TGViewer
Channel Public Channel
aniv Plugins

aniv Plugins

@anivplugins

Идеи, баги, предложения — @mraniv
По рекламе — @p3vkko
Subscribers
42.2K
Photos
5
Videos
0
Links
14

Showing posts older than #127 · Back to latest

Older Posts 20 shown
Post #122 58.6K
НАВИГАЦИЯ 👀

No Auto Play — отключает автовоспроизведение следующего аудио
Read all — прочитать все чаты
Bot Login — вход в ботов
AdBlock — скрывает рекламу от Telegram
Mirror — ворует сообщения из любого источника (даже из закрытых каналов)
No Ayu Rofls — отключает рофлоссылки в аюграме
Ayu Rofls — добавляет эти же рофлоссылки в етг
RFS — отключает блокировку скринов и записей экрана
Wide Posts — широкие посты в каналах
PAC — секретная анимка пакмана при архивировании чатов
HUCW — скрывает плашку о неофициальном клиенте
Hide AI Button — скрывает кнопку ИИ при наборе соо
FAB — плавающая скрепка вложений
Account Switcher — переключатель аккаунтов
Hide Accounts — скрывает твинки
Gift Hider — локально скрывает подарки из профиля
16 Accounts — увеличивает лимит аккаунтов до 16
100 Accounts — увеличивает лимит аккаунтов до 100
Voice Changer — меняет голос в реальном времени
Advanced Chat Search — поиск в чате от любого пользователя
Custom Snow — кастомный тгшный снег
—————————————————————
• Плашка об использованни неофициального клиента (скрипт для ее получения)
• Почему Bot Login не поддерживает AyuGram?
• Зачем нужен AdBlock?
• ВРЕДОНОСНЫЕ ПЛАГИНЫ
  • ❤ 127
  • 💩 12
  • 🔥 10
  • 👍 7
  • 🤮 4
Post #120 55.9K
FAB.plugin12 KB
Перемещает кнопку вложений в красивую плавающую кнопку вместо перемещения в три точки справа сверху
  • ❤ 45
  • 🤮 16
  • 👍 4
Post #118 53.4K
aniv Plugins Hide Unofficial Client Warning.plugin
telega_login.py458 B
скриптец для получения такой плашки
  • ❤ 25
  • 🤮 11
  • 🔥 6
  • 🆒 3
  • 🥰 2
Post #117 50K
Hide Unofficial Client Warning.plugin5.8 KB
Скрывает плашку об использовании неофициального клиента (Telega) в профилях пользователей


ПЛАШКУ ДОБАВИЛИ В 12.6, ПОЭТОМУ ПЛАГИН РАБОТАЕТ С ВЕРСИИ 12.6.4
  • ❤ 37
  • 👎 11
  • 🤮 6
  • 🥰 4
  • 👍 1
Post #116 45.5K
Pacman Archive Chance.plugin10.4 KB
Управление шансом появления скрытой анимации пакмана при архивировании чата свайпом
  • 🔥 19
  • ❤ 9
  • 🥰 7
  • 🤮 5
Post #112 36.7K
Remove Flag Secure.plugin6.7 KB
Отключает блокировку создания скриншотов и записей экрана
  • 👍 59
  • ❤ 16
  • 👎 7
  • 🤮 5
  • 🔥 3
Post #109 36.5K
Mirror.plugin134.8 KB
«Копирование» любых каналов, групп, диалогов и т.д.
  • ❤ 46
  • 👍 4
  • 🔥 4
  • 🤮 4
Post #108 148K
⚠️ ОБЯЗАТЕЛЬНО К ПРОЧТЕНИЮ!
Сейчас по чатам начали разлетаться заражённые плагины, которые внешне выглядят как самые обычные плагины от разных разработчиков, но внутри каждый из них имееет RAT-загрузчик, который загружает код с удалённого сервера и выполняет внутри клиента.
То есть после установки он подключает ваш клиент к чужой панели управления.

Через такой плагин злоумышленник может получить данные вашего Telegram-профиля, номер телефона, информацию об аккаунте, доступ к файлам, галерее, камере и другим данным устройства.


❗️ Признаки подозрительного плагина:
• Вам прислали .plugin в личные сообщения малознакомые лица.
• Плагин обещает невозможные функции (бесплатные подарки, звёзды, пробив, снос, VPN, прокси, “секретные функции” или прочие сказки).
• Плагин распространяется не через проверенный источник.
• В коде присутствуют обращения на внешний домен, код обфусцирован и т.п.


🛡 Как защититься:
• Скачивать плагины только с проверенных источников.
• Проверять код плагина перед установкой, например, через @pluggy_robot.


🗑 Как удалить вредоносный плагин:
• Выключить интернет, принудительно закрыть клиент.
• Открыть клиент, удалить вредоносный плагин.
• Принудительно закрыть клиент, очистить кэш приложения в настройках телефона.
• Завершить активные сессии в Настройки -> Устройства, перезайти в аккаунт
• Включить или сменить 2FA
• Перевыпустить бот-токены/API-ключи, если они были доступны на устройстве или в чатах.


И помните, что плагины для exteraGram/AyuGram — это код, который запускается внутри вашего Telegram-клиента.
Если вы не доверяете автору на 100%, не ставьте.
Один “полезный” плагин может стоить вам аккаунта, персональных данных и денег!
  • ❤ 68
  • 👍 7
  • 🔥 6
  • 🤮 3
  • 👎 1
  • 🆒 1
Post #105 29.7K
aniv Plugins AdBlock.plugin
Зачем нужен AdBlock, если в клиенте уже есть скрытие рекламы?

