Pull to refresh
1

User

Send message

Да, в принципе это возможно. Обычно штрих/QR код создается из двух чисел, как написали выше - код аккаунта/номер бонусной карты/и т. п. + динамический TOTP код, который, в свою очередь, генерируется в зависимости от текущего времени и секретного кода. Если знать алгоритм и секретный код, то можно вопроизвести генерацию штрих/QR кода в любом удобном формате. Тут две проблемы - выяснить алгоритм генерации, особенно если он отличается от общепринятого TOTP, и секретный код, который обычно прилетает с сервера и сохраняется на устройстве в момент входа в аккаунт в приложении. При большом желании это решается реверс-инжинирингом и сниффингом траффика в момент авторизации.

Я себе так сделал неофициальный генератор TOTP кодов для Steam Guard, потому как тот устанавливался только на одно устройство, а мне это не нравилось, плюс нужна была возможность бекапа

Попадание в список ссылки t.me, как и предполагали раньше. Ответ регистратора:

Скрин

Насколько я понимаю, вариант с Xposed имеет сомнительную эффективность даже при наличии рута и готовности его применять направо и налево: чтобы модуль мог воздействовать на Государственное Приложение (TM), оно должно отсутствовать в DenyList, либо тот вообще должен быть отключен. А ведь вы с большой вероятностью будете вынуждены добавить в него условный Государственный Банк, который просто откажется работать на рутированном устройстве, а использование рут-маскировки ненадежно и чревато отвалом оплаты по NFC в самый неподходящий момент (у меня была пара случаев). Не говоря уже о том, что давать доступ к приложению банка каким-то мутным модулям с неограниченным доступом - такая себе идея, как по мне.

По идее, помещение в приватное пространство должно помочь, при условии, что Перехватчик трафика не запускает локально незапароленный прокси (а это делают сейчас многие популярные приложения), и который доступен для подключения даже из второго пространства (если тут есть подводные камни, которые я не учел - подскажите плиз). Некоторые Перехватчики уже исправили проблему, добавив случайный пароль на локальный S⁣⁣O⁣CK⁣S. Кстати, теоретически, эволюция Перехватчиков может дойти и до того, чтобы пересобирать самого себя со случайным именем пакета, как это уже делают Magisk, GameGuardian, LuckyPatcher, etc

Гитхаб копайлот != Майкрософт копайлот

Насчет последнего - вспомнил, что у меня тоже были недоступны ГУ в это время, (притом, что я в РФ). Проблема оказалась - кто бы мог подумать - в DNS от Cloudflare. Таки да, во время выборов через 1.1.1.1 не резолвились госуслуги, по крайней мере у меня ╮(′~‵〞)╭

В данном случае .final - это домен верхнего уровня (не очень понял, действующий ли, но вполне валидный, браузерами распознается) и редактор воспринимает это как ссылку. Ну а отформатировать plain text во что угодно WYSIWYG редактор способен и самостоятельно, форматирование из буфера тут ни при чем.

То есть, все-таки не баг, а фича)

В моем случае адгард вполне себе дружит с квнами

На Android - квн в режиме только прокси + в адгарде настроен пропуск трафика нужных приложений через этот прокси (адгард в режиме локального пнв)

На Win10 - проксификатором выступает Proxifier. Т.е. Приложение - Proxifier - ПНВ - интернет, а Адгард параллельно работает и не конфликтует. В принципе, некобокс в TUN режиме тоже работал, но были проблемы с маршрутизацией, поэтому рекомендую Proxifier

Пара моментов: некоторые настройки могут конфликтовать, нужно смотреть и добавлять в исключения/отключать, если нужно (например, однажды приходилось отключать DNS защиту адгарда). Также я не пробовал дружить адгард вместе с анти DPI системами на винде (на андроид неоднозначно: связка Приложение - Адгард - ByeByeDPI-в-режиме-прокси не работала на некоторых устройствах)

Для них нужна соответствующая версия библиотеки - Beta или Dev)

Information

Rating
Does not participate
Location
Россия
Registered
Activity