Забыли данные входа?   Регистрация  

 
Последние поступления



 
Поиск

Искать
Язык
Формат
Добро пожаловать, Гость
Логин: Пароль: Запомнить меня
  • Страница:
  • 1

ТЕМА:

HL, синхронизация, 7 дней, спецтеги, метки и т.д. 11 года 10 мес. назад #11892

  • kozlenok
  • kozlenok аватар Автор темы
  • Посетитель
  • Посетитель
Забанили меня сегодня на HL. Ни за что, честно говоря. Точнее, за то, что слишком сильно обнаглел -- на Л. отметился в одной теме, а в том сообщении практически открытым текстом признавался, что подделываю их спецтеги и метки. Но ведь файлы-то распространял позже 7 дней. Но этого хватило.

Ну что ж, раз вы так, то и я тоже буду по-плохому и расскажу как от этих меток избавиться. Понятно, что проще всего удалить program-id и "пережевать" обложку (раскодировать ее, выкинуть метку и поставить по-новой; можно вообще увеличить размер на 1% и т.п., главное, чтобы метка удалилась).

Но плохо дело в том, что достаточно квалифицированный пользователь сможет вообще "подделать" чужую метку и скомпрометировать честного пользователя. А сейчас я расскажу, как это сделать. Продолжать?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

HL, синхронизация, 7 дней, спецтеги, метки и т.д. 11 года 10 мес. назад #11912

  • babaJga
  • babaJga аватар
  • Не в сети
  • Фольклорный админ
  • Фольклорный админ
  • с метлой
  • Сообщений: 11355
  • Спасибо получено: 6091
Продолжать. Навыки удаления всяческих меток в жизни всегда пригодятся В-)
Стихи и картинки не мои!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

HL, синхронизация, 7 дней, спецтеги, метки и т.д. 11 года 10 мес. назад #11932

  • kozlenok
  • kozlenok аватар Автор темы
  • Посетитель
  • Посетитель

babaJga пишет: Продолжать. Навыки удаления всяческих меток в жизни всегда пригодятся В-)


Продолжаю. Ну, для начала нужно иметь хотя бы один аккаунт на HL, а лучше два или три, чтобы скачивать сами файлы. И не наглеть по возможности;-))

Скачиваем нужный файл (желательно с разных аккаунтов, разных провайдеров, разных браузеров, хотя для простого удаления и одного хватит.)

А теперь анализируем его. Во-первых, имеется тэг program-id, который индивидуален для каждого аккаунта это раз. Во-вторых, индивидуальны для каждого аккаунта также и "картиночные метки", они находятся в самом конце файла cover.jpg (разумеется, его перед этим нужно сохранить как картинку).

Итак, сохранили один и тот же файл (архив zip c *.fb2 внутри) с разных аккаунтов и сравниваем между собой полученные *.fb2 файлы. Во-первых, очевидно, что разные program-id у разных аккаунтов. Во-вторых имеются различия еще на 4 или 5 байт в конце mime-кодировки файла cover.jpg (как правило, метки ставятся только в эту картинку, так как она всегда есть в файле, а других может и не быть. Сохраняем картинку cover1.jpg из обложки файла, полученного с первого аккаунта и cover2.jpg из обложки файла, полученного со второго аккаунта.
Смотрим на полученные файлы в hex-редакторе (в самом конце) и сравниваем их. Ого, там различия гораздо виднее и метки там явно длиннее 4-х байт, просто они частично совпадают.

Метки, насколько я помню (сейчас под рукой ничего нету, но и так будет понятно) начинаются на латинскую букву Z, затем много-много букв и цифр, они индивидуальны для каждого аккаунта, и заканчивается метка обычно на FYGS.

Так вот, чтобы от этих меток избавиться, достаточно ненужный приросток к файлу cover.jpg (в шестнатеричном редакторе он отлично виден) просто удалить.
Затем удаляем program-id (об этом можно и не заботиться, он вроде бы в FBE автоматом при пересохранении вырежется) и обновляем картинку, то есть "выбрасываем" из fb2 "меченую" картинку и вставляем на ее место чищенную.

Все, файл очищен от меток. Но, во-вервых, HL-щики, скорее всего, не будут стоять на месте в вопросах мечения, да и логи они тоже читают, так что безнаказанными удастся уйти только при совпадении нескольких признаков (вот зачем им это мечение нужно -- другой вопрос).

А во-вторых имеется побочных эффект: теперь мы, имея загруженный в какую-либо библиотеку файл от "честного" HL-ного пользователя, можем его скомпрометировать.


Подробно расписывать, как это сделать, я не буду, скажу только, что нужно подменить "метку" на "метку" того пользователя, которого нужно скомпрометировать. При этом обязательно нужно учесть, что в файле *.fb2 бинарное вложение cover.jpg у HL-щиков все в одну строку и не содержит переводов строк (в других картинках, а также и во вложении cover.jpg у "нормальных" производителей (литрес не в счет) бинарные вложения в mime-кодировке порублены на строки примерно в 80 символов).
Да, и разумеется нужно, чтобы вы нигде не ошиблись (для это и нужно два аккаунта -- скачайте с двух сразу, а затем из первого файла попробуйте вышеописанными манипуляциями получить второй, не заглядывая в него, получилось до байта -- зачет), ну и нужно, чтобы этот компрометируемый пользователь тоже скачал этот файл, а то они логи читать умеют...

Вот, собственно, из-за возможности быть скомпрометированным я и не выкладывал файлы со "своими" метками и вынужден был подделывать чужие. Но ничего незаконного, все файлы распространялись позже 7 дней, так что...

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

HL, синхронизация, 7 дней, спецтеги, метки и т.д. 11 года 10 мес. назад #11933

  • babaJga
  • babaJga аватар
  • Не в сети
  • Фольклорный админ
  • Фольклорный админ
  • с метлой
  • Сообщений: 11355
  • Спасибо получено: 6091
Технически понятно.
А вот на счет "подставить другого" :unsure что-то в этом неправильное.
Так ведь может быть и от меня где-то хьюговские книжки гуляют, хотя я ни одной книги оттуда ни разу никуда не грузила. :scratch
Стихи и картинки не мои!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

HL, синхронизация, 7 дней, спецтеги, метки и т.д. 11 года 10 мес. назад #11941

  • kozlenok
  • kozlenok аватар Автор темы
  • Посетитель
  • Посетитель

babaJga пишет: Технически понятно.
А вот на счет "подставить другого" :unsure что-то в этом неправильное.
Так ведь может быть и от меня где-то хьюговские книжки гуляют, хотя я ни одной книги оттуда ни разу никуда не грузила. :scratch


Разумеется, "подставить другого" это неправильно, да и технически, прямо скажем, позаморачиваться еще нужно.

Но подставлен-то может быть только тот, кто скачал файл с HL и выложил его в общий доступ. Не тот, кто делал, верстал, вычитывал и не тот, кто скачал и оставил у себя. А именно тот, кто скачал и (через 7 дней) выложил в общий доступ.

Это, наверное, тем более неправильно, да...

А уж если начать говорить о том, зачем хьюговцам эти метки вовсе нужны, то до таких страхов можно додуматься, что...

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

HL, синхронизация, 7 дней, спецтеги, метки и т.д. 11 года 10 мес. назад #12827

  • x10327
  • x10327 аватар
  • Посетитель
  • Посетитель
какая буйная фантазия, посмеялся )) kozlenok, на поднятую вами тему всем уже давно пофиг. И только вы один пытаетесь вести свою личную маленькую войнушку с ХЛ вместо того, чтобы просто оцифровывать книги.
На ваше "Забанили меня сегодня на HL. Ни за что, честно говоря." отвечу словами одного моего хорошего знакомого, заядлого курильщика, который на предостережения коллег:"Михалыч, курить вредно для здоровья" - всегда отвечает: "если б вы знали, насколько вредно для здоровья п**деть" (с)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

HL, синхронизация, 7 дней, спецтеги, метки и т.д. 11 года 10 мес. назад #12830

  • Ariael
  • Ariael аватар
  • Не в сети
  • Библиотекарь
  • Библиотекарь
  • Сообщений: 179
  • Спасибо получено: 75

kozlenok пишет:

babaJga пишет: Продолжать. Навыки удаления всяческих меток в жизни всегда пригодятся В-)


Продолжаю.

Спасибо.
Первую половину знаю от и до, технологией подставки и подстановки чужих меток не интересовался. Схомячил.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

HL, синхронизация, 7 дней, спецтеги, метки и т.д. 11 года 10 мес. назад #12839

  • kozlenok
  • kozlenok аватар Автор темы
  • Посетитель
  • Посетитель

x10327 пишет: какая буйная фантазия, посмеялся )) kozlenok, на поднятую вами тему всем уже давно пофиг. И только вы один пытаетесь вести свою личную маленькую войнушку с ХЛ вместо того, чтобы просто оцифровывать книги.
На ваше "Забанили меня сегодня на HL. Ни за что, честно говоря." отвечу словами одного моего хорошего знакомого, заядлого курильщика, который на предостережения коллег:"Михалыч, курить вредно для здоровья" - всегда отвечает: "если б вы знали, насколько вредно для здоровья п**деть" (с)


1) Я ни с кем не веду войнушку, мне это неинтересно, это HL-щики меня забанили, а эта тема -- так, остатки от состояния аффекта.

2) Я еще год назад в личке предупреждал, что при определенных обстоятельствах "честный" HL-ный пользователь может быть скомпрометирован, а это не есть хорошо.

3) "вместо того, чтобы заниматься оцифровкой" -- так HL-щики сами меня забанили, соответственно, тамошние списки на сканирование, оцифровку и вычитку мне сейчас недоступны. Нет, понятно, что все можно сделать и по своей инициативе, и пользуясь списками на OCR на Л. (заработает ли?), но все же, все же. А собственно, из всей той библиотеки (HL) мне в основном только списки на оцифровку и нужны-то, скачивал я как раз немного.

4) Миелофон показывает (китайская модель, шизит, наверное), что у вас есть какая-то более подробная информация про обстоятельства блокировки моего аккаунта на HL. Если это действительно так -- прошу в личку начинать мирные переговоры. Особенно учитывая то, что я не понимаю абсолютно никаких иносказаний, поэтому если "пи***деть вредно", то прошу указать, где, когда, и про что именно. Начало этой темы не в счет, повторяю, разозлен был.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

HL, синхронизация, 7 дней, спецтеги, метки и т.д. 11 года 10 мес. назад #12840

  • kozlenok
  • kozlenok аватар Автор темы
  • Посетитель
  • Посетитель

Ariael пишет: Спасибо.
Первую половину знаю от и до, технологией подставки и подстановки чужих меток не интересовался. Схомячил.


Все равно нехорошо другого подставлять. Поэтому лучше бы обдумать скрипт, который при заливке сюда HL-ных файлов будет кроме program-id автоматически удалять еще и прочие метки, те, которые внутри картинок.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Страница:
  • 1
Время создания страницы: 0.042 секунд

 
Впечатления

Ігор
2025-06-26 07:12:41
Кол-во ответов 0
На Флибусте поднял тему таких файлов. Как половинчатое решение, предлагается к названию серии Азбуки...
Ігор
2025-06-25 04:27:33
Кол-во ответов 1
Оказывается, уже с 2023 года ЛитРес использует этот ход - разделение издательской книги на несколько своих...
Вот это обложка для детей! :D
Странная дата рождения: 1839-1983 = 144 года жизни? В Википедии есть Кнуд Расмунсен, подходящий под описание, но там...
Отличная книга!