TGViewer
C.I.T. Security C.I.T. Security @citsecurity · 8.96K subscribers
Post #9882 785

Forwarded from Чекист 42

https://github.com/4ekist42/tdata-decrypt

claude дописал поддержку дампа всех медиа из tdata. я также попросил его дать им временные метки и уникальный file_id из 19 цифр.
основано на https://github.com/ntqbit/tdesktop-decrypter,
есть поддержка пароля

чтобы получить хеш пароля из tdata можно использовать модуль telegram2john.py из JtR (https://github.com/openwall/john)

в файле также есть много заготовок потому что были идеи извлекать не только user_id, но и остальную информацию о залогиненных пользователях, по типу телефонов имен, и другого. также недавних поисков. а потом подумал - зачем оно нужно если все равно можно запустить telegram desktop без интернета с этой папкой и посмотреть все что нужно.

интересным мне также показалось хранение статуса просмотра медиафайлов (на какой секунде пользователь остановился в просмотре видео).

в общем очень классный инструмент получился аналогов которому я в open-source не видел. всем советую попробовать со своей папкой tdata посмотреть.

итого получается что все клиенты хранят file_id в кеше кто-то явно, кто-то неявно, из-за чего если сохранять file_id ботофермами из публичного поля по дампу кеша медиа любого приложения можно будет понять какие каналы пользователь смотрел, в каких чатах сидел, с кем из пользователей общался.

еще кстати понял что file_id аватарок пользователей практически всегда идентичны (кроме нескольких последних цифр), потому что file_id зависит от чата отправителя и чата получателя, а в случае аватарки там видимо константа пользователя. поэтому собрав file_id аватарки пользователя однажды думаю можно повторно уже не собирать, что также упрощает задачу.
GitHub GitHub - 4ekist42/tdata-decrypt Contribute to 4ekist42/tdata-decrypt development by creating an account on GitHub.
  • ❤ 3
More from @citsecurity
  1. Sep 25, 2026📄 𝗧𝗼𝗼𝗹𝘀 𝗣𝗮𝗰𝗸 📦 Over 100 Scripts about 👉 C & C++ 👉 PHP Shells 👉 Perl 👉 Pytho…
  2. Sep 25, 2026PHISHING ATTACKS WITH OFFICE MACROS Executable files are usually blocked in e-mails, so th…
  3. Sep 25, 2026𝗣𝗛𝗜𝗦𝗛𝗜𝗡𝗚 Phishing is the attempt to acquire sensitive information by disguising it…
  4. Sep 25, 2026document post
  5. Sep 25, 2026document post
  6. Sep 25, 2026Domain Info Gathering 1️⃣ WHOIS query 2️⃣ DNS query 3️⃣ NsLookup query 4️⃣ Domain name del…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →