Skip to content

v1.5.7

Choose a tag to compare

@Carlor-Official Carlor-Official released this 23 Aug 18:18
· 12 commits to main since this release

+# 萌卡 NT v1.5.7

本次版本重点降低 QQ 身份验证失败(w21)的风险,收紧设备指纹与账号的绑定规则,并增强换票、重新注册和签名失败时的登录态一致性。

设备指纹保护

  • 每个设备指纹只能绑定一个 QQ;管理端、user 端、卡密添加和插件账号接口统一执行后端校验,不能通过直接调用接口绕过。
  • 指纹创建后不可编辑,只允许新增或删除,避免人工修改 Android ID、GUID、QIMEI、OAID、品牌、型号或系统参数造成设备身份漂移。
  • “添加指纹”新增一键生成功能,自动填写除模板名称外的品牌、型号、Android ID、OAID、安卓版本和 SDK 版本。
  • 账号选择指纹时会显示已绑定 QQ,并禁用已被其他 QQ 使用的指纹。
  • 已绑定指纹不能删除;需要更换时必须先让账号离线,创建新指纹并重新分配,再删除已解绑的旧指纹。
  • 账号更换指纹后会清除旧 QQ Token 和登录时间,避免新设备身份继续使用旧登录票据。

登录与签名稳定性

  • MSF 心跳和重新注册请求在签名失败时直接终止,不再降级发送缺少安全签名的请求。
  • 换票成功但重新注册失败时,会恢复刷新前的 Token 与 MSF D2Key,避免留下半更新登录态。
  • 签名请求继续携带完整框架设备身份,配合 QSign 1.5.1 按完整身份隔离算法实例,避免只依赖 QIMEI 造成实例覆盖。
  • 插件新增或修改账号时同样遵守“一指纹一 QQ”,修改离线账号后会清除旧登录缓存。

账号授权关系

  • 框架 QQ 账号使用独立的内部管理员归属,不再将框架管理身份与 user 端用户身份混用。
  • QQ 授权期限可以独立调整,不影响 user 端用户资料、余额、订单和交易历史。
  • 账号离线清理、授权校验与 user 端账号归属流程保持隔离,降低跨业务流程误删或错误接管风险。

升级说明

  • Windows 10/11 64 位:下载 mengka-nt-v1.5.7-windows-amd64.zip
  • Linux x86_64:下载 mengka-nt-v1.5.7-linux-amd64.tar.gz
  • Linux ARM64:下载 mengka-nt-v1.5.7-linux-arm64.tar.gz
  • 升级前请停止框架并备份原有 data 目录。完整解压新包后替换程序与前端资源,不要用空数据目录覆盖现有运行数据。
  • 使用 QSign Android 签名服务的部署应同时更新所有设备到 QSign 1.5.1/36。
  • 如果旧数据中多个 QQ 共用了同一指纹,请逐个让账号离线,为其他 QQ 新建并分配独立指纹;框架不会自动修改已有设备身份。
  • 本次未改变插件 WebSocket API;现有 Manifest v2 插件无需重新适配。

SHA-256

8CD40A4DC135AEBE301411FA5A07C9358C5DBCA52B75126322E0D621FAF709A1  mengka-nt-v1.5.7-windows-amd64.zip
4C271051C64D87F52D0FE257A2B52EC5D999D9DF9A391998341F78FAB5318703  mengka-nt-v1.5.7-linux-amd64.tar.gz
D1F6B2688294903264D39BF4262140EF2A63371B43E2DA4DA17541FC782F59A9  mengka-nt-v1.5.7-linux-arm64.tar.gz
BE59A4031458D4D8FC22BB60F312F61D9C54D17D4B517CBB51080832F9C350D2  QSign-Unified-1.5.1-arm64.apk