我喜欢你
已支持 酷狗音乐 解析 另,我们已经调整为更严格的限流措施,如果只是实时播放用途并无太大影响 切勿滥用,低调使用 酷狗高音质解析目前还没弄好,修复中
但我们不会再维护酷狗相关的接口
酷狗音乐极为傻逼的对所有接口均使用未加密的 http 连接,且完全没有配置 https 证书
即使我们的接口可用,你在 https 站点大概也会因为浏览器的安全策略而无法正常拉取资源并播放
(甚至需要传输身份验证信息的接口也是 http)
如果你是最终用户,需要下载来自酷狗音乐的歌曲,请考虑使用 @Music163Downbot
酷狗音乐极为傻逼的对所有接口均使用未加密的 http 连接,且完全没有配置 https 证书
即使我们的接口可用,你在 https 站点大概也会因为浏览器的安全策略而无法正常拉取资源并播放
(甚至需要传输身份验证信息的接口也是 http)
如果你是最终用户,需要下载来自酷狗音乐的歌曲,请考虑使用 @Music163Downbot
🤯30😁2❤1
我喜欢你
但我们不会再维护酷狗相关的接口 酷狗音乐极为傻逼的对所有接口均使用未加密的 http 连接,且完全没有配置 https 证书 即使我们的接口可用,你在 https 站点大概也会因为浏览器的安全策略而无法正常拉取资源并播放 (甚至需要传输身份验证信息的接口也是 http) 如果你是最终用户,需要下载来自酷狗音乐的歌曲,请考虑使用 @Music163Downbot
试了下原版酷狗音乐是全 https 加密
甚至还有反调试,hook 直接闪退
但是原版可没免费会员给我嫖,而且我也不会考虑为了写支持去开会员(
除非有人给我钱(
甚至还有反调试,hook 直接闪退
但是原版可没免费会员给我嫖,而且我也不会考虑为了写支持去开会员(
除非有人给我钱(
❤9
Forwarded from 风向旗参考快讯
谷歌强制要求Wear OS应用支持64位架构
看起来2026年是谷歌的其他平台将拥抱64位时代的一年。Android TV和Google TV平台将从八月起要求64位应用版本,并且该公司现已宣布针对 Wear OS 的类似计划。谷歌已宣布,所有托管在Play商店上的新 Wear OS 应用和应用更新必须从2026年9月15日起在现有32位版本之外同时拥有64位版本。该公司表示,谷歌Play商店将在截止日期后开始阻止不合规的应用。谷歌在其博客文章中注明:“我们不会更改我们对32位支持的政策,并且谷歌Play商店将继续向现有32位设备交付应用。”谷歌还指出,“绝大多数”Wear OS开发者已经实现了其应用的64位版本。
—— Androidauthority
看起来2026年是谷歌的其他平台将拥抱64位时代的一年。Android TV和Google TV平台将从八月起要求64位应用版本,并且该公司现已宣布针对 Wear OS 的类似计划。谷歌已宣布,所有托管在Play商店上的新 Wear OS 应用和应用更新必须从2026年9月15日起在现有32位版本之外同时拥有64位版本。该公司表示,谷歌Play商店将在截止日期后开始阻止不合规的应用。谷歌在其博客文章中注明:“我们不会更改我们对32位支持的政策,并且谷歌Play商店将继续向现有32位设备交付应用。”谷歌还指出,“绝大多数”Wear OS开发者已经实现了其应用的64位版本。
—— Androidauthority
❤5
我喜欢你
https://t.me/NekoChatZH/89903 发了手机号你说不收集,糊弄鬼呢
❗️ 非官方 Telegram 客户端 Nekogram 会向开发者传输账户与用户电话号码关联的信息
一位 IT 专家分析了 Nekogram 的代码,并向《Sota》透露了该客户端中发现的后门程序:
“后门隐藏在 Extra.java 文件中,这份文件与存储库中的模板有所不同。经过混淆的代码会以内联请求的形式将数据发送给机器人 @nekonotificationbot,整个过程不会留下任何痕迹。同一文件中还实现了通过多个机器人进行账户验证的功能:这些数据可能被用于充实他们的数据库。”
此外,如果用户有多个账户,开发者还能获取这些账户之间的关联信息。
Nekogram 客户端的开发者——据推测是中国人方立业——此前因 DDoS 攻击和网络不道德行为(威胁杀害熟人等)而声名狼藉。
在客户端的早期版本中,去匿名化功能仅针对中国号码,这可能被用于政治监控,但现在该功能已适用于所有用户。
值得一提的是,另一款非官方 Telegram 客户端“Telega”使用的是 VK(俄罗斯社交平台)的服务器,这为政府监控用户聊天提供了便利。
Telegram 自身目前已推出了一项功能,当用户的对话方使用非官方客户端时,会向用户发出警告。
插图:Nekogram 代码片段
上文翻译自 https://t.me/sotaproject/111209
你可能还感兴趣的 @fangliye_archive
一位 IT 专家分析了 Nekogram 的代码,并向《Sota》透露了该客户端中发现的后门程序:
“后门隐藏在 Extra.java 文件中,这份文件与存储库中的模板有所不同。经过混淆的代码会以内联请求的形式将数据发送给机器人 @nekonotificationbot,整个过程不会留下任何痕迹。同一文件中还实现了通过多个机器人进行账户验证的功能:这些数据可能被用于充实他们的数据库。”
此外,如果用户有多个账户,开发者还能获取这些账户之间的关联信息。
Nekogram 客户端的开发者——据推测是中国人方立业——此前因 DDoS 攻击和网络不道德行为(威胁杀害熟人等)而声名狼藉。
在客户端的早期版本中,去匿名化功能仅针对中国号码,这可能被用于政治监控,但现在该功能已适用于所有用户。
值得一提的是,另一款非官方 Telegram 客户端“Telega”使用的是 VK(俄罗斯社交平台)的服务器,这为政府监控用户聊天提供了便利。
Telegram 自身目前已推出了一项功能,当用户的对话方使用非官方客户端时,会向用户发出警告。
插图:Nekogram 代码片段
上文翻译自 https://t.me/sotaproject/111209
你可能还感兴趣的 @fangliye_archive
❤4🤯3👍1
说到后门程序,下面是Cherrygram中发现的情况。
该客户端利用Firebase悄悄泄露用户数据。一个特定函数会收集你的Telegram ID、当前使用的用户名和电话号码,然后以名为"cg_p_share_info"的标准分析事件为掩护将这些数据全部发送出去。这简直就是把数据泄露伪装成普通应用程序遥测的行为,堪称教科书式的数据泄露案例。
翻译自 https://t.me/monogram_android/74
该客户端利用Firebase悄悄泄露用户数据。一个特定函数会收集你的Telegram ID、当前使用的用户名和电话号码,然后以名为"cg_p_share_info"的标准分析事件为掩护将这些数据全部发送出去。这简直就是把数据泄露伪装成普通应用程序遥测的行为,堪称教科书式的数据泄露案例。
翻译自 https://t.me/monogram_android/74
Telegram
MonoGram
Speaking of backdoors, here is what was found in Cherrygram
The client uses Firebase to quietly leak user data. A specific function collects your Telegram ID, active username, and phone number, and then sends it all off under the guise of a standard analytics…
The client uses Firebase to quietly leak user data. A specific function collects your Telegram ID, active username, and phone number, and then sends it all off under the guise of a standard analytics…
❤1