首页
社区
课程
招聘
[原创]某大厂风控引擎SDK设备指纹和环境检测分析
2024-3-13 18:15 17726

[原创]某大厂风控引擎SDK设备指纹和环境检测分析

2024-3-13 18:15
17726
收藏
点赞35
打赏
分享
打赏 + 1.00雪花
打赏次数 1 雪花 + 1.00
 
赞赏  mb_waaorftj   +1.00 2024/04/08 精品文章~
最新回复 (45)
雪    币: 4
活跃值: (357)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
koftnt 2024-3-28 16:36
26
0
Aimees mb_gbtepwge 这不是网易的嘛 ***风控引擎
孤陋寡闻,请问楼主这些是啥:
ReaperAssignedDeviceId
ps_imei
ai_stored_imei
雪    币: 816
活跃值: (643)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
Aimees 2024-3-29 18:49
27
0
koftnt 孤陋寡闻,请问楼主这些是啥: ReaperAssignedDeviceId ps_imei ai_stored_imei
我也不知道这些的含义是什么
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
ivy1 2024-4-1 14:23
28
0
想请问下大佬,关于字符解密这段是通过IDA动态调试获取到的嘛?
之前也研究过这个库,反IDA无法动态调试, 另外请教下大佬有没有什么书籍推荐
雪    币: 816
活跃值: (643)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
Aimees 2024-4-1 14:57
29
0
ivy1 想请问下大佬,关于字符解密这段是通过IDA动态调试获取到的嘛? 之前也研究过这个库,反IDA无法动态调试, 另外请教下大佬有没有什么书籍推荐
IDA脚本去解析异或解密的位置,起始点和长度,手动实现解密的指令,你需要把他加解密的指令全部手动实现一遍,大概有十几种指令吧,EOR LDR ADR等等,然后用脚本模拟去跑所有的解密代码,反正很复杂。
雪    币: 258
活跃值: (451)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hacker521 2024-4-6 02:10
30
0
Aimees IDA脚本去解析异或解密的位置,起始点和长度,手动实现解密的指令,你需要把他加解密的指令全部手动实现一遍,大概有十几种指令吧,EOR LDR ADR等等,然后用脚本模拟去跑所有的解密代码,反正很复杂。
6666666666666
雪    币: 1929
活跃值: (12850)
能力值: ( LV9,RANK:190 )
在线值:
发帖
回帖
粉丝
珍惜Any 2 2024-4-6 21:32
31
0
写的挺好的,点赞 。
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_zfqvurgb 2024-4-6 21:59
32
0
Aimees IDA脚本去解析异或解密的位置,起始点和长度,手动实现解密的指令,你需要把他加解密的指令全部手动实现一遍,大概有十几种指令吧,EOR LDR ADR等等,然后用脚本模拟去跑所有的解密代码,反正很复杂。

根据 大佬的提示 ,找到 一些可疑的 字符串解密位置。 想 请教下 大佬, 想请教 下 大佬 ,大佬 之前 找 这种解密位置  不是  解密函数 的 情况(假如说 事先不知道 字符串解密 使用的是 异或 还是解密函数),有什么 小技巧 分享嘛?

最后于 2024-4-7 10:14 被mb_zfqvurgb编辑 ,原因:
雪    币: 258
活跃值: (451)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
hacker521 2024-4-7 10:33
33
0
珍惜Any 写的挺好的,点赞 。
基本涵盖了珍惜大佬以前文章的检测手段
雪    币: 495
活跃值: (3594)
能力值: ( LV5,RANK:60 )
在线值:
发帖
回帖
粉丝
我只是没人要 2024-4-7 11:14
34
0
去年看过 我记得当时看的版本会对libNetHTProtect.so 的text段进行md5 然后和预置的值进行比较,结果不对就会kill。 需要过了这个点才能hook libNetHTProtect.so
雪    币: 0
活跃值: (33)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
mb_fvjroydy 2024-4-7 18:16
35
0
包名检测,遍历/data/data/目录,这个怎么做到的?不是没有权限吗?
雪    币: 122
活跃值: (1410)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
koflfy 1 2024-4-8 17:34
36
0
mark
雪    币: 12
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_qkittagb 2024-4-10 16:51
37
0
不错的文章,对于数字营销作弊很有帮助,支持一下大佬!
雪    币: 15
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
REHEroadchik 2024-4-11 16:14
38
0
大佬好牛,我trace到了一些ro.meizu.setupwizard.flyme ,ro.vivo.os.build.display.id 之类的字段,也许是系统识别用的,不知道大佬逆到了没有
雪    币:
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
闲闲 2024-4-15 21:28
39
0
mark 真牛 能留个联系方式吗
雪    币: 242
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
BetrayPity 2024-4-16 09:00
40
1
系统调用 prctl(PR_GET_SECCOMP)用来获取seccomp的状态,返回值为0时代表进程没有被施加seccomp,否则代表进程被施加seccomp
这里写错了吧 返回2才是未启用seccomp吧
雪    币: 208
活跃值: (745)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
kllei 2024-4-18 15:28
41
0
mark
雪    币: 18
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_waaorftj 2024-4-22 14:45
42
0
检测bootloader解锁状态的详细细节能聊聊吗?怎么联系
雪    币: 30
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_xiycqmtm 2024-4-23 16:40
43
0
大佬能发下样本么?
雪    币: 816
活跃值: (643)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
Aimees 2024-4-24 09:49
44
0
mb_xiycqmtm 大佬能发下样本么?
https://www.123pan.com/s/asedTd-We45d.html提取码:U49q
雪    币: 209
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_eaoluppm 2024-4-26 01:41
45
0
Aimees mb_gbtepwge 这不是网易的嘛 ***风控引擎
最后于 2024-4-26 01:41 被mb_eaoluppm编辑 ,原因:
雪    币: 218
能力值: ( LV1,RANK:0 )
在线值:
发帖
回帖
粉丝
mb_xtfgaujb 3天前
46
0
感谢分享
游客
登录 | 注册 方可回帖
返回