𝗗𝗨𝗡.𝗜𝗠 分享发现
41 subscribers
68 photos
1 video
49 files
110K links
反馈交流: S.DUN.IM
官方博客: BLOG.DUN.IM
更多权益: MP.DUN.IM

下载客户端:
https://mp.dun.im/get

𝗗𝗨𝗡.𝗜𝗠 TG 群组:
@DunTG
Download Telegram
AltSendme 是一款免费文件传输软件,它使用点对点网络直接在设备之间传输数据,无需将信息存储在云服务器上。

该程序使用加密技术保护个人数据,且无需注册,从而增强了隐私性。

主要功能包括:支持任意大小和格式的文件传输,并进行完整性检查;自动恢复中断的下载;传输快;以及借助 NAT 支持实现安全、低延迟的连接。

该应用程序适用于 Windows、macOS 和 Linux 系统,具有多语言界面,并为开发者提供命令行支持。

🧬 https://github.com/tonyantony300/alt-sendme/

#tools #Security #Privacy
Savr 是一款用于离线保存在线内容的应用程序,它将数据存储在用户设备本地,实现数据分散化。

无需注册,授权和跨设备同步是可选的(使用您的 Dropbox 或 Google 云端硬盘)。

该应用支持跨平台,可在移动设备和桌面设备上运行。

未来计划推出更多功能,例如图像同步和改进的媒体处理等。

🧬 https://github.com/jonocodes/savr/

#tools #Privacy #Security
Reticulum MeshChat 是一款网状网络通信应用,支持通过本地网络和互联网发送消息、文件和进行语音通话,并支持通过 LoRa 无线电设备进行通信。

该应用提供安全的数据交换,并兼容 LXMF 客户端。

每个用户都可以创建自己的身份进行匿名通信,并可以使用本地数据库管理消息。

🧬 https://github.com/liamcottle/reticulum-meshchat/

#tools #Security#Privacy
OpenTagViewer 是首款用于追踪 Apple AirTag 的 Android 应用,其开发旨在弥补同类解决方案的不足。

它使用 Java 作为 FindMy Python 库的接口,与 Apple 或 Google 无任何关联。

该应用的主要优势在于能够在安卓设备上追踪AirTags的位置,并自动保存移动轨迹——这是iOS版本所不具备的功能。

该应用仍在开发中。

🧬 https://github.com/parawanderer/OpenTagViewer/

#tools #Privacy #Security
2025 Tor 用例——

1. toriptables2 — 一个 Linux 实用程序,通过iptables 将所有网络流量重定向到 Tor;
https://github.com/ruped24/toriptables2

2. tor-ip-changer — 一个 Python 脚本,定期通过 Tor 请求新的身份;
https://github.com/seevik2580/tor-ip-changer

3. Dark Syenite — 一个简单的 Python 工具,用于检查 .onion 链接的有效性;
https://github.com/CruelDev69/onion-link-validator

4. Tor Portable — Tor 内核和配置文件的便携版本,支持中文;
https://github.com/Verity-Freedom/Tor-Portable

5. Tor Bridges Proxy — 一个极简版 Tor 镜像,包含 SOCKS 5 代理服务器、TorDNS 和一个用于添加桥接的授权 Web 界面。
https://github.com/zerolabnet/tor-bridges-proxy

6. tor-controller —— 用于管理 Kubernetes 集群中的Tor实例和隐藏服务的工具;
https://github.com/bugfest/tor-controller

7. TorghostNG ——类似TorGhost/torguard的工具,将所有流量重定向至Tor,并自动防止DNS泄露;
https://github.com/Zopolis4/TorghostNG

8. oniongen-go —— 基于Go语言的超高速.onion(v3)自定义地址生成器,远快于传统python解决方案。
https://github.com/rdkr/oniongen-go

#tools #Tor #Privacy #Security
Shadowbroker - 一个实时地理空间情报平台,把来自各种开源数据源的数据整合到一个统一的界面中。

它可以追踪商用和军用飞机、海事船舶、卫星、地震事件和冲突地区。
​​
分析师和研究人员能够从这里快速获取全球事件的最新信息。

语言:TypeScript

🧬 https://github.com/BigBodyCobain/Shadowbroker

#tools #osint #Privacy #Security
ShizuWall:无需 Root 且不占代理的联网控制器
https://github.com/AhmetCanArslan/ShizuWall/releases

虽然现在绝大部分国行设备都内置了联网控制功能,但如果你是 AOSP 爱好者或 Pixel 用户,想要控制 App 是否联网,一般只能选择 root 或者安装 NetGuard 这种占用代理工具通道的应用。前者现在越来越困难,后者则可能让我们无法使用 VPN 连接公司内网。

