LESTER

114 posts

LESTER banner
LESTER

LESTER

@LLLLLLESTER

Indie dev Vibe coding iOS & macOS apps Build in public 独立开发者|用 Vibe Coding 开发 iOS / macOS App

Shanghai, China شامل ہوئے Ocak 2026
127 فالونگ78 فالوورز
پن کیا گیا ٹویٹ
LESTER
LESTER@LLLLLLESTER·
I’m building Antify because Proxifier is powerful but too complex. Antify is a macOS app that simplifies app-level network control: drag an app → Proxy / Reject / Direct. Free developer build available. Building in public 🚀
English
3
0
3
164
雪踏乌云
雪踏乌云@Pluvio9yte·
我们中转站 dragoncode.codes 的增长状态十分健康,累计已经消耗了750亿token,同时也一直在开发优化用户体验。 本身我和合伙人泊舟@bozhou_ai 就是程序员,从自身出发需求更知道用户要的是什么,我们写的配套教学文档也十分详细,甚至说开箱即用也不为过。目前也渐渐在X上打出了口碑,看到不少朋友有推荐了。 售后群十分活跃,我们群里不仅有程序员甚至还能看到跟上前沿用AI做教案的中学教师,聊天十分愉快 欢迎来体验,不需要也可以充点钱进来售后群聊天哈哈
雪踏乌云 tweet media
中文
36
14
181
33.9K
LESTER
LESTER@LLLLLLESTER·
@igeekbb 极少数 没有啥用
中文
0
0
0
134
iGeekbb
iGeekbb@igeekbb·
我现在是真有点怕兄弟们了,你们是要把中国经济干翻到阴沟里吗,关键是评论区说没有质子在人间,可能真会这么干: 我身边朋友就是做这个的,亲眼目睹贷了480多个出来震惊我了,那人还是纯白户,然后申请破产后直接回村里躺平了 目前一次性可以取 900个,我在想要不要跑路。 第一养好数据和征信,第二35来一波大的,第三梭哈来的拿去用爸妈身份开一个账户全买纳指,两百万举例子,一年收益15~30万万左右平均,够躺平咯。 这叫国补……有机会的赶紧下手,以后基本没这好事了,你会后悔的。
iGeekbb tweet media
中文
261
70
1.1K
495.2K
LESTER
LESTER@LLLLLLESTER·
@jack089999 @seclink 不是,就中国人在用这些漏洞?想想也不可能啊。
中文
0
0
0
63
Micheal
Micheal@jack089999·
@seclink 都是基于bug,还在大谈什么创业,也就是国内法律空子太大,不然老弟坐穿
中文
2
0
4
7.4K
Y11
Y11@seclink·
我发现闲鱼上最近兴起的小生意: AI中转站 ,供不应求... 使用vibe coding ,搭建一个 AI中转站 ,构建 openai兼容的API,技术难度并不大,成本也不高,但是需求旺盛... 野蛮发展期,机会很多,很多嗅觉敏锐的独立开发者已经赚到了第一桶金...
中文
91
70
619
189.1K
LESTER
LESTER@LLLLLLESTER·
@CryptoJHK 羡慕大佬肉吃的满嘴流油
中文
1
0
0
330
Crypto军火库
Crypto军火库@CryptoJHK·
求推荐靠谱的 Cloud GPT 账号头部渠道。 本人手上有7w粉丝, 60+ AI 相关微信群,群内需求稳定且量大,想对接优质一手货源。 感谢各位大佬帮忙引荐 🙏
Crypto军火库 tweet media
中文
4
0
3
5.6K
LESTER
LESTER@LLLLLLESTER·
@xkajon StoreKit 2 的 transaction 是 JWS 签过的,付款人身份自带。 OpenAI 后端要是连 original_transaction_id 都不回查就认 app_user_id,那是真的洞。不过这级别的产品这层漏掉概率不高,所以文章不能全信,真假难辨。
中文
0
0
0
897
King 小半
King 小半@king1818888·
大家好,我也已经开窍 以后全职做X账号了 上个班跟各位朋友关系都搞淡了 现实朋友全断了 真交友还得是这里🤝
中文
55
0
65
3.1K
iGeekbb
iGeekbb@igeekbb·
这条播放量应该破亿了,哈哈哈哈,教官跟小孩猜拳连输五局逐渐破防。让我想起了《漫画威龙》中周星驰和萧芳芳“石头剪刀布猜拳”的名场面。 漫不经心 ⭢ 开始在意 ⭢ 略显认真 ⭢ 有点尴尬 ⭢ 全力以赴 ⭢ 一败涂地
中文
94
75
918
248.1K
LESTER
LESTER@LLLLLLESTER·
