Search: #安全组网

  1. Obtainium 的 fork: ObtainX感谢群友 @Vickstoen Tartarus 等的分享

    小一
    Obtainium: 直接从应用发布源获取 Android 更新的开源管理工具 截图为 AndroMeld 通知中查看 Obtainium 自动更新 Bettbox • 支持从 GitHub、GitLab、Forgejo、F-Droid、APKPure 等多种来源抓取发布版本,集中管理应用安装与更新 • 可订阅应用发布页并推送新版本提醒,适合跟踪独立开发者应用和开源项目 • 集成社区维护的应用配置与验证信息,提升导入效率,也方便核对安装包来源 https://github.com/ImranR98/Obtainium…
    Obtainium 的 fork: ObtainX

    感谢群友 @Vickstoen Tartarus 等的分享

    - 定位:ObtainX 是 Obtainium 的功能增强型 fork,核心能力仍是从 GitHub、F-Droid 等来源跟踪和更新 Android 应用。
    - 界面:ObtainX 全面采用 Material 3 Expressive,动画、卡片、控件及主题自定义更丰富。
    - 导航:ObtainX 提供常驻导航、折叠状态记忆和置顶搜索;Obtainium 的页面切换与列表操作相对简单。
    - 更新管理:ObtainX 集中展示可更新应用、显示更新数量、优化批量更新界面,并提供更智能的版本比较。
    - 列表操作:ObtainX 支持左右滑动动作自定义,可从 8 种动作中分别选择;Obtainium 只有固定动作。
    - 排序与筛选:ObtainX 可直接在应用列表中实时排序、分组和筛选,支持 include/exclude、Any/All、应用类型及状态等更多条件。
    - 应用状态:Obtainium 主要区分“有更新/已是最新”;ObtainX 细分为 6 种状态,能识别本机版本更高、版本相同但文本不同、无法比较等情况,减少误报。
    - 应用详情:ObtainX 支持图标取色、内联编辑、更换图标、跳过指定版本、更新包大小、商店链接及更完整的 changelog 展示。
    - 安全性:ObtainX 增加可复现构建/GitHub Release Attestation 验证和 VirusTotal 扫描,并可在验证失败时阻止安装;Obtainium 主要只检查签名证书是否变化。
    - 添加应用:ObtainX 可搜索 9 个来源,Obtainium 为 6 个;ObtainX 还保留搜索结果批量添加和单一来源批量添加。
    - 批量导入:ObtainX 能扫描设备中已安装的应用,并跨多个商店批量匹配、审核和加入跟踪;Obtainium 需要逐个添加。
    - 文件夹:ObtainX 支持手动或规则驱动的文件夹,每个文件夹可保存独立的排序、分组和筛选设置;Obtainium 没有文件夹。
    - 按需检查:ObtainX 可将应用标记为 On-Demand Only,跳过后台自动检查,减少网络、通知和更新列表噪声。
    - 分类管理:ObtainX 支持分类合并式批量编辑、排除筛选、Any/All 匹配以及更清晰的分类标签显示。
    - 大屏适配:ObtainX 的应用列表、添加页面、设置及导航都支持平板、折叠屏和横屏;Obtainium 主要只有应用列表双栏布局。
    - 安装器:ObtainX 可以把 APK 交给 InstallerX、App Manager 等外部安装器;Obtainium 默认走 Android 标准安装流程。


    https://github.com/bikram-agarwal/ObtainX

    合集 群组 恰饭 联系推广

    #Android #开源应用 #应用更新 #侧载管理 #安全校验 #批量导入 #VirusTotal #GitHub GitHub - bikram-agarwal/ObtainX: Get Android app updates straight from the source. And install it any way you want.

    • 👍1
    • 🫡1
  2. EasyTier-edge: 运行在 Cloudflare 边缘网络上的安全 EasyTier WebSocket 中继• 基于 Rust/WASM 实现 EasyTier 协议核心,TypeScript 负责 Cloudflare 运行时适配,整体架构清晰且易于扩展• 单个 wss:// 入口即可承载多个相互隔离的 EasyTier 网络,结合 Durable Object 管理连接状态、房间注册与背压• 内置 Noise XX 握手、AES-GCM 与 ChaCha20-Poly1305 认证加密,同时支持 OSPF 路由同步和 RPC 打洞协调

    EasyTier-edge: 运行在 Cloudflare 边缘网络上的安全 EasyTier WebSocket 中继

    • 基于 Rust/WASM 实现 EasyTier 协议核心,TypeScript 负责 Cloudflare 运行时适配,整体架构清晰且易于扩展

    • 单个 wss:// 入口即可承载多个相互隔离的 EasyTier 网络,结合 Durable Object 管理连接状态、房间注册与背压

    • 内置 Noise XX 握手、AES-GCM 与 ChaCha20-Poly1305 认证加密,同时支持 OSPF 路由同步和 RPC 打洞协调

    https://github.com/fordes123/easytier-edge

    合集 群组 恰饭 联系推广

    #边缘计算 #安全组网 #内网穿透 #Cloudflare #EasyTier #Rust #WASM #WebSocket GitHub - fordes123/easytier-edge: A secure EasyTier WebSocket relay running at the Cloudflare edge. | 运行在 Cloudflare 边缘网络上的安全 EasyTier…

