leeksov {coding}
P.S. Немного о приватности: телеметрия в Claude Code Кстати, помимо нюансов с оплатой, имейте в виду еще один момент: в Claude Code зашита просто куча телеметрии. Благодаря недавно слитому исходному коду теперь можно совершенно точно разобраться, что именно…
Решение проблемы: репозиторий без телеметрии (но есть нюанс)
Кстати, на просторах сети уже появился интересный GitHub-репозиторий, который в теории полностью вырезает слежку и позволяет пользоваться Claude Code без передачи телеметрии:
👉 https://github.com/motiful/cc-gateway
Но будьте предельно осторожны. После того как исходный код утек в сеть, Anthropic оперативно обновили свои Terms of Service (Условия использования).
Там появился новый пункт, который категорически запрещает использовать оплаченную подписку через OpenCode и любые другие сторонние клиенты.
Так что применять этот фикс можно исключительно на свой страх и риск — шанс поймать бан аккаунта за такие эксперименты весьма велик.
Кстати, на просторах сети уже появился интересный GitHub-репозиторий, который в теории полностью вырезает слежку и позволяет пользоваться Claude Code без передачи телеметрии:
Но будьте предельно осторожны. После того как исходный код утек в сеть, Anthropic оперативно обновили свои Terms of Service (Условия использования).
Там появился новый пункт, который категорически запрещает использовать оплаченную подписку через OpenCode и любые другие сторонние клиенты.
Так что применять этот фикс можно исключительно на свой страх и риск — шанс поймать бан аккаунта за такие эксперименты весьма велик.
Please open Telegram to view this post
VIEW IN TELEGRAM
GitHub
GitHub - motiful/cc-gateway: AI API identity gateway — reverse proxy that normalizes device fingerprints and telemetry for privacy…
AI API identity gateway — reverse proxy that normalizes device fingerprints and telemetry for privacy-preserving API proxying - motiful/cc-gateway
Постараюсь сделать полноценный клиент для LosslessRobot, так как единственной преградой был закрытый API, а теперь мне известна вся его структура!
I'll try to make a fully-fledged client for LosslessRobot, since the only obstacle was the closed API, and now I know its entire structure!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥12👀1
cops-ios-1.70.0.zip
16.2 MB
1.70.0 release dumps
❤3🔥2👍1
В скором времени мы поделимся с вами интересными инсайдами о том, что они собирают от своих клиентов.
У ребят есть очень глупая система сбора HWID устройства, а также anti-tamper защита, которая проверяет наличие IDA Pro на компьютере. Более того, если она обнаружит её открытой, то отправит через Discord Webhook скриншот всего вашего экрана, список запущенных окон и процессов, а также информацию о том, что именно триггернуло защиту.
Скоро подробно покажем, что именно эти ребятки отправляют к себе на сервер!
Soon we'll share some interesting insights with you about what they collect from their clients.
These guys have a very silly system that collects the device's HWID, as well as anti-tamper protection that checks for the presence of IDA Pro on the computer. It can also detect if it's open and send a full screenshot of your screen, a list of running windows/processes, and exactly what triggered the anti-tamper protection via a Discord Webhook.
We'll soon show you in detail exactly what these guys are sending to their servers!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6🫡1
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
Мы проанализировали их сетевые запросы и заголовки Access-Control-Expose-Headers. Среди них: X-Encryption, X-Hwid, X-User-Id, X-Module-Id, X-Script-Id, X-Original-Hash, X-Original-Size, chrx-day, chrx-buffer, Chrx-signature.
Это напрямую подтверждает, что они ведут управление ID пользователей, отслеживают скрипты и используют систему подписи контента.
— GET /api/loader — проверка версии. Возвращает статус и ссылку на скачивание CheraxLoader.exe.
— POST /api/loader/login — авторизация. Передает email, password и hwid. На забаненный аккаунт возвращает 403 ACCOUNT_DISABLED.
— POST /api/loader/2fa/verify — верификация 2FA, если она затребована при логине.
— GET /api/loader/modules/<id> — скачивание зашифрованного модуля DLL по Bearer-токену. Сохраняется в %USERPROFILE%\Documents\Cherax\Cache\Loader\<id>.dll.
— POST /api/loader/scripts — загрузка и управление Lua-скриптами (используется модулем уже внутри сессии GTA).
Все идет через серверный прокси Cherax, реальный Webhook URL скрыт на их стороне.
— POST /api/f/_czTnFzm — отправляет Discord-embed при успешном логине (Loader Info, Time To Login, Hardware Id).
— POST /api/f/b39Q86Y0 — детект аналитических инструментов (IDA, x64dbg, ProcessHacker, mitmproxy). Отправляет массивный Multipart POST на ~2.8 MB: payload + скриншот экрана пользователя + список окон + пути к подозрительным файлам. После одного такого триггера аккаунт навсегда уходит в ACCOUNT_DISABLED.
(Бот: Bot Tamper (id 1389747303518048276), канал 1247943270701469708)
— Никакого SSL Pinning: трафик абсолютно спокойно перехватывается через mitmproxy с доверенным сертификатом Windows.
— Нет клиентского HMAC ни на одном из запросов.
We analyzed their network requests and the Access-Control-Expose-Headers. Among them: X-Encryption, X-Hwid, X-User-Id, X-Module-Id, X-Script-Id, X-Original-Hash, X-Original-Size, chrx-day, chrx-buffer, Chrx-signature.
This directly confirms their user-ID management, script-ID tracking, and content-signature scheme.
— GET /api/loader — Version check. Returns success status and a download link to CheraxLoader.exe.
— POST /api/loader/login — Authorization. Sends email, password, and hwid. Returns 403 ACCOUNT_DISABLED for banned accounts.
— POST /api/loader/2fa/verify — 2FA verification, if required after login.
— GET /api/loader/modules/<id> — Downloads the encrypted DLL module using a Bearer token. Saved to %USERPROFILE%\Documents\Cherax\Cache\Loader\<id>.dll.
— POST /api/loader/scripts — Lua scripts management and loading (used by the module within the GTA session).
Everything is routed through a Cherax server proxy; the real Webhook URL is hidden on their end.
— POST /api/f/_czTnFzm — Sends a Discord embed on successful login (Loader Info, Time To Login, Hardware Id).
— POST /api/f/b39Q86Y0 — Analyst tools detection (IDA, x64dbg, ProcessHacker, mitmproxy). Sends a massive Multipart POST (~2.8 MB) containing a JSON payload + a screenshot of the user's screen + list of open windows + paths to suspicious files. One trigger results in a permanent ACCOUNT_DISABLED ban.
(Bot: Bot Tamper (id 1389747303518048276), channel 1247943270701469708)
— No SSL pinning: Traffic is cleanly intercepted using mitmproxy with a Windows-trusted CA.
— No client-side HMAC on any request.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9❤1
https://osxploit.com/melatonin/
🇷🇺 Сделали бесплатную утилиту для экономии заряда, пока MacOS спит. Аналогов вроде как нет.
🇺🇸 Released a free tool that significantly reduces MacOS battery consumption while asleep. One-of-a-kind.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Please open Telegram to view this post
VIEW IN TELEGRAM