@Sur_dragon8306 3.67美元?你点进去看了吗? 1. 一个月的Claude Pro ❌ 实际是 CLAUDE API 20美元额度API ✅ 2. API密钥 + 中继代理URL。中继? 那又要打个❓ 3. 详情页也没说支持 Opus4.7
中文
2
0
20
13.5K
LESTER
LESTER@LLLLLLESTER·
Mac 用户使用 Claude Code / Cursor / Codex 等国外 IDE 或者 CLI 时都是开全局代理或者 TUN 模式吗? 我开发了一款简单的软件,可以一键为任意 App / CLI / Packages 等设置代理规则,无需再开启全局代理/ TUN 来影响其他软件的网络请求了。 antifyapp.com/zh/
中文
0
0
0
49
LESTER
LESTER@LLLLLLESTER·
Gemini 评价:“这是一篇典型的“半真半假”的割韭菜/引流爽文”: 这个方案的核心逻辑——“一张收据无限重放给多个账号开 Plus”——是虚构的,且在技术上存在致命硬伤。 这是一篇典型的“半真半假”的割韭菜/引流爽文。它利用了真实存在的跨区汇率差和网络抓包概念,包装出了一个看似严丝合缝的“漏洞”,专门用来忽悠对 iOS 内购(IAP)后端验证机制和网络安全不熟悉的人。 以下是针对该方案中各个环节的详细技术拆解: 真实可行的部分(诱饵) 土耳其区汇率差: 这是事实。过去很长一段时间内,利用土耳其区、尼日利亚区等低价区的 Apple ID 充值,确实存在巨大的汇率套利空间(尽管 Apple 和 OpenAI 也在不断调整区域定价和风控策略)。 收据的本地生成: 逻辑正确。在 iOS 的 StoreKit 框架中,用户付款后,Apple 确实会将包含交易凭证的 Receipt 写入 App 的本地沙盒。 凭证与 Apple ID 的解耦: 在一定程度上是真实的。OpenAI 账号和 Apple ID 确实不是强绑定的。你可以用同一个 Apple ID 为不同的 OpenAI 账号付款(通常是通过正常途径切换 OpenAI 账号再内购)。 致命的虚构与技术硬伤(骗局核心) 这篇教程为了制造“一张票反复上车”的假象,刻意隐瞒或伪造了以下几个核心技术壁垒: 1. 荒谬的“重放攻击” (Replay Attack) 文章声称 OpenAI “只看收据真假,不看账号对应关系”。这是最大的谎言。 任何一个合格的后端(更别提 OpenAI 这种体量的公司)在处理 iOS 收据时,标准流程是将 Base64 收据发给 Apple 的验证服务器 (buy.itunes.apple.com/verifyReceipt)。 Apple 返回的 JSON 数据中,包含一个核心字段:transaction_id(以及续期的 original_transaction_id)。这个 ID 是全局唯一的。 正确的后端防刷逻辑: OpenAI 验证收据有效后,会把这个 transaction_id 写入数据库,并标记为已消耗/已绑定至当前 OpenAI auth token。 如果照做会怎样: 当你拿着这同一张收据(包含相同的 transaction_id)去请求升级第二个账号时,OpenAI 的数据库会直接报 Duplicate(重复),并拒绝发货。所谓“一张收据给无数个账号开 Plus”根本过不了最基础的幂等性校验。 2. 无视 SSL Pinning (证书绑定) 在“方法 A”中,文章轻描淡写地说用 mitmproxy、Charles Proxy 或自建 HTTPS 代理重定向,就能在本地拦截并拿到带有 Base64 收据的请求,“门槛低得令人发指”。 技术现实: 虽然在网络层(比如通过类似透明代理、规则分流或拦截 DNS)把请求导向本地很容易,但 OpenAI 的官方 App 存在极其严格的 SSL Pinning。 如果照做会怎样: 当 App 发现服务端的 TLS 证书不是 OpenAI 官方预埋的证书(比如被替换成了你的 Charles 自签证书),它会直接在 TLS 握手阶段中断连接(Handshake Failed)。App 根本不会把带有收据的 HTTP payload 发送出来。除非在越狱环境下使用 Frida 等工具 Hook 掉证书校验机制,否则“免越狱抓包”纯属无稽之谈。 3. 错估了 OpenAI 的风控 文章将 OpenAI 描述为一个“偷懒”且“不在乎这点漏洞”的草台班子。事实上,OpenAI 对黑产代充的打击非常严厉。即便是正常的跨区代充(不用漏洞,就是硬买),也极易触发高风险 Apple ID 关联封号或 OpenAI 账号封号(所谓“红字”)。 总结 这篇帖子的真正目的不是教你技术,而是卖课或引流。 外面的黑产代充能做到低价,靠的通常是: 黑卡/盗刷信用卡 直接绑外区 Apple ID 消费(俗称 C 料),这涉嫌犯罪,且账号大概率会在几天内被封禁退款。 极度廉价的汇率差+批量自动化脚本(赚几块钱的辛苦费)。 帖子中描述的“零成本无限重放漏洞”在现代 App 开发和后端验证逻辑面前是不可能成立的。请务必警惕此类声称可以“卡 Bug”的暴利教程。
Kai@xkajon

