardManager 这个大家陌生,但是我一说就熟悉了,剪贴板窃取,复制粘贴转换地址,但是没有明显的调用情况,只是有。
不愧为传销教父,完美符合庞氏骗局和传销特征,以高回报吸引用户掩盖资产,TTX开发成本忽略不计,随机包名更是没有可信度。
天体确实有盗u的嫌疑,群友们注意别安装了未经证实的APP。
关于天体交易所的深度解析,深挖之后发现了很多敏感权限以及不安全的网络环境。
首先咱说这个高危权限:android.permission.INTERNET:功能允许应用创建网络连接,在不需要用户手动授权的情况。我追服务器以后发现,如果TTX涉及助记词它可能通过网络将助记词、私钥或者用户使用数据发送到远程服务器。
我们再看android:usesCleartextTraffic="true":允许明文HTTP通信,数据未加密,易被拦截或发送到不可信服务器。号称千亿的数据竟然不对数据加密,难以想象。接下来我又分析了一些常用模块,android.permission.READ_EXTERNAL_STORAGE / WRITE_EXTERNAL_STORAGE / READ_MEDIA_IMAGES / READ_MEDIA_VIDEO / READ_MEDIA_VISUAL_USER_SELECTED,功能就是读取外部储存和访问特定媒体文件,允许在屏幕上驻留,可监控屏幕使用。助记词可能以文本,截图,剪切板,二维码,硬件钱包特殊信道密钥,这些权限允许应用扫描并窃取。 #好多人偷懒都是记录截图帮忙保存的,恶意应用可能专门搜索这类文件。
android.permission.CAMERA 功能访问摄像头,助记词以二维码形式备份的,摄像头可用于扫描提取结合android.hardware.camera.autofocus这是高级相机功能可用于精确扫描,代码中有Camea和ZXing,数据处理逻辑有问题android.permission.REQUEST_INSTALL_PACKAGES / INSTALL_PACKAGES
功能安装其它Apk,不可信源下载恶意Apk.这是每个app的常用功能,忽略不想。
android.permission.READ_PHONE_STATE.读取设备ID IMEI电话状态等,生成用户唯一标识,结合助记词上传可追踪用户,勾画行动轨迹。
android.permission.ACCESS_NETWORK_STATE / ACCESS_WIFI_STATE / CHANGE_NETWORK_STATE / CHANGE_WIFI_STATE.管理网络和WIFI连接,如果和INTERNET协同,就能做到恶意通信,其它的阻止设备休眠,后台运行窃取任务,挂载卸载文件系统,访问隐藏文件夹,个人认为INTERNET➕CAMERA➕STORAGE,等于助记词扫描/读取➕上传数据方面的聊完了说说看法,这个Apk的特征分析,包名uni.UNIBA0FE5B随机且没意义,可能是混淆或者伪装,不过根据我分析了市面上主流的十大主流交易所,通常有品牌标识。咱再说说这个这万亿市值的框架搭建。io.dcloud.application.DCloudApplication,这小玩意叫DCloud(HBuilderX)是H5+原生混合开发平台,开发成本低,常见于山寨或快速上线应用。
以前多发于各类伪装原生钱包,窃取资产,无白皮书,团队介绍,技术细节,合法区块链项目,http://www.TTX.*** 仅仅为下载链接未搭载官方说明。粗制滥造,不像大家作风。网站也没SSL加密,下载Apk篡改风险很大。
TOP更是廉价顶级域名常用于临时或诈骗网站,域名也就是只续费了一年的,到2026年3月5号。ClipboardManager 这个大家陌生,但是我一说就熟悉了,剪贴板窃取,复制粘贴转换地址,但是没有明显的调用情况,只是有。
不愧为传销教父,完美符合庞氏骗局和传销特征,以高回报吸引用户掩盖资产,TTX开发成本忽略不计,随机包名更是没有可信度。
https://mp.weixin.qq.com/s/GULQCc74cgxkHmZn2mxbiw
VPS搭建7×24小时无人直播推流服务器,多平台同步直播教程
本教程适用于希望在多个平台(如 YouTube、B 站、抖音、TikTok)实现 7×24 小时无人值守直播的用户。通过 VPS 搭建推流服务器,可以实现稳定、高效的无人直播,适用于带货、音乐电台、短视频轮播等多种场景
VPS搭建7×24小时无人直播推流服务器,多平台同步直播教程
本教程适用于希望在多个平台(如 YouTube、B 站、抖音、TikTok)实现 7×24 小时无人值守直播的用户。通过 VPS 搭建推流服务器,可以实现稳定、高效的无人直播,适用于带货、音乐电台、短视频轮播等多种场景
❤1
支付宝-2碰一下
支付宝写的是28-30优惠,结果今天没有,只有明后天才有!3月29日至30日,支付宝碰一下每天1次立减2元,三天共撸6元!
只需用支付宝【碰一下支付】
支付宝写的是28-30优惠,结果今天没有,只有明后天才有!3月29日至30日,支付宝碰一下每天1次立减2元,三天共撸6元!
