YogaPetz Бот: Проверка Кода

YogaPetz Бот: Проверка Кода

thermal_op

Автор материала: DuneLabs

Исходный код: https://github.com/the-laziest-coder/yoga-petz

Проверялась версия с коммитом номер 31. Hash коммита: 4b947bd54d0ca2838bcde5b8c910e5ed4469f893


Проверка Файлов

В процессе изучения программного обеспечения для боттинга были проверенны:

1. Все файлы с исходным кодом (расширение .py).

2. Все остальные файлы с расширением (.txt, .json, .csv, .md)


В файлах с расширением (.txt, .json, .csv, .md) не было выявлено данных, которые могли бы быть использованы для инициации крипто-дрейнера, а так же для инициации другого вредоносного кода. Эти файлы были проверенны на наличие:

  • Закодированных строк в формате base64
  • URL ссылок не относящихся к YogaPetz | Well3
  • Функций или данных в параметрах файлов .json, которые могли бы быть использованы для инициации вредоносного кода.
  • Таблицы .csv не содержат никаких вредоносных функций в ячейках.


Проверка Кода

Была выполнена проверка всего исходного кода, а именно как данные в переменных взаимодействуют с классами и методами. Были проверенны все библиотеки, которые используются в проекте и загружаются с помощью requirements.txt Список проверенных файлов:

  • account.py
  • async_web3.py
  • checker.py
  • config.py
  • main.py
  • models.py
  • storage.py
  • twitter.py
  • utils.py
  • vars.py
  • well3.py

1. Переменные не содержат данных или ссылок(URL), которые могли бы инициировать работу вредносного ПО.

2. Классы и методы не имеют логики, которая могла бы свидетельствовать о присутствии вредоносного ПО.

3. Библиотеки, загруженные в проект используются по назначению. Лишних библиотек не было обнаружено.


Вывод:

В боте для YogaPetz не обнаружено вредоносного ПО.


Дополнительно:

Что может бот:

- Регистрация аккаунтов для YogaPetz

- Выполнение заданий

- Клейм ежедневных инсайтов и за уровни

- Полная статистика по аккаунту выводится в консоль

- Клейм Super Daily квеста

- Минт Well3NFT. Названия для NFT записываете в files/prompts.txt, 1 строчка - 1 акк


Особенности:

- Автоматический запуск акков дважды в день, с промежутком 3 часа, чтобы выполнить дыхательную сессию два раза. Чтобы включить эту функцию, в файле проекта config.py найдите параметр LOOP_RUNS и False замените на True

- При запуске нового аккаунта сохраняет свежие инвайт коды в файл проекта results/invites.txt

- Автоматически использует новые инвайт коды для новых аккаунтов

- Можно использовать мобильный прокси


Расходники:

- Твиттер аккаунты

- Прокси. Формат:

Обычные https или socks5:

socks5://username:password@10.10.10.10:8000
https://username:password@10.10.10.10:8000

Мобильные:

username:password@domain.service.com:8000

- Баланс BNB на аккаунтах для минта Well3NFT. Используйте мост https://opbnb-bridge.bnbchain.org/deposit


Как настроить:

Залить расходники в файлы, которые находятся в папке files/

 - wallets.txt - Приватные ключи

 - proxies.txt - Прокси

 - twitters.txt - Токен аутентификации(auth_token) твиттер аккаунта. Это не логин и пароль. Когда покупаете твиттер аккаунты, то в файле должен быть токен со следующим значением auth_token=a74d38eo3847dsa57

- invites.txt - Инвайты для прокрута первых акков.


Рекомендации:

- Перед тем как покупать большое количество аккаунтов, рекомендую купить несколько единиц у продавца, и проверить рабочий ли auth_token. Если токен нерабочий, вам будет при запуске программы вылетать ошибка:

Process account error: Failed to get twitter oauth verifier: list index out of range: Status = 200. Response = <!DOCTYPE html>


Если формат прокси неправильный, вам будет вылетать следующие ошибки:

Process account error: Failed to ct0 for twitter: Invalid status code: @%\udcdcWW
ERROR   | main:log_long_exc:241 - 1) Process account error: Failed to ct0 for twitter: Invalid port component


____________________________________________________________________________

Анализ Blockchain программ на безопасность и другие материалы ищите в Телеграмм канале: DuneLabs

Если есть вопросы или хотите обсудить материал, пишите в чат: DuneLabs Chat

Автор: DuneLabs


Report Page