Ergebnis 1 bis 11 von 11

Thema: Joyn-Dowloader V-0.1

  1. #1
    Anfänger
    Registriert
    Aug 2026
    Beiträge
    11
    Gefällt mir!
    2
    Du gefällst: 5

    Joyn-Dowloader V-0.1

    Hallo Community,
    wie versprochen ist das Joyn-Script fertig – sogar schneller als ursprünglich geplant.

    DOWNLOAD-LINK

    Wichtig: Bitte ausschließlich Python 3.13 verwenden.

    Einrichtung:

    In der Joyn.json euren Joyn Premium-Account eintragen (E-Mail und Passwort)
    Anschließend die start.bat starten
    Danach die gewünschte Joyn-Serien-URL einfügen, z.b
    https://www.joyn.de/serien/kompletter-serien-name
    Download starten und genießen.
    Ein Test mit ''Match.in.Paradise'' hat bei mir funktioniert. Bugs etc ,alles hier rein ,danke ........ &Viel Spaß

    -RotCodecX

  2. #2
    Junior Avatar von dgturn5q
    Registriert
    Jun 2022
    Beiträge
    48
    Gefällt mir!
    13
    Du gefällst: 21
    Hey, ich habe mir dein Tool etwas genauer angeschaut. Dabei ist mir eine Prüfung aufgefallen, die du in der
    Veröffentlichung offenbar nicht erwähnt hast.

    Das Programm liest beim Start die Seriennummer eines Datenträgers aus und ruft flixaty.com/check_ip.php?ali=lic auf.
    Von dort kommt eine öffentlich abrufbare Liste mit Gerätekennungen. Ist die eigene Seriennummer nicht enthalten,
    beendet sich das Tool mit „BYE BYE “. Wozu dient diese Freischaltung, und warum wurde darüber nicht informiert?

    Ausgeliefert wurde das Programm als kompilierte .pyc-Datei. Das ist zwar keine Verschlüsselung, macht den Code für
    normale Nutzer aber schwerer einsehbar. Gerade deshalb wäre ein Hinweis auf die Hardwareprüfung und die Verbindung zu
    einem weiteren Server wichtig gewesen.

    Was mir dabei Sorgen macht: Die Gerätekennungen der freigeschalteten Rechner sind öffentlich abrufbar. Außerdem sieht
    der Server beim Aufruf die öffentliche IP-Adresse und könnte diese samt Zeitpunkt protokollieren. Ob das tatsächlich
    passiert, weiß ich nicht. Eine Übertragung der Datenträger-Seriennummer habe ich bei diesem Aufruf nicht festgestellt;
    der Abgleich erfolgt lokal.

    Kannst du erklären, wer den Server betreibt, wie die Seriennummern in diese Liste gekommen sind und welche Daten dort
    gespeichert werden? Auch dass das Tool von dieser externen Freigabe abhängt, gehört meiner Meinung nach in die Beschreibung.

    ---%$%$%---
    ---%$%$%---

    Noch ein Nachtrag: In der .pyc sind der Quellzeitstempel 2025-07-31 01:41:39 UTC (1753926099) und der ursprüngliche
    Dateipfad D:\PC\Scripts_vods\2024\VOD\Joyn\Joyn.py hinterlegt. Der Zeitstempel liegt deutlich vor der Veröffentlichung
    am 19.09.2026. Deshalb würde mich interessieren: Hast du das Tool selbst entwickelt, RotCodecX, oder stammt es
    ursprünglich von jemand anderem? Die Metadaten allein belegen natürlich keine fremde Urheberschaft.
    Geändert von dgturn5q (20.09.2026 um 14:55 Uhr)

  3. Diesen Mitgliedern gefällt dieser Beitrag:


  4. #3
    Anfänger
    THEMENSTARTER


    Registriert
    Aug 2026
    Beiträge
    11
    Gefällt mir!
    2
    Du gefällst: 5
    Zitat Zitat von dgturn5q Beitrag anzeigen
    Hey, ich habe mir dein Tool etwas genauer angeschaut. Dabei ist mir eine Prüfung aufgefallen, die du in der
    Veröffentlichung offenbar nicht erwähnt hast.

    Das Programm liest beim Start die Seriennummer eines Datenträgers aus und ruft flixaty.com/check_ip.php?ali=lic auf.
    Von dort kommt eine öffentlich abrufbare Liste mit Gerätekennungen. Ist die eigene Seriennummer nicht enthalten,
    beendet sich das Tool mit „BYE BYE “. Wozu dient diese Freischaltung, und warum wurde darüber nicht informiert?

    Ausgeliefert wurde das Programm als kompilierte .pyc-Datei. Das ist zwar keine Verschlüsselung, macht den Code für
    normale Nutzer aber schwerer einsehbar. Gerade deshalb wäre ein Hinweis auf die Hardwareprüfung und die Verbindung zu
    einem weiteren Server wichtig gewesen.

    Was mir dabei Sorgen macht: Die Gerätekennungen der freigeschalteten Rechner sind öffentlich abrufbar. Außerdem sieht
    der Server beim Aufruf die öffentliche IP-Adresse und könnte diese samt Zeitpunkt protokollieren. Ob das tatsächlich
    passiert, weiß ich nicht. Eine Übertragung der Datenträger-Seriennummer habe ich bei diesem Aufruf nicht festgestellt;
    der Abgleich erfolgt lokal.

    Kannst du erklären, wer den Server betreibt, wie die Seriennummern in diese Liste gekommen sind und welche Daten dort
    gespeichert werden? Auch dass das Tool von dieser externen Freigabe abhängt, gehört meiner Meinung nach in die Beschreibung.

    ---%$%$%---
    ---%$%$%---

    Noch ein Nachtrag: In der .pyc sind der Quellzeitstempel 2025-07-31 01:41:39 UTC (1753926099) und der ursprüngliche
    Dateipfad D:\PC\Scripts_vods\2024\VOD\Joyn\Joyn.py hinterlegt. Der Zeitstempel liegt deutlich vor der Veröffentlichung
    am 19.09.2026. Deshalb würde mich interessieren: Hast du das Tool selbst entwickelt, RotCodecX, oder stammt es
    ursprünglich von jemand anderem? Die Metadaten allein belegen natürlich keine fremde Urheberschaft.
    danke für die ausführliche prüfung und dein hinweis
    Dieser Code ist ein älterer aus Github,habe es nur anders und meiner Meinung nach besser geschrieben

    du hast mit einem punkt recht: Die externe Freischaltung und die Prüfung der Hardwarekennung hätte in der Veröffentlichung klarer erwähnt werden müssen. Das werde ich entsprechend transparenter dokumentieren.
    Die Abfrage bei flixaty.com/check_ip.php?ali=lic dient als Freischaltungs-/Lizenzprüfung. Dabei wird die lokale Datenträger- bzw. Gerätekennung gegen die dort hinterlegte Liste abgeglichen. Nach meinem Kenntnisstand wird die Seriennummer bei diesem Abgleich nicht an den Server übertragen, sondern der Vergleich erfolgt lokal. Dass der Server bei einer HTTP-Anfrage die öffentliche IP-Adresse des Aufrufers technisch sehen kann, lässt sich natürlich nicht vermeiden. Ob und wie lange dort IP-Adressen oder Zeitpunkte protokolliert werden, kann ich ohne Zugriff auf die Server- bzw. Betreiberlogs nicht zuverlässig bestätigen.Zur öffentlich erreichbaren Liste: Die dort hinterlegten Gerätekennungen stammen aus der für die Freischaltung verwendeten Whitelist. Wer diese Liste ursprünglich erstellt bzw. welche einzelnen Einträge von wem hinzugefügt wurden, kann ich anhand des Programms allein nicht nachvollziehbar belegen. Entsprechend möchte ich dazu auch keine Vermutungen als Tatsache darstellen.

    Auch der Hinweis auf die .pyc-Datei ist korrekt: Eine kompilierte Python-Datei ist kein wirklicher Quellcode-Schutz. Bestimmte Informationen und Metadaten können daraus weiterhin ausgelesen bzw. rekonstruiert werden.

    Zum Zeitstempel und Pfad:

    2025-07-31 01:41:39 UTC
    D:\PC\Scripts_vods\2024\VOD\Joyn\Joyn.py

    Diese Angaben zeigen, dass die betreffende Python-Datei bereits zu diesem Zeitpunkt existiert bzw. kompiliert wurde. Sie beweisen allein jedoch nicht, wer den ursprünglichen Code geschrieben hat oder wem die Urheberschaft zusteht. Ein eingebetteter Dateipfad ist ebenfalls kein zuverlässiger Nachweis für die Identität des Entwicklers.
    Deshalb möchte ich zur ursprünglichen Herkunft des Codes keine falschen Behauptungen aufstellen. Wenn es hierzu belastbare Informationen gibt, kann man diese anhand der entsprechenden Historie bzw. Quellen nachvollziehen.
    Unabhängig davon nehme ich den eigentlichen Kritikpunkt ernst: Eine Software sollte bei einer externen Freischaltung deutlich darauf hinweisen, dass sie beim Start eine externe Verbindung herstellt und von dieser Freigabe abhängig ist. Das hätte in der Beschreibung erwähnt werden sollen.

    Danke für den Hinweis. Solche technischen Prüfungen sind grundsätzlich sinnvoll, und die Punkte zur Transparenz, externen Abhängigkeit und Datenschutzhinweisen sollten bei einer Veröffentlichung eindeutig beschrieben werden.

    PS: Habe paar noch andere Bugs gefunden ,ich bin die dabei zu beheben und ein Update wird hier im Thread bereit gestellt

  5. #4
    Senior Avatar von Marty92
    Registriert
    Sep 2021
    Beiträge
    287
    Gefällt mir!
    196
    Du gefällst: 89
    Sorry, aber weshalb liest dein Skript denn überhaupt die Seriennummer eines Datenträgers aus ?

    Zumal dein Skript eigentlich sowieso ziemlich überflüssig ist, da es bereits seit längerem sehr gute Browsererweiterungen gibt, die einem die MPD-Datei und die benötigten Keys dazu liefert.

    Weshalb sollte man dann noch dein Skript benutzen ?
    FCKTSCN

  6. #5
    Junior Avatar von dgturn5q
    Registriert
    Jun 2022
    Beiträge
    48
    Gefällt mir!
    13
    Du gefällst: 21
    Ich würde dich bitten, die externe Freischaltprüfung zu entfernen. Für mich ist nicht nachvollziehbar, warum das Tool die Seriennummer meines
    Datenträgers mit dieser Liste abgleichen muss.

    Eine Verbindung zu einem zusätzlichen Server, die vorher nirgends erwähnt wird, schafft wenig Vertrauen. Solche
    Funktionen sollten zumindest offen erklärt werden.

    Grundsätzlich finde ich es aber gut, dass du das Tool hier geteilt hast. Darüber freut sich sicher der eine oder
    andere – umso besser wäre es, wenn diese unnötige Prüfung wegfällt.

  7. Diesen Mitgliedern gefällt dieser Beitrag:


  8. #6
    Tangiert peripher syrius Avatar von Jana-Maria
    Registriert
    Mar 2015
    Beiträge
    2,141
    Gefällt mir!
    533
    Du gefällst: 2,120
    Wenn die Datenträgernummern irgendwie ins Video gelangen, die Dateien im Netz landen und zb. diese Datenträger direkt beim Hersteller auf private Daten gekauft wurden, dann wird es sehr problematisch.
    Vlt. wurde das ursprüngliche Script geanu für den Zweck gebaut. Wer weiß was da noch alles übertragen wird.


  9. Diesen Mitgliedern gefällt dieser Beitrag:


  10. #7
    Junior Avatar von dgturn5q
    Registriert
    Jun 2022
    Beiträge
    48
    Gefällt mir!
    13
    Du gefällst: 21
    Ich glaube, es ist alles halb so wild.
    Der Check war lediglich beim Start des Scripts, mehr nicht.

  11. #8
    Anfänger
    THEMENSTARTER


    Registriert
    Aug 2026
    Beiträge
    11
    Gefällt mir!
    2
    Du gefällst: 5
    Zitat Zitat von Marty92 Beitrag anzeigen
    Sorry, aber weshalb liest dein Skript denn überhaupt die Seriennummer eines Datenträgers aus ?

    Zumal dein Skript eigentlich sowieso ziemlich überflüssig ist, da es bereits seit längerem sehr gute Browsererweiterungen gibt, die einem die MPD-Datei und die benötigten Keys dazu liefert.

    Weshalb sollte man dann noch dein Skript benutzen ?
    Die Seriennummer wird nicht aus technischen Gründen benötigt, damit der eigentliche Download funktioniert, sondern für die Freischaltungs&Lizenzprüfung des Skripts. Das Programm prüft damit, ob der jeweilige Rechner für die Nutzung freigeschaltet ist und ob man diese Art der Freischaltung sinnvoll findet, kann man natürlich diskutieren aufn rückblick hätte ich diesen punkt bei der vröffentlichung deutlich transparenter erklären sollen.
    Was die Browser-Erweiterungen betrifft-> ja ,es gibt mittlerweile verschiedene lösungen, die je nach browser - drm system und anwendungsfall mpd infos bz. weitere benötigte infos auslesen können.
    Deshalb möchte ich auch nicht behaupten, dass mein skript die einzige oder grundsätzlich bessere lösung ist (ich arbeite an die bessere lösung für uns alle)
    Der Sinn des skripts liegt eher darin einen bestimmten ablauf zu automatisieren und die benötigten schritte in einem eigenen zool zusammenzufassen.Wer mit einer vorhandenen browserlösung bereits problemlos arbeitet, hat natürlich keinen zwingenden grund zusätzlich dieses skript zu verwenden.
    Die Kritik bezüglich der fehlenden Erklärung zur Hardwareprüfung und externen Freischaltung ist trotzdem berechtigt. Das hätte in die ursprüngliche Beschreibung gehört.

    - - - - - - - - - - Beitrag nachträglich erweitert - - - - - - - - - -

    Zitat Zitat von dgturn5q Beitrag anzeigen
    Ich würde dich bitten, die externe Freischaltprüfung zu entfernen. Für mich ist nicht nachvollziehbar, warum das Tool die Seriennummer meines
    Datenträgers mit dieser Liste abgleichen muss.

    Eine Verbindung zu einem zusätzlichen Server, die vorher nirgends erwähnt wird, schafft wenig Vertrauen. Solche
    Funktionen sollten zumindest offen erklärt werden.

    Grundsätzlich finde ich es aber gut, dass du das Tool hier geteilt hast. Darüber freut sich sicher der eine oder
    andere – umso besser wäre es, wenn diese unnötige Prüfung wegfällt.
    Ich werde diese prüfung vollständig entfernen und das tool wird damit keine datenträgerseriennummer mehr auslesen und für die nutzung keine Verbindung zu diesem externen Server herstellen.
    Es gibt somit keine externe gerätefreischaltung mehr.
    Und die fehlende zransparenz darüber war mein Fehler,danke für deinen Hinweis.

    - - - - - - - - - - Beitrag nachträglich erweitert - - - - - - - - - -

    Zitat Zitat von Jana-Maria Beitrag anzeigen
    Wenn die Datenträgernummern irgendwie ins Video gelangen, die Dateien im Netz landen und zb. diese Datenträger direkt beim Hersteller auf private Daten gekauft wurden, dann wird es sehr problematisch.
    Vlt. wurde das ursprüngliche Script geanu für den Zweck gebaut. Wer weiß was da noch alles übertragen wird.
    ...& genau deshalb entferne ich die externe Freischaltprüfung vollständig.

    - - - - - - - - - - Beitrag nachträglich erweitert - - - - - - - - - -

    Zitat Zitat von dgturn5q Beitrag anzeigen
    Ich glaube, es ist alles halb so wild.
    Der Check war lediglich beim Start des Scripts, mehr nicht.
    Trotzdem war dein Hinweis auf die externe prüfung berechtigt/deshalb wird sie entfernt, damit das skript künftig ohne diesen check und ohne die zusätzliche Serververbindung auskommt

  12. #9
    Senior Avatar von Nimbus
    Registriert
    Oct 2015
    Beiträge
    595
    Gefällt mir!
    113
    Du gefällst: 612
    Dieser Code ist ein älterer aus Github,habe es nur anders und meiner Meinung nach besser geschrieben
    Du hast den Code also sorgsam gelesen, verstanden, überprüft und verbessert?
    Bei dem fremden Seriennummern-Check hast du dir dann gedacht "Das ist super, das muss genau so drin bleiben"?

    Vielleicht muss man hier einfach mal ehrlich sein (sowohl gegenüber dem Forum als auch gegenüber sich selbst), wenn es darum geht, wessen Code man hier als sein eigenes Projekt veröffentlicht. Dann gibt es vielleicht auch weniger Rückfragen, die du KI-Gelaber beantworten musst.

  13. Diesen Mitgliedern gefällt dieser Beitrag:


  14. #10
    Anfänger
    THEMENSTARTER


    Registriert
    Aug 2026
    Beiträge
    11
    Gefällt mir!
    2
    Du gefällst: 5
    Zitat Zitat von Nimbus Beitrag anzeigen
    Du hast den Code also sorgsam gelesen, verstanden, überprüft und verbessert?
    Bei dem fremden Seriennummern-Check hast du dir dann gedacht "Das ist super, das muss genau so drin bleiben"?

    Vielleicht muss man hier einfach mal ehrlich sein (sowohl gegenüber dem Forum als auch gegenüber sich selbst), wenn es darum geht, wessen Code man hier als sein eigenes Projekt veröffentlicht. Dann gibt es vielleicht auch weniger Rückfragen, die du KI-Gelaber beantworten musst.
    ich glaube, du hast da einiges falsch verstanden. Ich habe den Code nicht einfach blind übernommen, sondern mir angeschaut und komplett vollzogen und entsprechend angepasst bzw verbessert. (WAS DU UND PAAR ANDERE DAVON 0 VERSTEHEN) Wenn bestimmte bestandteile aus vorhandenem Code stammen, kann man darüber natürlich offen sprechen und damit habe ich überhaupt kein Problem.
    Was ich allerdings etwas ironisch finde: Bei manchen hier bekommt man langsam den eindruck das dass halbe Leben aus KI besteht und jede Diskussion erstmal von KI TEXT formuliert oder beantwortet wird. Kann es sein dass das bei dir und einigen anderen hier inzwischen genauso ist

  15. #11
    Junior Avatar von rdculouz
    Registriert
    Feb 2016
    Beiträge
    64
    Gefällt mir!
    40
    Du gefällst: 46
    Äh ja, der check is dir aufgefallen, du hast gesehen, dass er nicht gebraucht wird und lässt ihn drin. Ohne Hinweis darauf? Gibt es denn noch mehr was dir aufgefallen ist?

    Erinnert mich leicht an die Releases der Group MeGaHeRTZ

    Spoiler ausklappen

    MeGaHeRTZ hat 2013 ein paar Monate lang Apps gecracked und zuerst war alles okay. Später ist aufgefallen, dass der (die) Patch(es) Informationen -username -computername -ip adresse weiter sendet. Nichts davon hatte Relevanz für das Programm oder den Patch ansich. Es waren einfach Daten die gesammelt wurden. Soweit ich weiß wurde die Group banned und die releases genuked mit dem Grund contains.trojan
    don't be ridiculous

  16. Diesen Mitgliedern gefällt dieser Beitrag:


Ähnliche Themen

  1. Joyn downloader
    Von saxi33445 im Forum Szene Daily Talk & OffTopic
    Antworten: 1207
    Letzter Beitrag: 20.09.2026, 00:56

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
SzeneBox.org... im Mittelpunkt der Szene!
© since 2015 szeneBOX.org - All Rights Reserved
Domains: www.szenebox.org