YogaPetz Бот: Проверка Кода
thermal_opАвтор материала: DuneLabs
Исходный код: https://github.com/the-laziest-coder/yoga-petz
Проверялась версия с коммитом номер 31. Hash коммита: 4b947bd54d0ca2838bcde5b8c910e5ed4469f893
Проверка Файлов
В процессе изучения программного обеспечения для боттинга были проверенны:
1. Все файлы с исходным кодом (расширение .py).
2. Все остальные файлы с расширением (.txt, .json, .csv, .md)
В файлах с расширением (.txt, .json, .csv, .md) не было выявлено данных, которые могли бы быть использованы для инициации крипто-дрейнера, а так же для инициации другого вредоносного кода. Эти файлы были проверенны на наличие:
- Закодированных строк в формате base64
- URL ссылок не относящихся к YogaPetz | Well3
- Функций или данных в параметрах файлов .json, которые могли бы быть использованы для инициации вредоносного кода.
- Таблицы .csv не содержат никаких вредоносных функций в ячейках.
Проверка Кода
Была выполнена проверка всего исходного кода, а именно как данные в переменных взаимодействуют с классами и методами. Были проверенны все библиотеки, которые используются в проекте и загружаются с помощью requirements.txt Список проверенных файлов:
- account.py
- async_web3.py
- checker.py
- config.py
- main.py
- models.py
- storage.py
- twitter.py
- utils.py
- vars.py
- well3.py
1. Переменные не содержат данных или ссылок(URL), которые могли бы инициировать работу вредносного ПО.
2. Классы и методы не имеют логики, которая могла бы свидетельствовать о присутствии вредоносного ПО.
3. Библиотеки, загруженные в проект используются по назначению. Лишних библиотек не было обнаружено.
Вывод:
В боте для YogaPetz не обнаружено вредоносного ПО.
Дополнительно:
Что может бот:
- Регистрация аккаунтов для YogaPetz
- Выполнение заданий
- Клейм ежедневных инсайтов и за уровни
- Полная статистика по аккаунту выводится в консоль
- Клейм Super Daily квеста
- Минт Well3NFT. Названия для NFT записываете в files/prompts.txt, 1 строчка - 1 акк
Особенности:
- Автоматический запуск акков дважды в день, с промежутком 3 часа, чтобы выполнить дыхательную сессию два раза. Чтобы включить эту функцию, в файле проекта config.py найдите параметр LOOP_RUNS и False замените на True
- При запуске нового аккаунта сохраняет свежие инвайт коды в файл проекта results/invites.txt
- Автоматически использует новые инвайт коды для новых аккаунтов
- Можно использовать мобильный прокси
Расходники:
- Твиттер аккаунты
- Прокси. Формат:
Обычные https или socks5:
socks5://username:password@10.10.10.10:8000
https://username:password@10.10.10.10:8000
Мобильные:
username:password@domain.service.com:8000
- Баланс BNB на аккаунтах для минта Well3NFT. Используйте мост https://opbnb-bridge.bnbchain.org/deposit
Как настроить:
Залить расходники в файлы, которые находятся в папке files/
- wallets.txt - Приватные ключи
- proxies.txt - Прокси
- twitters.txt - Токен аутентификации(auth_token) твиттер аккаунта. Это не логин и пароль. Когда покупаете твиттер аккаунты, то в файле должен быть токен со следующим значением auth_token=a74d38eo3847dsa57
- invites.txt - Инвайты для прокрута первых акков.
Рекомендации:
- Перед тем как покупать большое количество аккаунтов, рекомендую купить несколько единиц у продавца, и проверить рабочий ли auth_token. Если токен нерабочий, вам будет при запуске программы вылетать ошибка:
Process account error: Failed to get twitter oauth verifier: list index out of range: Status = 200. Response = <!DOCTYPE html>
Если формат прокси неправильный, вам будет вылетать следующие ошибки:
Process account error: Failed to ct0 for twitter: Invalid status code: @%\udcdcWW
ERROR | main:log_long_exc:241 - 1) Process account error: Failed to ct0 for twitter: Invalid port component
____________________________________________________________________________
Анализ Blockchain программ на безопасность и другие материалы ищите в Телеграмм канале: DuneLabs
Если есть вопросы или хотите обсудить материал, пишите в чат: DuneLabs Chat
Автор: DuneLabs