apk içerisinde böyle bir kod var.
bunu ai ye sordum verdiği cevap şu.
Paylaştığınız bu kod parçası, teknik tabiriyle bir
"Checker" (Kontrol Edici) scriptidir. Genellikle IPTV hizmet sağlayıcılarının sunucularına bağlanarak, eldeki kullanıcı adı ve şifre kombinasyonlarının çalışıp çalışmadığını (yani aktif olup olmadığını) test etmek için kullanılan otomasyon amaçlı bir araçtır.
İşte bu scriptin detaylı işleyişi ve ne yaptığı:
1. Temel İşlev: IPTV "Hit" Avcılığı
Script, kullanıcıdan aldığı IPTV abonelik linklerini (genellikle username ve password parametrelerini içeren URL'ler) tek tek kontrol eder.
- Doğrulama: Script, verilen URL'yi parçalara ayırır (username ve password değerlerini alır).
- Sunucu İletişimi: Bu bilgilerle, IPTV panellerinin kullandığı standart player_api.php adresine bir istek (request) gönderir.
- Durum Tespiti: Sunucudan dönen cevabı inceler. Eğer cevapta status: "active" bilgisi varsa, o abonelik "Hit" (çalışan/aktif hesap) olarak işaretlenir.
2. Teknik Detaylar ve Özellikler
- Telegram Entegrasyonu: Scriptin en dikkat çekici yanı, bulduğu her "Hit" (aktif hesap) bilgisini otomatik olarak tanımlanmış bir Telegram botu üzerinden bir sohbet kanalına (belirtilen TG_CHAT_ID) göndermesidir. Bu, saldırganın veya kullanıcının sonuçları anlık olarak takip etmesini sağlar.
- Veri Çıkarımı: Aktif bir hesap bulduğunda sadece "çalışıyor" demekle kalmaz; aboneliğin bitiş tarihi, oluşturulma tarihi, o anki aktif bağlantı sayısı ve maksimum bağlantı limiti gibi kritik detayları da çeker.
- Görsel Arayüz (Frontend) Yönetimi: Script, sonuçları ekranda kartlar halinde gösterir. Aktif olanları (hit) farklı, pasif olanları (bad) farklı şekilde listeler.
- Kopyalama: Bulunan aktif hesapları tek tuşla panoya kopyalayacak bir yapıya sahiptir.
3. Kod İçindeki Önemli Bileşenler
- TG_TOKEN ve TG_CHAT_ID: Scriptin verileri kime ve hangi kanala göndereceğini belirleyen anahtarlardır. (Paylaştığınız kodda bu değerler yer alıyor, bu değerleri başkalarıyla paylaşmanız bu botun kontrolünün ele geçirilmesine neden olabilir).
- processLinks(): Kullanıcının girdiği çok sayıda linki alt alta satırlara böler ve döngüye sokar.
- checkLink(): Her bir link için sunucuya fetch ile bağlanır. Asenkron (async/await) yapısı sayesinde, bir link kontrol edilirken sistemin donmasını engeller.
- formatDate(): Sunucudan gelen Unix zaman damgasını (timestamp), insanların okuyabileceği "gün.ay.yıl saat:dakika" formatına çevirir.
Önemli Güvenlik Uyarısı
Bu tür scriptler, yetkisiz erişim sağlamak veya başkalarına ait abonelik bilgilerini ele geçirmek amacıyla (genellikle "brute force" veya "account cracking" yöntemleriyle) kullanılmaktadır.
- Etik ve Yasal Riskler: Başkasının IPTV aboneliğini kontrol etmek veya ele geçirmek, bilişim sistemlerine izinsiz erişim kapsamına girebilir ve yasal suç teşkil edebilir.
- Güvenlik: Paylaştığınız kodun içinde bulunan TG_TOKEN, bu botun Telegram üzerindeki kimliğidir. Eğer bu scripti kullanacaksanız veya bir yere ekleyecekseniz, bu token'ı mutlaka değiştirin; aksi takdirde botunuz üzerinden başkaları da işlem yapabilir.
