
Rocket
27.05.2018
22:25:44

Requin
27.05.2018
22:26:58

Futorio
27.05.2018
22:27:00
Я немного не о том, репозиторий

Google

?
27.05.2018
22:27:34
а если не асюнкио а мультитреды

Rocket
27.05.2018
22:28:26
Особенно если заставить один процесс обслуживать множество клиентов.

Alex
27.05.2018
22:28:54
на asyncio да еще и с uvloop скорость норм должна получится

Rocket
27.05.2018
22:29:09
Узким местом тут будет aes.

Alex
27.05.2018
22:31:11

Rocket
27.05.2018
22:31:41

Alex
27.05.2018
22:31:58
нет, там только aes CTR
два метода и больше ничего

S
27.05.2018
22:32:11
кстати
я же правильно понимаю, что obfs2 — это совсем не то, что используется
используется своя простенькая обфускация, которая просто в народе получила название obfuscated2, но к obfs2 отношения не имеет?

Google

Rocket
27.05.2018
22:32:46

S
27.05.2018
22:34:04
фух, спасибо. а то я в статье так и рассказывала, а потом что-то наткнулась на obfs2 и подумала, что неправильно написала

Alex
27.05.2018
22:35:11

S
27.05.2018
22:35:30
(ууууу пиар реклама бан)

Джейки
27.05.2018
22:36:06

@LyoSU
27.05.2018
22:36:29

Джейки
27.05.2018
22:36:34

@LyoSU
27.05.2018
22:36:49

Джейки
27.05.2018
22:37:01

@LyoSU
27.05.2018
22:37:19
С тянами?
Нет, там ничего такого даже близко нет. Тг просто взял и заблочил приватный чат

Alex
27.05.2018
22:38:18

S
27.05.2018
22:39:11

@LyoSU
27.05.2018
22:39:27
Нет, моя группа уже давно в бане

You
27.05.2018
22:40:05
Да пиздеж походу
Аккурат весь прон в бане

Джейки
27.05.2018
22:41:56

Futorio
27.05.2018
22:42:41
Сдался вам этот прон в телеграме
В интернет выйти, пару кликов, клацев и всё, прон найден

@LyoSU
27.05.2018
22:44:03
Почему не удаляют браузеры с стора который позволяют открывать порно ?

Google

Alex
27.05.2018
22:44:34
или устройства, на которых есть стор, который позволяет скачать браузеры, с которых можно открывать порно?

Джейки
27.05.2018
22:44:59

@LyoSU
27.05.2018
22:45:17

?
27.05.2018
22:45:29

Elena
27.05.2018
22:45:32
уже починили

Futorio
27.05.2018
22:45:42
Нужно в каждую камеру вставлять искусственную нейросеть, чтобы она не записывала видео, если в кадре прон

Джейки
27.05.2018
22:46:07

Johnny
27.05.2018
22:53:37

Futorio
27.05.2018
22:54:25

Alex
27.05.2018
23:04:35

?
27.05.2018
23:16:19
скорее всего у меня дело в паддинге
или ctr он не важен
просто от клиента приходит 105 байт

S
27.05.2018
23:18:09
все верно
столько и должно

?
27.05.2018
23:20:05
из них 41 деобфусцированных?

S
27.05.2018
23:23:45
вот получили 105 байт
теперь смотрим

Google

S
27.05.2018
23:23:52
берем байты 8-40
красное — ключ
зеленоё — IV
достали эти значения. дальше к ключу добавили в конец secret (hex frombytes) и полученное говно обработали sha256, должно получиться снова 32 байта, мы получили финальный ключ
дальше с поомщью финального ключа и ранее полученного IV декриптим c AES CTR все 105 байт
если все правильно, у тебя 56-60 байты результирующего массива будут 0xef 0xef 0xef 0xef
а начиная от 60 байта и до 105 будет сам деобфусцированный пакет
и судя по длине, там будет пакет reqpq
@deleted_user пробуй!!
я тебе рекомендую взять конкретный пакет один и на нем потренироваться. сохрани в файл и работай с ним. пошагово выводи все значения: выдернутые "ключ" и IV, полученный итоговый ключ, исходные данные, декриптнутые данные

?
27.05.2018
23:32:17
получили packet, взяли key, iv,
key+fromhex(secret)
sha256(key+fromhex(secret))
aes.crt_decrypt(packet[105bytes])

S
27.05.2018
23:32:37

?
27.05.2018
23:33:36
стоп
а реверс в каком варианте,

S
27.05.2018
23:33:54
реверс нужен для входящих от тг пакетов
а также от пакетов, которые ты передаешь от прокси клиенту
мы же пока разбираем пакет, который идет от клиента к прокси. так что давай по очереди

Vitaly
27.05.2018
23:34:31

S
27.05.2018
23:34:50

Google

Savely
27.05.2018
23:34:56

S
27.05.2018
23:34:58
это пакет для проверки работоспособности прокси
и для определения пинга
этот пакет шлется еще до подключения к прокси. достаточно добавить прокси в список и заглянуть в список
когда заглядываешь в список, на все прокси из него идёт этот пакет и замеряется время
у меня монитор прокси-серверов точно таким же образом работает

Vitaly
27.05.2018
23:37:45

Leonid
27.05.2018
23:37:51

Vitaly
27.05.2018
23:37:53
Он же ответ не получит

S
27.05.2018
23:37:58
нет, он шлет и получает ответ. тогда это что-то другое

Vitaly
27.05.2018
23:38:55
В телрии он должен получить ответ через другой коннект, но тг десктоп открывает кучу коннекшенов с фэйк запросом
Не всегда, но если потеребить чекбокс включающий прокси - то воспроизводится