ShizuWall 这款开源小工具则通过「万能的 Shizuku」,以一种更加优雅的方式解决了原生系统的痛点问题。它适配了完整的 Material You 设计语言,界面支持动态取色功能,整体非常干净清爽。进入主页即展示所有应用列表,我们可以在这里快速搜索和选择想要控制的 App。

ShizuWall 的功能实现是通过 Shizuku 使用系统的 Shell 命令控制 App 联网与否,而不是直接拦截 App 的数据包。因此使用 ShizuWall 不会与 VPN 功能冲突,你既可以关闭那些有隐私顾虑 App 的联网权限,又可以同时连回公司服务器登录 OA。

ShizuWall 提供了 4 种防火墙联网控制模式。默认和白名单模式就是控制所选应用是阻止联网还是允许联网,因此默认模式也可以看作是「黑名单」;不过这两种模式只能在防火墙关闭时更新控制清单,而「自适应」模式支持在防火墙开启时更新选中项,但有可能无法成功刷新缓存。

另外它还支持有一种测试模式叫做「智能前台」模式,该模式下只有当前正在使用的前台 App 可以联网,因此像微信之类的聊天 App 就无法收到后台消息了,只适合在备用机上使用。

除了核心的开关控制,ShizuWall 也为进阶用户提供了 ADB 广播命令支持,配合 Tasker 或者 Home Assistant 等工具实现场景化的自动化控制,同时支持新 App 监听功能,能够让你及时更新控制清单。

需要注意的是,ShizuWall 控制的网络权限会设备重启后会失效(不过 Shizuku 本身就有可能在重启后掉权限),你需要在重启后重新启用。如果你正在使用类原生系统、或在寻找一款轻量好用的联网控制工具,可以在 GitHub 免费下载 ShizuWall 试试看。

#tools #Android #Security #Privacy
Activity Tracker 是一个揭示即时通讯软件可能存在的隐私漏洞的项目。

该项目通过分析往返时间(RTT)来追踪用户活动,从而判断设备处于活跃状态(低RTT)或空闲状态(高RTT),并追踪位置变化和时间模式。

该工具提供网页界面,实时显示RTT值和活动历史,突出并警示隐私风险。

漏洞仍在那里,本工具仅用于教育目的。

🧬 https://github.com/gommzystudio/device-activity-tracker

#tools #Privacy #Security
Tracelabs OSINT 是一款基于 Kali Linux 的开源情报研究专用虚拟机。

它集成了众多著名的开源数据收集和分析工具,例如 Maltego、theHarvester 和 Spiderfoot 等。

内置的 Firefox ESR 和 Tor 浏览器经过精心配置,可确保用户在浏览网页时的隐私和安全。

该系统针对快速部署和 CTF 竞赛进行了优化,为研究人员提供了一个现成的高效信息发现环境。

🧬 https://github.com/tracelabs/tlosint-vm

#tools #Privacy #Security#osint
PearPass 是一款由 Tether 开发的密码管理器,它将凭据完全存储在用户设备上,无需使用云。

设备间P2P同步。可离线使用。

Tether 的 CEO 表示,PearPass 消除了“单点故障”,没有后门,并且可以防止外部篡改或数据泄露。(这话您听听就行)

该应用架构的安全性已获得 Secfault Security 验证。

该应用现已在所有主流平台上提供免费下载。

语言:JavaScript

🧬 https://github.com/tetherto/pearpass-app-desktop

#tools #Security#Privacy
mail2telegram - 是一个使用 Cloudflare 邮件路由将电子邮件转发到 Telegram 的工具。

它允许您使用 Telegram 机器人将收到的电子邮件自动转发到指定的 Telegram 帐户或群组。

该程序支持使用白名单和黑名单进行发件人过滤,并可自定义垃圾邮件策略。

此外,还可以通过将电子邮件转发到指定的电子邮件地址来备份指定邮件。

语言:TypeScript

🧬 https://github.com/TBXark/mail2telegram

#tools #Privacy #Security
Wristkey - 是一款专为 Wear OS 智能手表设计的免费开源双因素身份验证 (2FA) 应用。

该应用允许您直接在智能手表上生成一次性密码 (OTP),从而在登录帐户时提供额外的安全保障。

Wristkey 可独立运行,无需持续连接智能手机或互联网即可生成验证码。

该应用支持标准的 TOTP 和 HOTP 协议,因此与大多数使用双因素身份验证的服务兼容。

语言:Kotlin

🧬 https://github.com/0x4f53/Wristkey

#tools #Android #Privacy #Security
DriveLite 是一个模块化的、自托管的文件存储平台,提供端到端加密,让用户完全掌控自己的数据。

