тетралинАмино (";(" #?□ 𝗔⃞+ 私はゲイで 𓆏 | ▄▀┛ 𝈒⧵ 白 ᅠ☬ .cуки ДωДФайл
⚠️ Отчёт • Кэш
✦ Метаданные плагина ✦
┌ Название: aartzz's re:extera
├ ID: re_extera_loader
├ Версия: 2.8.5
├ Автор: @shiawasez | @shikaatuxplugins
original author: @bleizixPlugins
FOSS recovery by @fossSquad & @migor1103
├ Описание: Actively maintained FOSS fork. Enable ghost mode, save deleted messages and more!
├ Иконка: myadestes_1_amashiro_natsuki_plus_nacho_neko/30
└ Мин. версия: 12.8.1
📅 Дата проверки: 2026-08-27 02:49
✦ Вердикт: ⚠️ Осторожно
──────────────
☶ Назначение: Плагин предоставляет функциональность форка re:extera для exteraGram, включая режим призрака, сохранение удалённых сообщений и управление обновлениями DEX-модуля.
──────────────
❏ Анализ:
• Плагин реализует функциональность форка re:extera с использованием стандартных API exteraGram, но динамическая загрузка DEX-кода из сети без проверки целостности повышает риск до среднего уровня. Нет признаков вредоносных действий, но архитектура допускает потенциальные векторы атак при компрометации сервера обновлений или локальных файлов.
• Плагин использует официальные API exteraGram для работы с настройками, уведомлениями и фоновыми задачами.
• Загрузка и динамическое исполнение DEX-кода (InMemoryDexClassLoader/DexClassLoader) из доверенных источников (GitHub).
• Сетевые запросы к известным API (GitHub) с корректными заголовками и обработкой ошибок.
• Отсутствие явных вредоносных действий: не собирает критичные данные (пароли, токены), не выполняет деструктивные операции.
• Риск среднего уровня из-за динамической загрузки DEX-кода, который может быть изменён на стороне сервера без верификации подписи.
• Локальное хранение DEX-файлов в защищённой директории плагина (кеш приложения).
• Возможность установки DEX из локального файла без проверки его содержимого (потенциальный вектор атаки).
• Отсутствие проверки целостности загружаемого DEX-кода (хеширование, подписи).