    • 🔥1
  3. Anything Analyzer: 面向网页、桌面应用、终端脚本与移动端流量的 AI 协议分析工具• 支持 CDP 浏览器抓包与 MITM 代理双通道采集,网页、Electron 应用、curl、Python 脚本、手机 App 流量都能汇入同一 Session• 内置两阶段 AI 分析流程,可自动过滤噪声请求,生成 API 逆向、鉴权流程、加密逻辑与安全审计报告• 提供 JS Hook、加密脚本提取、MCP Client 与内置 MCP Server,适合协议研究、接口调试和自动化分析场景

    Anything Analyzer: 面向网页、桌面应用、终端脚本与移动端流量的 AI 协议分析工具

    • 支持 CDP 浏览器抓包与 MITM 代理双通道采集,网页、Electron 应用、curl、Python 脚本、手机 App 流量都能汇入同一 Session

    • 内置两阶段 AI 分析流程,可自动过滤噪声请求,生成 API 逆向、鉴权流程、加密逻辑与安全审计报告

    • 提供 JS Hook、加密脚本提取、MCP Client 与内置 MCP Server,适合协议研究、接口调试和自动化分析场景

    https://github.com/Mouseww/anything-analyzer

    合集 群组 恰饭 联系推广

    #协议分析 #抓包工具 #逆向分析 #安全研究 #AI #MCP #Electron #GitHub

    • ❤️1
  4. sub.store 域名说明▎声明 sub.store 其实只是模块脚本重写 MitM 使用的域名,并非我方持有的公网域名▎风险若请求没进重写,数据将发往 sub.store 的公网服务当然你可以使用映射 sub.store 到 127.0.0.1 等方式来防止意外访问公网的 sub.store但是普通用户仍可能在切换/开关配置模块等操作后,有发往公网的 sub.store 的请求1. 可能(仅仅是可能 不是暗示 sub.store 持有者会这么做) 会让 sub.store 跳转到一个假前端2. 可能会获取到 sub.store 的用户数据存在数据泄露的风险▎方案在群内听取了大家的建议, 暂时不更换为新域名(新域名的选择其实也挺蛋疼的. 需要有关联又短又不能被注册(至少短期之内不会)了)仅发布本通告. 暂不修改.一个示例[Host]

    sub.store 域名说明

    ▎声明

    sub.store 其实只是模块脚本重写 MitM 使用的域名,并非我方持
    有的公网域名

    ▎风险

    若请求没进重写,数据将发往 sub.store 的公网服务
    当然你可以使用映射 sub.store127.0.0.1 等方式来防止意外访问公网的 sub.store
    但是普通用户仍可能在切换/开关配置模块等操作后,有发往公网的 sub.store 的请求

    1. 可能(仅仅是可能 不是暗示 sub.store 持有者会这么做) 会让 sub.store 跳转到一个假前端
    2. 可能会获取到 sub.store 的用户数据

    存在数据泄露的风险

    ▎方案

    在群内听取了大家的建议, 暂时不更换为新域名(新域名的选择其实也挺蛋疼的. 需要有关联又短又不能被注册(至少短期之内不会)了)
    仅发布本通告. 暂不修改.

    一个示例
    [Host]
    sub.store = 127.0.0.1


    Sub-Store 合集 频道资源合集 恰饭推荐 群组 联系推广

    #SubStore #说明 #安全 #域名

  5. nono: 面向开发者与 AI Agent 的能力型安全沙箱工具• 基于 Linux Landlock 和 macOS Seatbelt 提供内核级沙箱,权限收敛后可继承到子进程,适合高安全执行场景• 支持 Agent multiplexing、快照回滚、审计日志与策略配置,方便同时运行多个 AI Agent 并保持可观测性• 内置凭证注入、网络过滤与 Sigstore 证明链能力,可直接衔接本地开发、CI、Kubernetes 和云端部署

    nono: 面向开发者与 AI Agent 的能力型安全沙箱工具

    • 基于 Linux Landlock 和 macOS Seatbelt 提供内核级沙箱,权限收敛后可继承到子进程,适合高安全执行场景

    • 支持 Agent multiplexing、快照回滚、审计日志与策略配置,方便同时运行多个 AI Agent 并保持可观测性

    • 内置凭证注入、网络过滤与 Sigstore 证明链能力,可直接衔接本地开发、CI、Kubernetes 和云端部署

    https://github.com/always-further/nono

    合集 群组 恰饭 联系推广

    #AI #AI #Agent #安全沙箱 #开发者工具 #Rust #GitHub #Linux #macOS #Sigstore #云原生

    • ❤️1
  6. Pika: 面向服务器与安全场景的轻量级实时探针监控系统• 基于 Go + VictoriaMetrics 构建,覆盖 CPU、内存、磁盘、网络、GPU、温度等核心指标的实时采集与查询• 集成 HTTP/HTTPS、TCP、ICMP 服务监控,并支持证书到期检测,适合统一管理主机与服务可用性• 除了基础监控,还提供文件防篡改、安全审计、资产清单与基线检查能力,适合运维与安全团队协同使用

    Pika: 面向服务器与安全场景的轻量级实时探针监控系统

    • 基于 Go + VictoriaMetrics 构建,覆盖 CPU、内存、磁盘、网络、GPU、温度等核心指标的实时采集与查询

    • 集成 HTTP/HTTPS、TCP、ICMP 服务监控,并支持证书到期检测,适合统一管理主机与服务可用性

    • 除了基础监控,还提供文件防篡改、安全审计、资产清单与基线检查能力,适合运维与安全团队协同使用

    https://github.com/dushixiang/pika

    合集 群组 恰饭 联系推广

    #服务器监控 #探针监控 #安全审计 #防篡改 #Go #VictoriaMetrics #GitHub

    • ❤️1