October 5

Определяем IP пользователя Telegram

Для начала работы:

Ебашим мамонта

Устанавливаем ПО, выбираем жертву.
Запускаем Wireshark, открываем.

Чёт пиздец. Выбираем подключение с активным графиком не считая loopback и bluetooth. В нашем случае это беспроводня сеть.

После выбора интерфейса начнётся захват пакетов.

Вернёмся к нашему ебучему мамонту нашей незадачливой жертве. Звоним по аудиозвонку и дожидаемся ответа, после чего возвращаемся в wireshark и останавливаем захват пакетов (красный квадрат сверху слева).

Че с пакетами?

Сортируем пакеты по протоколу. Ищем stun.

Наблюдаем строки с родной телегой, запоминаем время пакетов телеги и включаем сортировку по времени. Теперь ищем строки вида Binding Success Response XOR-MAPPED-ADDRESS: x.x.x.x:yyyy. Последняя такая строка, при условии что адреса назначения пакета Encryption Alert (должен следовать сразу после и адрес содержащийся в последней строке Binding Success Response.

З - заебись

Собсна IP жертвы получен. Дальнейшая разработка дело техники, но об этом как-нибудь потом.