Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
tgscope — ローカルWebアプリとして動作するTelegram OSINT、スクレイピング、アーカイブツール。マルチアカウント収集、過去の写真と変更差分を含むプロフィール検索、10種類のエクスポート形式に対応。 | Kitploit
ツール/GitHubGitHub/itsmoorgrove/tgscope
OSINT (オープンソースインテリジェンス)情報収集デジタルフォレンジッククローラー
GitHubitsmoorgrove/tgscope

tgscope

ローカルWebアプリとして動作するTelegram OSINT、スクレイピング、アーカイブツール。マルチアカウント収集、過去の写真と変更差分を含むプロフィール検索、10種類のエクスポート形式に対応。

リポジトリを見る
10時間36分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

tgscope

Telegram OSINT、スクレイピング、アーカイブ。
あなたのマシン上だけで動作し、Telegramとのみ通信するローカルWebアプリ。

tgscopeインターフェースのウォークスルー

root@kitploit:~
npm install
npm start

次に http://127.0.0.1:5173 を開きます。初回起動時はAPI認証情報、QRコードサインイン、ダイアログの読み込みを順に案内されます。通信するサーバーはTelegramのみです。作成するアカウントも、テレメトリも、間に挟まるサービスもありません。収集したデータはあなたが所有するSQLiteファイルに保存されます。

telegram-scraper、telescope、Harrier の後継であり、Telethon 1.44 上に構築されています。

収集複数アカウントにまたがるチャンネル、グループ、フォーラムトピック。メディア、重複排除、再開に対応
調査電話番号、@username、ID、t.me リンクからプロフィールへ。過去のすべての写真と、前回からの差分
エクスポートプレーンなCSVからハッシュ化された証拠バンドルまで10形式
動作環境Node 18+、Python 3.12+、SQLite。データベース1つ、フォルダ1つ、サービス不要

機能

収集

  • サインイン中のすべてのアカウントにわたる、すべてのチャンネル、グループ、フォーラムトピック、チャットを、選択可能な1つのツリーで表示。名前とともに完全な -100 ID、そしてそれを閲覧できるアカウントのバッジを表示
  • 各ダイアログは実際に読み取れるアカウントの下で収集されるため、2つのアカウントにまたがる選択ではアカウントごとに1回の実行が開始されます
  • 完全なメタデータ付きのメッセージ:閲覧数、転送数、リアクション、編集日時、アルバム、投票、位置情報、リンク、リプライチェーン、投稿者、各メッセージの転送元
  • トピックごとに分割されたフォーラムグループ — グループ全体ではなく個別のトピックを収集
  • メディアは並列ダウンロードされ、SHA-256とTelegramのファイルIDで重複排除されるため、5つのチャンネルに転送されたファイルも1回だけ保存されます
  • ダイアログごとのウォーターマークから再開。継続モードでは一定間隔で再チェック
  • 保存したコレクションはワンクリックで選択を再実行

調査

  • 電話番号、@username、ユーザーID、t.me リンクを検索
  • プロフィール文、フラグ、プライバシー指標としての最終閲覧精度、共通のチャット、個人チャンネル
  • Telegramがアカウントについて任意で開示する情報:登録月、電話番号が属する国、最後に名前を変更した日時や写真を交換した日時、自動削除タイマー、制限付き転送に表示される名前。通常は何も開示されないことに注意してください。これらのフィールドは、見知らぬ人からメッセージが届いたときにTelegramが表示するアンチスパムパネルに付随するもので、直接検索したプロフィールでは空で返ってきます。そのため、これらは頼りにするものではなくおまけとして扱ってください
  • ビジネスアカウントは確実に、番地、座標、タイムゾーンを提供します
  • 表示可能なすべてのプロフィール写真をSHA-256と知覚ハッシュでハッシュ化し、ギャラリーとして表示
  • 知覚ハッシュはアカウント間で照合されるため、別のプロフィールにある同じ写真も浮かび上がります
  • メッセージの送信者はスクレイピング時に記録されるため、ユーザー名を持たない人でも、ブラウザ上の名前が検索への動作するリンクになります。「メンバーを同期」は、以前に収集したデータにこれを補完します
  • すべての検索はスナップショットされ差分が取られます:ユーザー名の変更、表示名の変更、プロフィール文の編集、写真の追加・削除、プライバシー設定の変更