兄弟们,直接看我最新发的一篇文章。 免费搞 ChatGPT Plus 或者 ChatGPT Pro,直接挂到中转站上面,零成本卖 token 不香吗?还跟着这b天策赚什么辛苦钱? 这么久了,一张收款记录也不发: 1. 给代理的记录不发 2. 所有的交易记录不发 3. 剩下的大户群也不发 何必被割韭菜呢? 兄弟们看完之后,不是让你们去开代理站去割小白的,而是出海去割老外的。 大家有思路的话也集思广益一下,去推动一下中转站这个行业的发展。

中文
0
0
0
40
Hoo Lee Sheet
Hoo Lee Sheet@Koi_Nishi·
@yangyi 鸡国人怎么不用遥遥领先的国产大模型?
中文
1
0
0
1.8K
Yangyi
Yangyi@yangyi·
我擦,Anthropic开始不当人了啊,要搞身份验证了,要护照+自拍才能用部分功能。 这对国内用户来说这基本是噩耗啊,本来就是灰色地带在用,现在还要交证件? 不支持的地区验证大概率过不了,过了可能还会因"不支持的位置"被封号。 建议大家做好备份方案,别把工作流全押在一个随时可能断的服务上。 support.claude.com/zh-CN/articles…
Yangyi tweet media
中文
168
32
430
339.3K
Sen Ye
Sen Ye@SenYe10·
玩X快一个月了,每天都出摊,每天都互动,关注的人还没有2000,是不是太菜了?
Sen Ye tweet media
中文
193
3
132
9.3K
77
77@Crypto77qi·
我关注了5000多个蓝v,才2800蓝v关注我😭 真诚找互关好友啦!关注必回,秒关不鸽~ #蓝v互关
77 tweet media
中文
580
15
442
44.1K
LESTER
LESTER@LLLLLLESTER·
Antify 0.0.40 版本发布: 新功能 : 1. 添加可执行文件路径输入的自动补全与实时验证 2. 增加 DNS-over-TCP 回退机制,优化 HTTP 代理的 DNS 处理 优化: 1. 增加私有网络绕过 2. 更新应用图标 Bug Fixes: 1. 修复使用 HTTP 代理时的 DNS 泄露问题 2. 修复 CLI 路径匹配失败问题 3. 修复偶现的数据丢失问题,增加启动完整性校验 antifyapp.com/en/
中文
1
0
0
38
Crypto韩先森
Crypto韩先森@BreeHtn·
开个互关贴 你关注我 我关注你 一起成长 并不复杂
中文
483
9
420
37.4K
Jamililer
Jamililer@JamilKhabir396·
if you need 100+ followers📈 Just Say "Hi"👋 Let's follow you 💚
Jamililer tweet media
English
2.4K
159
1.1K
138.7K
LESTER
LESTER@LLLLLLESTER·
市场营销比编程难100倍 🍻
中文
0
0
0
16