https://github.com/4ekist42/tdata-decrypt
claude дописал поддержку дампа всех медиа из tdata. я также попросил его дать им временные метки и уникальный file_id из 19 цифр.
основано на https://github.com/ntqbit/tdesktop-decrypter,
есть поддержка пароля
чтобы получить хеш пароля из tdata можно использовать модуль telegram2john.py из JtR (https://github.com/openwall/john)
в файле также есть много заготовок потому что были идеи извлекать не только user_id, но и остальную информацию о залогиненных пользователях, по типу телефонов имен, и другого. также недавних поисков. а потом подумал - зачем оно нужно если все равно можно запустить telegram desktop без интернета с этой папкой и посмотреть все что нужно.
интересным мне также показалось хранение статуса просмотра медиафайлов (на какой секунде пользователь остановился в просмотре видео).
в общем очень классный инструмент получился аналогов которому я в open-source не видел. всем советую попробовать со своей папкой tdata посмотреть.
итого получается что все клиенты хранят file_id в кеше кто-то явно, кто-то неявно, из-за чего если сохранять file_id ботофермами из публичного поля по дампу кеша медиа любого приложения можно будет понять какие каналы пользователь смотрел, в каких чатах сидел, с кем из пользователей общался.
еще кстати понял что file_id аватарок пользователей практически всегда идентичны (кроме нескольких последних цифр), потому что file_id зависит от чата отправителя и чата получателя, а в случае аватарки там видимо константа пользователя. поэтому собрав file_id аватарки пользователя однажды думаю можно повторно уже не собирать, что также упрощает задачу.
Post #340
3.23K