エクスポート

要件

  • Node.js 18+
  • Python 3.12+
  • my.telegram.org/apps のAPI認証情報

npm install は server/.venv の下にPython環境を作成し、両側をインストールします。

データの保存場所

項目場所
設定~/.config/tgscope/config.json (mode 600)

1つのデータベースにすべてが格納されるため、ダイアログ横断検索、共有ユーザーテーブル、メディアの重複排除、転送グラフが可能になっています。

メディアの構成

ファイルはダイアログ種別、次にダイアログ、フォーラムトピック、メディア種別の順に整理されます:

root@kitploit:~
media/
├── channels/technews_-1002116176890/
│   ├── photos/00004711-8001-conference-slides.jpg
│   └── documents/00004802-8210-quarterly-report.pdf
├── groups/pythondev_-1001597139842/
│   ├── general/photos/…
│   └── help/voice/00000004-9004-voice.ogg
└── profiles/123456789/000-5544332211.jpg

ディレクトリ名はハンドルと完全なIDを組み合わせたもので、非ASCIIのタイトルは音訳され、ファイル名はゼロ埋めされて時系列に並ぶようになっています。

レート制限とアカウントの安全性

すべてのTelegram呼び出しは、トークンバケットと FloodWait バックオフを備えたアカウント単位のガバナーを通過します。メッセージ、ダイアログ、メンバー、プロフィール写真など、すべてのページング読み取りは、フラッド待機を待ってから再開され、実行を失敗させません。3つのプロファイル:

より長い待機はアクティビティログに表示され、待機が行われます。1回の読み取りで12回連続すると断念して報告されます。

複数のアカウントがサポートされています。設定で1つを バーナー としてマークすると、電話番号の検索は自動的にそのアカウントで実行されます。なぜなら、それが唯一のリスクのある操作だからです:

電話番号の検索は、その番号を一瞬だけ連絡先としてインポートし、再び削除します。相手がすでにあなたの番号を保存している場合、「Telegramに参加しました」という通知が表示される可能性があります。tgscopeは毎回必ず最初に確認を求め、プロフィールカードには使用したアカウントが記録されます。

開発

root@kitploit:~
npm test                    # 92 backend and 42 frontend tests, no network needed
npm run build               # production bundle of the client

バックエンドはTelethonコア上のFastAPIで、フェイクのTelethonクライアントに対してテストされています:スクレイパー、エクスポーター、メディアの構成、すべてのスキーママイグレーション。フロントエンドのテストは、ブラウザの背後にある純粋なロジック、期間計算、ヒストグラムのバケット分割、数値とタイムスタンプのフォーマットをカバーし、すべての画面を空の状態とデータ投入状態の2回レンダリングします。

scripts/demo/ は、シードされたフェイクデータから docs/preview.gif を再生成します。chromium と ffmpeg が必要で、実際のワークスペースには一切触れず、アプリの一部でもありません。

ソースコードにはコメントがありません — 命名と構造が意味を担い、テストがそれを強制しています。

法的注意

研究、ジャーナリズム、および許可された調査のためのものです。Telethonを通じて公式のTelegram APIを使用し、あなたのアカウントがすでに閲覧できるものだけを読み取ります — 誰かのプライバシー設定を迂回することはありません。嫌がらせやストーキングに使用せず、Telegramの利用規約を尊重し、適用されるデータ保護法に注意してください。

MITライセンス。

ツールをダウンロード
形式内容
csvダイアログごとに1ファイル
json / jsonl完全なメタデータ。JSONLは行ごとにストリーム出力
xlsxメッセージ、メディア、参加者、リアクションのシート
htmlスタンドアロンレポート:統計、アクティビティ、上位送信者、転送元、検索可能なテーブル
markdown同じレポートをテキストで
gexf / edgesGephiとMaltego用の転送グラフ
sqlite選択したダイアログのみを含むスタンドアロンデータベース
bundleデータ、メディア、SHA-256ハッシュのマニフェスト、収集ログを含むZIP
データベース
~/.local/share/tgscope/tgscope.db (WAL, FTS5)
メディア~/.local/share/tgscope/media/
エクスポート~/.local/share/tgscope/exports/<timestamp>-<label>/
プロファイルメディアワーカー数リクエスト間隔静かに吸収される待機時間
stealth11.6 s最大180秒
balanced40.35 s最大90秒
fast8なし最大45秒