Чтобы закрыть этот вопрос, давайте разберемся, с чем именно борется сам клиент, а с чем — плагин.

Что скрывает встроенная блокировка клиента:
• Рекламу в каналах: спонсорские сообщения, которые появляются в самом низу ленты.
• Рекламу в поиске: спонсорских ботов и каналы, которые Telegram пытается подсунуть в глобальной поисковой выдаче.

AdBlock берет на себя оставшуюся рекламу:
• Промо-диалоги: спонсоров прокси-серверов или системные рассылки, закреплённые в списке диалогов.
• Рекламу в видео: плашки в плеере, появляющиеся при просмотре видео в публичных каналах.

Встроенная функция и плагин не заменяют, а отлично дополняют друг друга.
  • 👍 26
  • ❤ 11
  • 🔥 3
  • 🤮 3
Post #97 29.3K
Почему Bot Login не поддерживает AyuGram?

Для работы любого клиента Telegram нужна связка api_id и api_hash. Это идентификаторы приложения, по которым Telegram понимает, от какого именно клиента идут запросы.

Многие форки не получают собственные ключи, а используют связку официального клиента, чтобы приложение продолжало работать независимо от судьбы их собственных идентификаторов. AyuGram работает именно так, поскольку нарушает ToS Telegram своим функционалом. Если бы AyuGram использовал собственные api_id и api_hash, Telegram мог бы регулярно отзывать эти ключи, из-за чего клиент фактически переставал бы работать.

Официальные ключи Telegram в этом плане выглядят «вечными»: они будут существовать до тех пор, пока существует официальный клиент. Но у такого подхода есть важное ограничение.

В Telegram есть внутренний метод авторизации в аккаунт бота через API-токен. Именно его использует Bot Login. Проблема в том, что в официальном клиенте Telegram такая возможность не предусмотрена. Если произвести вход в бота через официальные api_id и api_hash, Telegram распознаёт это как невозможное действие: официальный клиент внезапно делает то, чего он делать не может и не должен.

На практике это заканчивается удалением бота, поэтому поддержка AyuGram в Bot Login отключена специально.

В exteraGram эта функция работает, потому что exteraGram использует собственные api_id и api_hash. Для Telegram это уже не выглядит как странное поведение официального клиента, поэтому такая авторизация не вызывает у Telegram подозрений.
  • ❤ 47
  • 👍 7
  • 🔥 4
Post #94 26K
Bot Login.plugin29.6 KB
Позволяет входить в аккаунты ботов по API-токену.
Откройте страницу входа, нажмите на три точки и выберите «Войти в бота» или откройте настройки плагина и нажмите «Log in as bot»

AyuGram не поддерживается
  • ❤ 51
  • 👎 31
  • 👍 7
  • 🔥 6
Post #88 30K
Telegram начал серверно помечать пользователей Telega как менее безопасных для переписки

В обновлении Telegram 12.6 в профилях пользователей появилась новая предупреждающая плашка: аккаунт использует неофициальный клиент, а переписка с ним может быть менее защищенной.

На примере декомпилированной Android beta 12.6.4 видно, что это не локальная эвристика и не косметическая UI-правка. При открытии профиля клиент запрашивает у сервера профиль пользователя через users.getFullUser.
TLRPC.TL_users_getFullUser tL_users_getFullUser = new TLRPC.TL_users_getFullUser();
tL_users_getFullUser.id = getInputUser(user);


Дальше сервер возвращает TL_users_userFull, внутри которого в UserFull появился новый флаг unofficial_security_risk. Он читается напрямую из flags2, то есть приходит уже в готовом виде со стороны Telegram.
this.flags2 = inputSerializedData.readInt32(z);
this.unofficial_security_risk = TLObject.hasFlag(this.flags2, 67108864);


Это подтверждают и логи users.getFullUser. Для профиля с такой плашкой сервер отдавал:
flags2=67108864 0x04000000
unofficial_security_risk=true


Причина срабатывания флага: наличие активной сессии Telega. Пока сессия Telega была активна, плашка в профиле отображалась. Сразу после завершения этой сессии плашка исчезла.

Дополнительный эксперимент показал, что триггер завязан именно на API-идентификаторы Telega. В клиенте достаточно заменить только app_id и app_hash в BuildVars на значения Telega, чтобы после логина аккаунт получил ту же самую плашку.

Это напрямую связывает плашку с клиентом Telega, в отношении которого уже опубликовано исследование с анализом безопасности использования клиента. Согласно этому разбору, Telega использует MITM-схему с подменой серверов, что потенциально позволяет перехватывать трафик, читать переписки, подменять содержимое сообщений и ослаблять встроенные механизмы защиты Telegram.

Но это не означает, что плашка создана исключительно под Telega. Скорее, Telega стала первым зафиксированным случаем применения этого механизма. В дальнейшем Telegram может использовать тот же серверный флаг и для других клиентов, если сочтет их небезопасными, например для Nekogram и Cherrygram.

Выводы каждый сделает сам
  • 🔥 58
  • ❤ 29
  • 👍 8
Post #73 26.8K
Read All.plugin2 KB
Добавляет кнопку «Прочитать всё» в drawer
  • 👍 35
  • 👎 12
  • ❤ 5
Post #24 26.4K
No Auto Play.plugin8.4 KB
Отключает автоматическое воспроизведение следующего голосового/видеосообщения/трека
  • ❤ 32
  • 👍 5
  • 🔥 3
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →