𝗗𝗨𝗡.𝗜𝗠 分享发现
43 subscribers
64 photos
1 video
44 files
110K links
反馈交流: S.DUN.IM
官方博客: BLOG.DUN.IM
更多权益: MP.DUN.IM

下载客户端:
https://mp.dun.im/get

𝗗𝗨𝗡.𝗜𝗠 TG 群组:
@DunTG
Download Telegram
在坏人强行访问您的设备的情况下抹除数据 ——

紧急按钮的概念是为了在极端情况下擦除敏感数据(例如设备被警察抢走或丢失时)。下面将描述的是为此目的的Android手机的设置方式。

首先是创建一个所谓的"工作资料空间",它最初的目的是将工作应用程序与个人应用程序隔离开。在创建加密容器或第二系统之前,这种方法的优点是速度快,不需要root权限、自定义恢复等。这里的目的是要创造出“本来就没有数据”的样子,而不是坚硬的防攻击性能。

~ 首先,安装 Shelter
https://f-droid.org/packages/net.typeblog.shelter/ );

~ 通过 Shelter 将敏感应用程序和数据安装或克隆到工作资料空间中,从主用户空间中删除它们;

~ 将Wasted (https://github.com/x13a/Wasted) 放入工作配置文件
(接受来自Duress的信号);

~ 在主用户空间中设置Duress (https://github.com/x13a/Duress )
(触发删除信号)。

📌 Wasted设置:

1. 点击App上方复制按钮,获取颜色窗口中的代码;
2. 勾选 "擦除数据";
3. 将屏幕底部的按钮从 "关闭"切换到 "打开";
4. 开启设备管理权限 - 需要这样才能执行清除;
5. 在设置中勾选 "广播信息(Broadcast)" - 将接受来自Duress的信号。

📌 Duress设置:

1. 在 动作 "action"中输入
me.lucky.wasted.action.TRIGGER

2. 接收器 receiver
me.lucky.wasted/TriggerReceiver

3. key: code
4. value: 从Wasted复制的那个代码;
5. PIN:向Wasted发送信号的解锁密码;
6. Keyguard: A;
7. 底部按钮:位置 "I"。

完成。现在,当您在锁屏时输入Duress设置步骤5中选择的解锁密码时,工作资料空间中的所有内容都将被清除。

您还可以构想其他可能的组合场景,以满足特定需求。


#Security #osing #tools
Openlib 是一款开源 Android 应用程序,用于从海盗影子图书馆(Anna's Archive)下载和阅读图书。

Openlib 的部分功能包括趋势、内置图书阅读器、支持 epub 和 pdf 格式、在您喜爱的电子书阅读器中打开图书、对图书进行过滤和排序。

由于 Anna's Archive 没有API,该应用程序的工作方式是向其发送请求并分析响应。
然后从响应中提取镜像并下载图书。

🧬 https://github.com/dstark5/Openlib

🧬 IzzyOnDroid: https://android.izzysoft.de/repo/apk/com.app.openlib

#tools #App
Pentaract 是一个使用 Telegram 作为存储和 Postgres 作为数据库的云存储系统。

Telegram API 的限制包括 RPM(每分钟请求次数)和文件大小限制,但 Pentaract 提供了绕过这些限制的方法。

目前的功能包括上传、下载、创建文件夹、获取文件/文件夹信息和删除。

其他用户可通过不同角色(查看、编辑、管理员)来访问资源库。

🧬 https://github.com/Dominux/Pentaract

#tools
Browser Boost 扩展是一个插件,旨在为众多不够安全的扩展程序提供一种开源的、尊重隐私的替代方案。

功能包括:
🔊增强音量:将浏览器的最大音量提高至 600%。

🕵️更改用户代理:欺骗用户代理以模拟不同的设备或浏览器。

🖱启用右键单击和选择:在禁用右键单击或选择交互的网站上强制启用右键单击、复制和文本选择。

💾图像另存为类型:添加上下文菜单以将图像另存为 JPG、PNG 或 WebP。

💬禁用 WebRTC:禁用 WebRTC 请求以防止 IP 地址泄漏。 ……

🧬 https://github.com/BrowserBoost/Extension

🧬 https://chromewebstore.google.com/detail/browser-boost-extra-tools/akknpgblpchaoebdoiojonnahhnfgnem

#tools #Security
Rope 是一款通过图形界面快速替换照片和视频中的人脸的软件。

它支持不同类型的蒙版,并带有强度调整和混合设置。

用户可以使用实时播放器进行预览。

🧬 https://github.com/Hillobar/Rope

#tools #AI #images
Stirling-PDF 是一款功能强大的本地托管的基于Web的 PDF操作工具,使用Docker,允许您执行各种PDF操作,如 拆分合并、转换、重组、添加图像、旋转、压缩等等。

所有文件和 PDF 仅存在于客户端,仅在任务执行期间驻留在服务器内存中。用户下载的任何文件都将从服务器中删除。

还包括,添加和删除密码、更改/设置 PDF 权限、添加水印、认证/签署 PDF、编辑元数据、获取 PDF 上的所有信息,以查看或导出为 JSON …… 等等功能。

🧬 https://github.com/Frooodle/Stirling-PDF

#tools #web
Little File Explorer 是一款适用于安卓的小巧简单的文件管理器,在设计时充分考虑了兼容性。

▫️免费
▫️足够小 (< 40KB)
▫️满足基本文件操作(剪切、复制、粘贴、重命名、删除)
▫️文件名过滤器
▫️按名称和修改时间排序
▫️ 在SD卡和内部存储之间轻松切换
▫️文件/文件夹路径复制
▫️最低权限
▫️ 暗模式
▫️ MD5校验和生成与验证

🧬 https://github.com/martinmimigames/little-file-explorer

🧬 F-Droid: https://f-droid.org/ru/packages/com.martinmimigames.simplefileexplorer/

#tools #app
forensictools 是一套专为数字取证设计的工具包。

部分工具包括:
▫️exiftool,一个命令行应用程序和 Perl 库,用于读写元信息。
▫️YARA,一款开源工具,用于对恶意软件样本进行识别和分类。
▫️OfficeMalScanner,一款 Office 取证工具,用于扫描恶意软件痕迹。
▫️SQLECmd,一款根据需要查找和处理 SQLite 文件的工具。
▫️WinPrefetchView,一款小型工具,可读取存储在系统中的Prefetch文件。
▫️WFA 可对 Windows 操作系统中使用的一些特殊文件进行解码和分析。
▫️BrowsingHistoryView 是一款读取各种网络浏览器历史数据并在一个表格中显示所有内容的实用工具。

还有更多...

🧬 https://github.com/cristianzsh/forensictools
🧬 站点: https://cristian.sh/projects/forensictools.html

#tools #osint #Security
Device Connect 是一款将安卓手机连接到电脑的工具,类似于KDE Connect。

▫️ 轻量,速度快;
▫️ 带密码的 AES-256 加密;
▫️ 将文件从手机上传到桌面;
▫️ 在桌面上打开手机上的文件和网址;
▫️ 在桌面上显示电话通知;
▫️ 在桌面上执行预定义的命令;
▫️ 定期运行同步任务(目录、联系人、短信)。

🧬 安卓:https://github.com/cyanomiko/dcnnt-android
🧬 PC: https://github.com/cyanomiko/dcnnt-py
🧬 F-Droid: https://f-droid.org/en/packages/net.dcnnt/

#tools #App
Enclave 是一个云同步的加密 CLI 笔记本。

只需一个简单易记的口令(无需用户名),就能从任何地方访问 Enclave。

Enclave 笔记本是经过验证的匿名笔记本,提供了合理的推诿和自毁功能。

每个 Enclave 笔记本都可配置为与额外的诱饵笔记本一起使用:当访问诱饵笔记时,其关联的真正笔记将从 Enclave 服务器上删除。

限制:
-每个笔记本64页。
-每个笔记本大小64KB。

🧬 https://github.com/symbolicsoft/enclave

#tools #Privacy #Security
Lan Mouse 是一款共享鼠标和键盘的程序。

它允许您用一套鼠标和键盘控制多台计算机。就像一个软件 KVM 切换器。

该项目的目标是成为 Synergy 2/3、Share Mouse 等专有工具的开源替代品。

速度极快,因为它是用 Rust 编写的。

重点在于性能和干净、可管理的实现,可以轻松扩展以支持其他后端,例如 Android、iOS 等。


🧬 https://github.com/feschber/lan-mouse

#tools
pipx 是一种在隔离环境中安装和运行 Python 应用程序的工具。

它类似于 macOS 中的 Brew、JavaScript 中的 npx 和 GNU/Linux 中的 apt。

pipx 使用 pip,但侧重于将 Python 软件包作为应用程序进行安装和管理。
它为每个应用程序及其相关软件包创建隔离环境。

可以安装在 macOS、GNU/Linux 和 Windows 上。

🧬 https://github.com/pypa/pipx#pipx--install-and-run-python-applications-in-isolated-environments

#tools #Security
Beeper 是一款消息应用聚合器。

只需一个应用,即可与iMessage、WhatsApp、Signal、Telegram 和其他 13 个IMs进行通信。

可以搜索、延迟或存档消息。

是的,通过这里,iMessage 甚至可以在 Android、Windows 和 Linux 上运行。

所有消息经过端对端加密。可自托管您自己的实例。

🧬 https://www.beeper.com/

#tools #App
Downloader - 下载无水印的内容,视频、照片、音乐等。

有36个站点可用。包括 Storeshock、Adobestock、Vectorstock、eStockPhoto、StoryBlocks、 Depositphotos 等等。

全免费。

🧬 https://downloader.la/


#tool
检查可疑电子邮件、链接和文件的在线工具 ——

1. phish.ly - 检查可疑邮件中的URL和附件以判断安全状况。为最终文件创建SHA256和MD5哈希,并提供 VirusTotal 的链接。只需将可疑电子邮件发送到 scan@phish.ly,系统就会自动回复扫描结果。

2. Redirect Detective – 功能强大的链接分析器,可以找出短链接重定向到哪里、使用了哪个联署网络、检查在哪个阶段设置了 cookies 等等。
https://redirectdetective.com/

3. Is Legit? - 检查网站是否合法或是否存在潜在骗局的工具。
https://www.islegitsite.com/

4. Hardenize - 提供任何站点的安全报告:HTTPS、域信息、邮件数据、证书等等。
https://www.hardenize.com/

5. Virus Total - 一款最受欢迎的在线病毒检测服务。可检查文件和链接。
https://www.virustotal.com/gui/home/upload

6. MetaDefender Cloud - 功能强大的反病毒扫描程序,可扫描文件、链接、IP地址、域和哈希。
https://metadefender.opswat.com/

7. Hybrid Analysis - 一个在线沙箱,您可以在其中检查任何文件。发送文件后,网站会在隔离的 VirtualBox或VMware中运行该文件,观察其在系统中的表现,然后得出结论:该文件是否会对系统造成危害。系统包括 Windows、Linux Ubuntu 和 Android。
https://www.hybrid-analysis.com/

8. @DrWebBot - 是一个 Tg bot 机器人,可以通过三种方式检查可疑文件和链接:直接发送消息、从其他聊天工具转发消息,或者直接将机器人添加到聊天工具中,它会在所有媒体和链接传入时自动检查它们。

#tools #security
0up 是一种开源的零知识加密文件共享服务。

零知识指的是以高度保密的方式存储、传输或处理数据的在线服务。

文件在上传到兼容的 S3 存储服务之前,会在浏览器端进行加密。

用户可以在自己的环境中克隆、定制和托管自己的0up实例。

🧬 https://github.com/0sumcode/0up

🧬 网站:https://0up.io/

#tools #Security
gen-subs

在设备本地使用机器学习模型为视频创建字幕。

支持多种语言,包括英语、印地语、中文、俄语、法语、德语、西班牙语、葡萄牙语、希腊语、土耳其语、越南语、意大利语、荷兰语、加泰罗尼亚语、阿拉伯语、波斯语、菲律宾语、乌克兰语、哈萨克语、瑞典语、日语、世界语、印地语、捷克语、波兰语、乌兹别克语、韩语和布列塔尼语。

🧬 https://github.com/TejasQ/gen-subs

#tools #AI
如何合理摸鱼 ——

想要休息一下而不被发现吗,Fakeupdate 网站可以帮到你。它可以模拟操作系统更新,让你多挤出半小时休息下。

使用方法非常简单:
1. 进入网站。
2. 根据需要 从 10 个不同的更新界面中选择一个。
3.按 F11 键激活全屏模式。

就是这样。它需要花很长时间才能更新。如果这期间有人按回车键,更新就会中止,导致死亡蓝屏。

🧬 https://fakeupdate.net/

#tips #tools
中文版《事实核查手册》(桌面、手机版)

虚假信息泛滥已成世界性难题,简体中文内容市场亦难置身事外。作为应对手段之一,事实核查在中国开始萌芽。

本手册以案例的形式介绍了常用的文字、图片和视频核查工具,也涉及事实核查的工作流程、信源评估,并译介了国际事实核查机构惯用的职业准则与实践,希望能为中国的事实核查业者和观察者提供一定的参考。

随着技术尤其是人工智能的发展和传播环境的变化,虚假信息的形态也在发生变化,事实核查的工具和方法也在快速更新,非一本手册能够穷尽。本手册中的案例以国际新闻居多,难免有舍近求远之感。同时,定有疏漏与谬误之处,敬请指正。

#osint #Privacy #tools