Идеи, баги, предложения — @mraniv
По рекламе — @p3vkko
Post #126
49.2K
Account Switcher.plugin16.4 KB
- ❤ 66
- 🤮 10
AN Showing posts older than #127 · Back to latest
НАВИГАЦИЯ 👀
No Auto Play — отключает автовоспроизведение следующего аудио
Read all — прочитать все чаты
Bot Login — вход в ботов
AdBlock — скрывает рекламу от Telegram
Mirror — ворует сообщения из любого источника (даже из закрытых каналов)
No Ayu Rofls — отключает рофлоссылки в аюграме
Ayu Rofls — добавляет эти же рофлоссылки в етг
RFS — отключает блокировку скринов и записей экрана
Wide Posts — широкие посты в каналах
PAC — секретная анимка пакмана при архивировании чатов
HUCW — скрывает плашку о неофициальном клиенте
Hide AI Button — скрывает кнопку ИИ при наборе соо
FAB — плавающая скрепка вложений
Account Switcher — переключатель аккаунтов
Hide Accounts — скрывает твинки
Gift Hider — локально скрывает подарки из профиля
16 Accounts — увеличивает лимит аккаунтов до 16
100 Accounts — увеличивает лимит аккаунтов до 100
Voice Changer — меняет голос в реальном времени
Advanced Chat Search — поиск в чате от любого пользователя
Custom Snow — кастомный тгшный снег
—————————————————————
• Плашка об использованни неофициального клиента (скрипт для ее получения)
• Почему Bot Login не поддерживает AyuGram?
• Зачем нужен AdBlock?
• ВРЕДОНОСНЫЕ ПЛАГИНЫ
Перемещает кнопку вложений в красивую плавающую кнопку вместо перемещения в три точки справа сверху
aniv Plugins Hide Unofficial Client Warning.plugintelega_login.py458 B
Скрывает плашку об использовании неофициального клиента (Telega) в профилях пользователей
Управление шансом появления скрытой анимации пакмана при архивировании чата свайпом
Отключает блокировку создания скриншотов и записей экрана
Добавляет поддержку рофлоссылок из аю в етг
tg://ayu
tg://nya
tg://xiaomi
tg://ayu/lobster
tg://ayu/komaru
tg://ayu/saul
tg://ayu/pipe
tg://ayu/augh
tg://ayu/relax
tg://ayu/xiaomi
tg://ayu/train
Сейчас по чатам начали разлетаться заражённые плагины, которые внешне выглядят как самые обычные плагины от разных разработчиков, но внутри каждый из них имееет RAT-загрузчик, который загружает код с удалённого сервера и выполняет внутри клиента.
То есть после установки он подключает ваш клиент к чужой панели управления.
Через такой плагин злоумышленник может получить данные вашего Telegram-профиля, номер телефона, информацию об аккаунте, доступ к файлам, галерее, камере и другим данным устройства.
• Вам прислали .plugin в личные сообщения малознакомые лица.
• Плагин обещает невозможные функции (бесплатные подарки, звёзды, пробив, снос, VPN, прокси, “секретные функции” или прочие сказки).
• Плагин распространяется не через проверенный источник.
• В коде присутствуют обращения на внешний домен, код обфусцирован и т.п.
• Скачивать плагины только с проверенных источников.
• Проверять код плагина перед установкой, например, через @pluggy_robot.
• Выключить интернет, принудительно закрыть клиент.
• Открыть клиент, удалить вредоносный плагин.
• Принудительно закрыть клиент, очистить кэш приложения в настройках телефона.
• Завершить активные сессии в Настройки -> Устройства, перезайти в аккаунт
• Включить или сменить 2FA
• Перевыпустить бот-токены/API-ключи, если они были доступны на устройстве или в чатах.
aniv Plugins AdBlock.plugin
api_id и api_hash. Это идентификаторы приложения, по которым Telegram понимает, от какого именно клиента идут запросы.api_id и api_hash, Telegram мог бы регулярно отзывать эти ключи, из-за чего клиент фактически переставал бы работать.api_id и api_hash, Telegram распознаёт это как невозможное действие: официальный клиент внезапно делает то, чего он делать не может и не должен.api_id и api_hash. Для Telegram это уже не выглядит как странное поведение официального клиента, поэтому такая авторизация не вызывает у Telegram подозрений.Позволяет входить в аккаунты ботов по API-токену.
Откройте страницу входа, нажмите на три точки и выберите «Войти в бота» или откройте настройки плагина и нажмите «Log in as bot»

12.6.4 видно, что это не локальная эвристика и не косметическая UI-правка. При открытии профиля клиент запрашивает у сервера профиль пользователя через users.getFullUser.TLRPC.TL_users_getFullUser tL_users_getFullUser = new TLRPC.TL_users_getFullUser();
tL_users_getFullUser.id = getInputUser(user);
TL_users_userFull, внутри которого в UserFull появился новый флаг unofficial_security_risk. Он читается напрямую из flags2, то есть приходит уже в готовом виде со стороны Telegram.this.flags2 = inputSerializedData.readInt32(z);
this.unofficial_security_risk = TLObject.hasFlag(this.flags2, 67108864);
users.getFullUser. Для профиля с такой плашкой сервер отдавал:flags2=67108864 0x04000000
unofficial_security_risk=true
app_id и app_hash в BuildVars на значения Telega, чтобы после логина аккаунт получил ту же самую плашку. Отключает автоматическое воспроизведение следующего голосового/видеосообщения/трека