只需用支付宝【碰一下支付】
【能量商的狂欢:暴利背后的真相与应对策略】
一、行业暴利真相
能量商看似火爆实为"套路盈利":
▷ 能量交易本身利润微薄,主要依赖"转错不退"(套路钓鱼)、"偷能量笔数"(暗扣30-50%)等灰色手段获利
▷ 超80%新入局者采用"低价引流"(单笔低于市场价10%-50%)→诱导大额充值→卷款跑路的短期收割模式
二、常见消费陷阱
1️⃣ 低价闪租陷阱:低价钓鱼 误操作转错不退款,单笔最高损失超八十万U
2️⃣ 笔数暗扣:利用大部分人不查实际使用次数 暗扣30%-50%
3️⃣ 价格欺诈:充值0.6u单笔引流,后续暴涨至1.5u单笔
4️⃣ 虚假笔数:宣称真笔数 实际卖的是假笔数 每笔扣0.35TRX(没有送带宽或者0.35trx)
真笔数科普🔽
真笔数🟰能量➕带宽
三、避坑实操指南
✔️ 优选原则:
- 经营2年以上老牌商家
- 公群有5000u以上押金保障
- 客服10分钟内响应售后问题
✔️ 交易监控:
① 充值前后记录能量账户数值
② 计算实际消耗量=总充值额/使用次数
③ 对比市场价格(指导价0.6U-1U/单笔)
※ 警惕异常:单笔差价超0.3U、周消耗量突增20%以上或账户出现不明扣减记录,应立即中止合作并及时反馈
一、行业暴利真相
能量商看似火爆实为"套路盈利":
▷ 能量交易本身利润微薄,主要依赖"转错不退"(套路钓鱼)、"偷能量笔数"(暗扣30-50%)等灰色手段获利
▷ 超80%新入局者采用"低价引流"(单笔低于市场价10%-50%)→诱导大额充值→卷款跑路的短期收割模式
二、常见消费陷阱
1️⃣ 低价闪租陷阱:低价钓鱼 误操作转错不退款,单笔最高损失超八十万U
2️⃣ 笔数暗扣:利用大部分人不查实际使用次数 暗扣30%-50%
3️⃣ 价格欺诈:充值0.6u单笔引流,后续暴涨至1.5u单笔
4️⃣ 虚假笔数:宣称真笔数 实际卖的是假笔数 每笔扣0.35TRX(没有送带宽或者0.35trx)
真笔数科普🔽
真笔数🟰能量➕带宽
三、避坑实操指南
✔️ 优选原则:
- 经营2年以上老牌商家
- 公群有5000u以上押金保障
- 客服10分钟内响应售后问题
✔️ 交易监控:
① 充值前后记录能量账户数值
② 计算实际消耗量=总充值额/使用次数
③ 对比市场价格(指导价0.6U-1U/单笔)
※ 警惕异常:单笔差价超0.3U、周消耗量突增20%以上或账户出现不明扣减记录,应立即中止合作并及时反馈
在 Windows 11 OOBE 登录用户账户界面按 Shift+F10 打开命令提示符 (CMD)
在命令提示符窗口中输入命令 start ms-cxh:localonly 按回车
此时系统将自动打开微软账户管理的窗口,在这里可以输入用户名称
在这里输入用户名和密码后继续即可,此时不再需要 BypassNRO 脚本或注册表
目前来看这个新方法可能要比修改注册表简单方便得多,因为执行命令后不需要重新启动系统,也不需要使用 no@thankyou.com 这类账户触发登录限制。
所以各位后续安装系统时如果不想登录微软账户,请使用这个新命令,不过需要注意的是目前该命令仅适用于 Windows 11 家庭版和专业版系列 (包括专业版、专业工作站版和专业教育版)。
#Win11 #PC电脑跳过登录微软账户
在命令提示符窗口中输入命令 start ms-cxh:localonly 按回车
此时系统将自动打开微软账户管理的窗口,在这里可以输入用户名称
在这里输入用户名和密码后继续即可,此时不再需要 BypassNRO 脚本或注册表
目前来看这个新方法可能要比修改注册表简单方便得多,因为执行命令后不需要重新启动系统,也不需要使用 no@thankyou.com 这类账户触发登录限制。
所以各位后续安装系统时如果不想登录微软账户,请使用这个新命令,不过需要注意的是目前该命令仅适用于 Windows 11 家庭版和专业版系列 (包括专业版、专业工作站版和专业教育版)。
#Win11 #PC电脑跳过登录微软账户
Forwarded from 每日消费电子观察 (horo)
X 平台被曝遭遇严重数据泄露,涉及超 28 亿条个人数据信息 - IT之家
https://www.ithome.com/0/841/904.htm
https://www.ithome.com/0/841/904.htm
Ithome
X 平台被曝遭遇严重数据泄露,涉及超 28 亿条个人数据信息 - IT之家
这一规模远超 X 平台现有的约 3.357 亿个用户,因此该泄露数据集除实际活跃用户外可能还包含了大量等特殊账户,也无法排除从第三方获得的可能。
❤1