Лекция #9 - Андроид (обучение кардингу 2024)

Carding

Professional
Messages
2,871
Reaction score
2,308
Points
113
Лектор:
(9:03:28 AM) wwh: Всем еще раз привет! Начинаем.
(9:03:41 AM) wwh: Андройд устройства(как и iphone) последнее время всё больше и больше набирают популярности у работяг нашей специальности и в целом люди больше используют гаджеты, нежели обычные PC и вы это понимаете
(9:04:51 AM) wwh: Грамотно вбивая через приложения, используя мобилки (услуги, банки, магазины и т. д) - мы можем добиться высокого процента прохождения транзакций.
(9:05:19 AM) wwh: В целом мы делаем вбив либо через приложения, которые скачиваем с Гугл маркета, либо через браузер(встроенный или скачанный)
(9:06:27 AM) wwh: Cразу отвечу на вопрос, который вы мне зададите — процент прохождения транзакций не зависит от мобилы или антидетекта, он в первую очередь зависит от вашего интеллекта, усердства и другим факторам
(9:07:31 AM) wwh: грубо говоря, если прокси говно и материал говно да и + руки из жопы - разницы нету тогда;)
(9:08:29 AM) wwh: Любое приложение (или сайт) запрашивает у устройства разную информацию и передаёт её магазину\мерчу. Приложения обычно собирают много дополнительной информации с устройства
(9:08:52 AM) wwh: Они могут посмотреть вашу геолокацию,wifi сети вокруг устройства и более глубокие вещи: cерийный номер устройства,MAC адрес, номер сборки, версия ядра и т.д. (каждое приложение индивидуально)
(9:09:31 AM) wwh: Наша задача - уметь подменять все эти параметры на устройстве, в зависимости от конкретного вбива.
(9:10:05 AM) wwh: Не буду вас грузить техническими аспектами настройки телефона-планшета, сразу скажу- все решения,ответы на вопросы - это всё великий сайт 4pda.to (добавьте в закладки)
(9:11:22 AM) wwh: Смотрите, есть два варианта - либо делать весь этот *гимор*,что я дальше буду писать, либо просто покупаете себе на авито (как я делаю), бу телефоны по 1-3 т.р и не парьтесь, я вот телефон ,купленный года 3-4 назад юзаю и до сих пор)
(9:12:03 AM) wwh: Чтобы подменять информацию об устройстве телефона-планшета для вбива ,нам нужно, чтобы на нём стоял root доступ.
(9:13:13 AM) wwh: Рут(Root) — это примерно как учетная запись администратора в винде или superuser - а в линуксе, которая позволяет делать с устройством практически всё, что захочешь.
(9:13:25 AM) wwh: Что даёт нам рут?
(9:14:09 AM) wwh: Возможность оперировать настройками телефона, вплоть до смены мак адреса, подмены gps локации, смены серийного номера, изменение до неузнаваемости нашего девайса для внешнего мира
(9:14:53 AM) wwh: И так, для начала нам надо иметь на руках устройство, работающее на системе андроид. Первое что мы делаем - ставим root на наш девайс
(9:15:10 AM) wwh: Как ставить рут на конкретную модель телефона- смотрите сайт 4PDA.TO
(9:15:48 AM) wwh: Оболочка несистемного рута - это программа MAGISK
(9:16:55 AM) wwh:
Посмотрите после лекции это видео для получения основного знания и понимания, что такое рут и magisk
(9:17:37 AM) wwh: Повторюсь - в первую очередь найдите своё устройство на сайте 4pda и поищите в теме форума про magisk и настройку\установку его.
(9:20:16 AM) wwh: Поставив ROOT в ввиде MAGISK на ваш девайс, далее вам следует установить XPOSED FRAMEWORK
(9:20:33 AM) wwh: Что такое Xposed Framework?
(9:20:48 AM) wwh: Это надстройка над Android, которая предоставляет широкие возможности для кастомизации установленных приложений и самой ОС.
(9:22:07 AM) wwh: Непосредственно в самом Xposed мы можем ставить различные модули, начиная от тех, которые меняют заставку при загрузке телефона, заканчивая глубокой настройкой и изменением данных внутри устройства .
(9:22:26 AM) wwh: Например: подделать gps локацию, сменить мак адрес, номер сборки, версию андроида и т.д
(9:22:45 AM) wwh: https://upload.wikimedia.org/wikipedia/commons/5/54/Xposed_Framework_screenshot.png Вот так выглядит основное окно xposed framework
(9:24:24 AM) wwh: Далее
(9:24:51 AM) wwh: Чтобы *шаманить* с настройками устройства и подменять данные, нам нужно внутри xposed установить модуль Xprivacy (так-же там в репозитории *каталоге* , есть другие разные модули)
(9:25:46 AM) wwh:
Посмотрите после лекции это видео про Xprivacy
(9:27:21 AM) wwh: Теперь давайте освежим мозг и вспомним последовательность наших действий:
(9:27:44 AM) wwh: Покупаем устройство=> ставим root(magisk) => ставим xposed framework => ставим Xprivacy
(9:29:24 AM) wwh: Половину пути мы прошли. Теперь нам надо продумать ,как мы будем подделывать свой IP.
(9:31:18 AM) wwh: 1)через VPN (скачиваем любое приложение, платное\бесплатное, подключаемся к впн и работаем). Самое главное в этом варианте, как и в других - нам нужно, чтобы весь траффик\данные с устройства шли через прокси\туннель\впн. Обычно это кнопка в приложении- redirect all traffic или что-то в этом роде.
(9:31:41 AM) wwh: так-же существует протокол ovpn , про него гуглите
(9:32:08 AM) wwh: 2)через носки (socks). Для этого ставим программу Proxydroid,она идеальна для этих целей. Если при проверке на whoer.net DNS будет палиться, тогда ставим в дополнение программу DNS Forwarder,в ней указываем нужные днс.
(9:33:18 AM) wwh: 3)SSH туннели. Вот тут всё сложнее, но решаемо. По своему личному долгому пути получения верного решения я остановился на программе, которая называется ki4a.
(9:35:24 AM) wwh: Лучше(идеальнее) конечно настроить обычный роутер или микрокомпьютер серии raspberry PI (малина еще называют его), чтобы он раздавал в помещении wifi , трафик которого идёт через прокси
(9:35:38 AM) wwh: https://nova.ws/pi-tor-socks/ https://habr.com/ru/post/584558/ https://codeby.net/threads/razdacha-socks5-po-wi-fi-raspberry-pi.76020/ Это после лекции )
(9:36:19 AM) wwh: БУ Малина стоит 3500-5000р + одна бессонная ночь ваша для настройки
(9:36:47 AM) wwh: есть готовое решение с малиной, кому интересно- после лекции на форуме мне в ЛС напишите
(9:37:00 AM) wwh: Теперь мы решаем, как будем и куда вбивать.
(9:37:54 AM) wwh: Есть два варианта: через браузер или через приложения.
(9:38:16 AM) wwh: Приложений существует огромное количество, все их тупо находите в Гугл маркете. Браузер используйте либо дефолтный, который уже стоит в системе, либо другой, тут дело вкуса как говориться )
(9:39:40 AM) wwh: Ребята, самое главное - учите английский и используйте ИИ в нашем деле ) Вот как раз, как вариант для первого вбива - вбейте себе подписку cchatgpt и сможете делать так:
(9:39:53 AM) wwh: =Задаю вопрос: Какие приложения используются на iOS для подключения к socks5?
(9:40:06 AM) wwh: ++ИИ отвечает:
(9:40:31 AM) wwh: 1. OpenVPN Connect: OpenVPN - это популярный протокол VPN с открытым исходным кодом, который можно настроить для работы с прокси SOCKS5. Вам нужно будет настроить сервер прокси SOCKS5 и затем настроить OpenVPN Connect для его использования.
2. Shadowrocket: Shadowrocket - это стороннее приложение для iOS, которое позволяет создавать настраиваемые конфигурации VPN, включая прокси SOCKS5. Это платное приложение и обеспечивает удобный интерфейс для настройки и управления подключениями к прокси.
3. Surge: Surge - еще одно платное приложение для iOS, которое поддерживает настраиваемые конфигурации прокси, включая SOCKS5. Оно предлагает расширенные функции для управления сетевым трафиком и правилами прокси.
4. Quantumult: Quantumult - универсальное приложение для iOS, которое можно использовать для различных сетевых задач, включая направление трафика через прокси SOCKS5. Это платное приложение и предлагает мощные настройки прокси.
5. iShadowsocks: Если вы ищете конкретно прокси SOCKS5 с поддержкой Shadowsocks, вы можете использовать приложение iShadowsocks. Это бесплатное приложение, которое упрощает процесс подключения к прокси SOCKS5, настроенным с использованием протокола Shadowsocks.