Özetle bu script;
toplu bir listeyi otomatik olarak kontrol eden, sonuçları Telegram'a raporlayan ve başarılı olanları bir arayüzde listeleyen bir "IPTV doğrulama otomasyonu"dur.
Bu kodun çalışma mantığı veya kullanılan kütüphanelerin teknik detayları hakkında daha fazla bilgi almak ister misiniz?
tekrar sordum. (andoidtv ye apk yüklücemde içinde bu kod var. emin olamadım. benim iptv listelerimi çalmakmı istiyor.)
Endişenizde kesinlikle haklısınız.
Bu kod, kesinlikle masum bir IPTV oynatıcısı değildir.
Eğer bir Android TV uygulaması veya bir APK dosyası içerisinde bu kodla karşılaştıysanız, çok dikkatli olmalısınız. İşte nedenleri:
1. IPTV Listelerinizi Çalıyor mu?
Evet, teknik olarak tam olarak bunu yapmasa da
abonelik bilgilerinizi (kullanıcı adı ve şifre) üçüncü bir tarafa gönderiyor.
- Süreç: Siz uygulamaya kendi abonelik bilgilerinizi girdiğinizde, uygulama bu kod sayesinde bilgilerinizi kendi sunucusuna değil, kodun içinde tanımlanan Telegram botuna (TG_TOKEN) bir "başarı" raporu (Hit) olarak gönderiyor.
- Sonuç: Sizin abonelik bilgileriniz (username, password, bitiş tarihi, vs.) o Telegram kanalının yöneticisinin eline geçiyor. Bu da aboneliğinizin başkalarıyla paylaşılmasına veya çalınmasına yol açabilir.
2. Bu Bir "Logger" veya "Checker"dır
Bu script, bir oynatıcı değil; bir
"Hesap Doğrulayıcı" (Checker). Yazılımcı, bu kodu uygulamanın içine yerleştirerek sizin üzerinizden kendi "Hit" listesini güncelliyor. Yani siz uygulamayı her kullandığınızda veya giriş yaptığınızda, bilgileriniz gizlice dışarı sızdırılıyor.
3. Neden Riskli?
- Bilgi Güvenliği: IPTV hizmetlerinde kullandığınız "User" ve "Password" bilgileriniz, o paneldeki yetkilere göre diğer verilerinize (IP adresiniz, izleme geçmişiniz, paneldeki diğer bilgiler) ulaşılmasına neden olabilir.
- Yanıltıcı Yazılım: Uygulamanın amacı içerik oynatmak gibi görünse de, arka planda veri hırsızlığı/sızıntısı yapmaktadır. Bu tür uygulamalar genellikle "ücretsiz IPTV oynatıcısı" veya "IPTV panel aracı" adı altında dağıtılır.
Ne Yapmalısınız?
- APK'yı Kesinlikle Kurmayın: Eğer yüklediyseniz hemen cihazınızdan kaldırın.
- Şifrelerinizi Değiştirin: Eğer bu uygulamaya mevcut IPTV abonelik bilgilerinizi girdiyseniz, abonelik sağlayıcınızla iletişime geçin ve kullanıcı adı/şifrenizi derhal değiştirin.
- Güvenilir Kaynaklar Kullanın: IPTV izlemek için içerisinde bu tür "checker" kodları bulunmayan, Google Play Store'da bilinen (TiviMate, IPTV Smarters Pro, vb.) uygulamaları kullanın.
- Kaynak Kod Kontrolü: Yazılım geliştirme ile uğraşıyorsanız, fetch fonksiyonuyla dışarıya veri gönderen (api.telegram.org adresine) hiçbir uygulamaya güvenmemeniz gerektiğini unutmayın.
Özetle: Bu kod, IPTV listenizi "kontrol etmek" için değil, sizin hesabınızı "yakalayıp" başkasına raporlamak için yazılmıştır.
Bu uygulamayı kullanmak, IPTV abonelik bilgilerinizi kendi ellerinizle üçüncü kişilere vermek demektir.
sıkıntılı apk.
adminler incelesin.