该平台支持跨设备数据同步,无需依赖第三方云服务。

DriveLite 的设计以易用性和安装便捷性为核心。

语言:TypeScript

🧬 https://github.com/DriveLite/DriveLite

#tools #Privacy #Security
Just the Browser 是一款用于清理浏览器中与网页浏览无关的不必要功能的工具包。

该项目提供脚本,用于重新配置 Google Chrome、Microsoft Edge 和 Mozilla Firefox,禁用那些经常令用户感到厌烦的功能,例如 AI 服务、第三方产品集成、发送遥测数据、以及在新标签页上显示推荐内容等。

该工具包可以移除:

— 所有与 AI 功能相关的内容;
— 购物功能;、
— 赞助内容;
— 所有类型的广告内容;
— 首次启动时显示的请求;
— 所有与收集和发送遥测数据相关的内容 ……
🧬 https://justthebrowser.com/

#tools #Privacy #Security
swiftGuard - 是一款适用于 macOS 的反取证应用程序,旨在通过监控 USB 端口来保护系统。

该程序会监控 USB 设备的连接和断开,并在发生任何变化时通知用户,必要时还会启动系统关机或睡眠 —— 因为警察会使用鼠标抖动器来阻止屏保和睡眠。

它还允许您将指定设备加入白名单、选择要执行的操作、设置倒计时等。

它在后台运行,并通过系统托盘图标提供有关已连接设备的信息。

语言:Python

🧬 https://github.com/Lennolium/swiftGuard

#tools #Privacy #Security
ForensiX 是一款用于 Google Chrome 浏览器数据的取证分析工具。

它允许您以只读模式挂载包含 Chrome 数据的卷,从而确保数据完整性并执行哈希验证。

主要功能包括:嫌疑人画像和行为评估(包括个人信息、Chrome 元数据和目标系统元数据);使用机器学习模型对浏览历史记录 URL 进行分类;以及按时间段分析凭据使用频率和浏览活动。

ForensiX 还提供访问时长、自动填充数据、下载、书签、网站图标、缓存和卷结构等信息,并维护一个共享数据库,用于保存调查人员发现的潜在证据。

语言:JavaScript

🧬 https://github.com/ChmaraX/forensix

#tools #osint #Security#Privacy
Warpgate 是一款全透明的堡垒主机,支持 SSH、HTTPS、MySQL 和 PostgreSQL,无需任何额外的客户端软件。

它允许您配置用户对网络中特定主机和 URL 的访问权限,并通过内置的 Web 管理界面记录和查看会话。

Warpgate 支持双因素身份验证和单点登录,确保高安全性。

语言:Rust

🧬 https://github.com/warp-tech/warpgate

#tools #Security#Privacy
免 KYC 的交易平台(精选)——

1. eigenwallet (https://eigenwallet.org/ ) — UnstoppableSwap 的新版本,支持比特币到门罗币的原子互换;

2. retoswap (https://retoswap.com/ ) — 基于 Haveno、Tor 和门罗币构建的私密、非托管 P2P 平台;

3. XmrBazaar (https://xmrbazaar.com/ ) — 小众圈内知名的门罗币 P2P 交易市场;

4. CypherGoat (https://cyphergoat.com/ ) — 提供丰富交易对的加密货币交易所;

5. BitBridge ( @bit_bridge_bot ) — Telegram上另一个小众知名的兑换平台。

#Web #privacy #Security
ImageToolbox - 是一款功能强大的安卓应用,用于高级图像处理。

主要功能包括裁剪、绘图、应用滤镜、光学字符识别 (OCR)、背景移除以及其他多种选项。

该应用支持批量处理、过滤链、使用 AES-256 GCM 进行文件加密和解密、编辑和移除 EXIF 元数据、图像拼接、添加水印等等。

语言:Kotlin

🧬 https://github.com/T8RIN/ImageToolbox

#tools #Android #Privacy
清除电脑上的取证痕迹——

Nyx 是一个独立的脚本,用来清理 Linux、macOS 和 Windows 系统上的取证痕迹。

它可以删除临时文件、日志和其他可用于恢复已删除信息的痕迹。

跨平台支持,确保无论操作系统如何,都能提供一致的清理效果。

语言:Shell

🧬 https://github.com/evilsocket/nyx

#tools #privacy #Security#osint