(9:43:12 AM) wwh: запрос: Top 10 root applications for Android
(9:43:29 AM) wwh: Rooting your Android device can provide you with more control and customization options, but it also comes with potential risks and can void your warranty. Here are 10 popular root applications for Android:
1. Titanium Backup: A powerful backup and restore tool that allows you to back up apps, data, and system settings.
2. Magisk Manager: Helps you manage and customize the root access on your device, including hiding root from certain apps. 3. Xposed Framework: Enables you to install various modules that can modify the behavior and appearance of your device.
4. Greenify: Optimizes the battery life of your rooted device by identifying and hibernating power-hungry apps.
5. AdAway: A system-wide ad blocker that removes ads from apps, websites, and more.
6. BusyBox: A collection of essential UNIX utilities for rooted devices, often required for other root apps to function.
7. Root Explorer: A file manager with root access that allows you to browse and manipulate system files.
8. FlashFire: A po
(9:43:43 AM) wwh: И так далее, поделился с вами лайфхаком, как можно получать инфу, причем любую;)
(9:44:21 AM) wwh: На этом закончим лекцию! Жду ваши вопросы ) Ставьте? в порядке очереди. через 7-10 минут отвечу
(9:48:04 AM) Stralixxx: Когда входили в почту, палило его, с включенными носками или ВПНом, как это можно обойти?
(9:49:25 AM) wwh: никак, заходить в почту при подключенном соксу. представь, что ты КХ - вот у тебя дома есть интернет один и тот-же - ты каждый день заходишь на почту со своего айпи
(9:49:43 AM) stormspecter:
1) Почему вы не обновляете инфу касательно телефонов сейчас xposed с 2018 как по мне уже не актуален. В маджиске уже есть как правило встроенное решение zagysk или как то так.
2) Так же не было упомянуто не чего про twrp рекавери и об его премуществах.
3) Хотел бы спросить отдельно под какие шопы и что лучше использовать роутер с возможностью подключения соксов ,pptp, openvpn или малинку у который спектр с прошивкой геобокс к примеру выше. Вопрос в том что и для чего лучше? Насчет шопов имею ввиду крупные амаз и эпл и т.д.
(9:52:05 AM) wwh: 1) да, есть edXposed под последние андройды. разница только в версии андройда, суть - таже
2) twrp по дефолту ставиться, если ставиться рут,magisk и т.д
3) под все перечисленные тобой цели подойдет малина с соксами.
(9:52:20 AM) vitoscanelli: 1.устройства с какими процессорами даются под изменения имеи ?(мали,куалком)
2.как менять серийный номер(сборку)?
3.какой модуль вы используете в xsposed?
(9:53:58 AM) wwh: 1) почти все, но у куалкома как правило легче всё делается
2)-3) в xposed есть модуль - device id faker или в xprivacy есть такая возможность
(9:54:14 AM) Snork: В чём вообще разница вбивов с ПК и мобильного телефона? Дело вкуса или что-то более глубокое?
А что насчёт эмуляторов, их используют?
И насчёт малины, какая минимум нужна модель для работы?
(9:55:26 AM) wwh: 1) к примеру есть банковские приложения, которые есть на телефоне только, потом функция Google pay, Apple pay. да в целом, имхо, с телефона лучше заходит всё
(9:56:13 AM) wwh: 2) если эмулятор - то, имхо, genymotion называется. но вообще - лучше настоящего железа ничего нету )
3)raspberry pi 3
(9:56:33 AM) KimJo: 1. Если в chatgpt закидывать вопросы по кардингу (не прям в лоб, а что-то приближенное). Могут ли забанить аккаунт? (условно считаем, что мы убедили ИИ дать нам нормальный ответ, а не "извините, я не могу говорить такие вещи, так как они незаконны").
2. Если есть какое-нибудь старое своё устройство на андроид, которое когда использовалось со своими симками. Возможно ли использовать его, если рутануть и сменить IMEI и т.п?
(9:58:20 AM) wwh: 1. не, чат gpt не забанит) главное вопрос\запрос грамотно ставить и докапываться до него )
2. да, конечно ) можешь даже просто сбросить до заводских настроек ) я лично вбиваю со всего подряд - даже со смарт тв.
(9:59:12 AM) Mr_Lotus:
есть ли функциональная возможность смены системы? одна личная другая для работы
(10:00:41 AM) wwh: да, я иногда меняю прошивку с одной на другую - там многие параметры меняются вместе с этим
(10:00:44 AM) wwh: Друзья, на этом закончим! Я буду крайне рад, если вы мне в профиле отзыв о лекции оставите!
 
Top