全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3019|回复: 15

重磅取证小程序上线:PC端Telegram免密取证

[复制链接]
发表于 2022-7-5 20:32:11 | 显示全部楼层 |阅读模式
本帖最后由 ChenYFan 于 2022-7-5 20:34 编辑

https://mp.weixin.qq.com/s/k--9E7arucCai3ul6yxTKA

尚未验证,笔者提出一个问题:

此时TG状态是登录还是没登录的?

以及有两个可能可行方案:

1. 使用PWA
2. 开二步
https://t.me/chen_can_bb/179
发表于 2022-7-5 21:44:51 来自手机 | 显示全部楼层
本帖最后由 会喷火的小魄罗 于 2022-7-5 21:52 编辑

看了下图片,就是通过本地代理抓取登录状态的密钥来登录,
再粗暴点就是通过第三方软件偷偷扫描复制你tg配置文件所在目录

点评

原来如此.  发表于 2022-7-5 22:22
发表于 2022-7-5 20:37:09 | 显示全部楼层
频道群组倒是公开的,能爬
私聊,是上号么
 楼主| 发表于 2022-7-5 20:38:03 | 显示全部楼层
jqbaobao 发表于 2022-7-5 20:37
频道群组倒是公开的,能爬
私聊,是上号么

不知道,大概是个噱头,可能就是通过本地缓存的key来访问云端,可能会绕过二步
发表于 2022-7-5 22:13:12 | 显示全部楼层
会喷火的小魄罗 发表于 2022-7-5 21:44
看了下图片,就是通过本地代理抓取登录状态的密钥来登录,
再粗暴点就是通过第三方软件偷偷扫描复制你tg配 ...

懂了。国产的全塞进虚拟机哈哈哈
发表于 2022-7-5 22:15:26 | 显示全部楼层
mac能扫描出来吗?
发表于 2022-7-5 22:21:19 来自手机 | 显示全部楼层
反馈给开发者。
 楼主| 发表于 2022-7-5 22:31:19 | 显示全部楼层
会喷火的小魄罗 发表于 2022-7-5 21:44
看了下图片,就是通过本地代理抓取登录状态的密钥来登录,
再粗暴点就是通过第三方软件偷偷扫描复制你tg配 ...

所以理论上应该能够绕过二步,这才是最不安全的一点
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-14 21:36 , Processed in 0.074005 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表