PackIt RU
495 subscribers
3 photos
15 links
Все ссылки @packitX
Администраторы: @shareui@mr_Vestr
English mirror: @packitappen
Download Telegram
Обфускация exteraGram

Последняя бета exteraGram изменила подход к сборке клиента: пакет com.exteragram.messenger теперь частично обфусцирован, а имена классов рандомизируются на каждом apk. Из-за этого каждый новый APK exteraGram / AyuGram фактически становится уникальным по внутренней структуре, и совместимость между версиями будет ломаться в каждой сборке — код, который работал в одной сборке, будет не работать в следующей.

Это также означает, что потребуется поддержка отдельных версий под exteraGram и AyuGram, поскольку у них разные сборки. Для PackIt это потенциально серьезная проблема, так как он напрямую завязан на com.exteragram.messenger. Пока рано делать окончательные выводы, но очевидно, что изменения могут сильно усложнить поддержку и совместимость.

Форум | PackIt EN
😭28🥴53💔2😨2❤‍🔥1👎1🍾1💘1
Маскот PackIt

У PackIt появился собственный маскот! Спонсором создания персонажа выступил @oodze, а автором иллюстраций стал @Khayzeh.

В обновлении 0.3.0 планируется добавить первоначальную настройку плагина с участием персонажа, а также множество небольших реплик, которые заменят стандартные bullet-in уведомления. Со временем их количество будет увеличиваться вместе с новыми обновлениями.

О персонаже: дизайн вдохновлён Уми Асанаги из аниме «Я подружился со второй самой симпатичной девушкой в классе». Поскольку персонаж выполнен в образе фурри, он получил имя Фуми. На данный момент для Фуми уже нарисовано 15 различных эмоций, и в будущем, вероятно, их станет ещё больше.

Форум | PackIt EN
12👍2👎21🔥1🙏1🤨1
Закрытый исходный код и платные плагины

PackIt планирует придерживаться FOSS-подхода: исходный код открыт, любой пользователь может проверить, что делает плагин, а разработчики могут свободно изучать чужие решения и вносить вклад в развитие сообщества. Однако возникает вопрос: стоит ли разрешить распространение плагинов с закрытым исходным кодом, включая обфусцированные сборки, а также убрать ограничение на платные плагины?

С одной стороны, это откроет дополнительные возможности для разработчиков. Некоторые авторы смогут монетизировать свою работу, что потенциально приведёт к появлению более крупных и функциональных проектов. Кроме того, часть разработчиков, вероятно, просто не готова публиковать свои наработки в открытом виде, но могла бы выпускать плагины в закрытом формате. С другой стороны, закрытый исходный код неизбежно снижает уровень прозрачности. Пользователь больше не может самостоятельно проверить, что именно делает плагин, какие данные он обрабатывает и какие действия выполняет внутри клиента. Даже при наличии модерации всегда остаётся определённый уровень доверия к автору плагина.

Если такая возможность будет добавлена, подобные плагины будут явно выделяться в каталоге. Для них будет отображение крупного предупреждения о том, что исходный код недоступен для проверки, а использование осуществляется исключительно на ответственность пользователя. Платные плагины также будут иметь соответствующую маркировку. Вопрос заключается в следующем: стоит ли разрешить закрытые и платные плагины, сохранив при этом информирование пользователей о возможных рисках, или лучше продолжить придерживаться исключительно FOSS-философии и допускать только полностью открытые решения?

Голосование доступно здесь.

Форум | PackIt EN
8👎4
Локальное сканирование плагинов в Packit

Данная функция стала значительно лучше. Только что я сильно обновил систему проверки плагинов. Теперь сканер анализирует не только обычный исходный код, но и множество способов скрытия потенциально опасных действий.

Что изменилось:
• Более 200 сигнатур для обнаружения подозрительного кода.
• Улучшенный анализ исходников.
• Поддержка составных сигнатур для более точного обнаружения угроз.
• Система исключений, снижающая количество ложных срабатываний.
• Распознавание множества распространённых методов обфускации и скрытия кода.
• Улучшенное выявление опасных функций даже при попытках замаскировать их использование.
• Расшифровка и сканирование zlib, xor, base64, caesar, unicode escape и так далее.
• Обнаружение попыток получения, чтения или кражи API-ключа, используемого Packit.
В результате локальная проверка стала заметно эффективнее и способна находить больше потенциально опасных плагинов ещё до их установки. Важно понимать, что ни один анализатор не может гарантировать 100% обнаружение любых угроз, однако новый сканер значительно повышает уровень безопасности и позволяет выявлять многие подозрительные плагины ещё до запуска.

После выхода ElyxCore также планируется добавить анализ Python-байткода на основе pycdas; Декомпиляция и анализ нативных библиотек(.so) на основе Ghidra; Декомпиляция и анализ JVM компонентов(.dex) на основе Jadx; Что позволит проверять не только исходный код, но и скомпилированные файлы.

Форум | PackIt EN
11👎2👍1
Please open Telegram to view this post
VIEW IN TELEGRAM
👎156
Первый релиз PackIt
Для начала обновитесь на последнюю версию exteraGram. Затем перейдите сюда и обновите SDK.

Сообщить о баге: GitHub Issues
Форум: PackitGround
Как создать репозиторий: repo-doc

КУДА ОТПРАВЛЯТЬ ПЛАГИНЫ
Весь функционал плагина находится в его настройках.

Варианты установки:
С файла
GitHub Releases
👍7👎41❤‍🔥1🔥1🥱1💔1
У кого есть аккаунт на GitHub и пару секунд времени, поставьте пожалуйста звездочки сюда: shareui/packit-source

Форум | PackIt EN
❤‍🔥4👎32👍2
PackIt RU
Способ установки PackIt на последнюю приватную бета-версию AyuGram. (Не релиз, и не exteraGram) Клик Форум | PackIt EN
Обновление не рабочих плагинов, а также добавление новых будет сегодня вечером.

Заранее отправить плагины можно здесь: t.me/packitd/3

Форум | PackIt EN
👍4👎4
На следующей неделе выйдет 0.1.1 с исправлениями всех багов которые отправят за эту неделю.

Форум | PackIt EN
👍6👎4
После того как я закончу новую систему сборки для Elyx-плагинов (ElyxBuilder временное решение). Я займусь созданием бота/сайта для отправки плагинов и иконок в PackIt.

Форум | PackIt EN
🔥6👍1
Вчера я был очень занят, да и сегодня времени почти не было. Но всё же удалось выкроить несколько минут, чтобы написать этот пост.

Спустя 7,5 месяцев разработки PackIt и 368 дней работы над ElyxCore состоялся первый релиз PackIt.

Вышел... самый большой по объёму кода и функциональности проект в exteraGram, самый проработанный с точки зрения дизайна и, безусловно, самый качественный. Конечно, не обошлось без багов, недоработок и различных проблем, как никак первый релиз. К тому же большую часть пути этот проект создавали всего 2 разработчика и пять тестеров. Уже ближе к завершению к нам присоединились ещё несколько разработчиков, и их помощь тоже оказалась очень важной.

Вообще, изначально PackIt был безымянным плагином с текстовыми командами вроде .install plugin. Позже я познакомился с @mr_Vestr и предложил ему заняться этим проектом вместе. Спустя некоторое время я придумал название PackIt и кое-как нарисовал иконку.
Именно благодаря @mr_Vestr проект постепенно перешёл от текстовых команд к полноценному интерфейсу. Со временем команды были полностью удалены, а сам PackIt начал превращаться в настоящее приложение.
Через какое-то время я начал нормальное изучение Android и Java. Именно тогда я получил возможность взяться за проект серьезно: он перестал быть простым текстовым "менеджером" и стал полноценным качественным проектом.
Примерно на середине разработки к проекту присоединились тестеры: @red1k, @kaltsitu, @homewatcha, @djnore, @inlovewithumi и @xarmaq, который позже был исключен из-за неактивности.
Позже к нам присоединился @ageekapple. Особо сильно он не помог, но все равно большое спасибо за поддержку проекта.
Под самый конец разработки команда разработчиков пополнилась еще на 3-х человек: @oodze и вернувшийся в качестве разработчика @xarmaq занялись Kotlin-частью проекта, а @larpcoup присоединился как нативный разработчик (спойлер, по нативу он по итогу ничего и не написал).

Отдельное и огромное спасибо @pixwet. На протяжении практически всей разработки он помогал проекту множество раз. Без него этот проект вряд ли получился бы именно таким.

Каждый человек, которого я упомянул выше, внес свой вклад в PackIt. Кто-то написал код, кто-то тестировал, кто-то помогал советом или идеями. И именно благодаря этим людям релиз стал возможен.
Спасибо каждому, кто был частью этого проекта.

А если однажды дойдут руки, я обязательно напишу полную историю создания PackIt и ElyxCore.


Форум | PackIt EN
10🔥1