404False
往期整理
历史归档
文章分类
文章标签
404False | 随心随喜随安
0
风控
风控
Spider
某外买APP设备指纹风控分析
字数
0
阅读时长≈
1
分钟
2022-1-12
2024-7-17
文章已上锁,请联系作者获取访问密码
提交
目录
一、电商类APP业务风险类型
二、设备指纹在业务中的应用
三、整体框架
四、初始化流程分析
4.1、初始化准备
4.2、系统环境检测
4.3、读取资源文件并解密
4.3.1、读文件META-INF/SANKUAI.RSA计算MD5
4.3.2、解密assets/ms_com.sankuai.meituan
4.4、采集系统环境信息加密
4.4.1、循环获取信息 0x34次
4.4.2、加密设备信息
4.5、第二次加密设备信息
4.6、代码混淆
五、反爬虫mtgsig签名
5.1、基本流程
5.2、加密系统环境信息
5.3、获取dfpid (设备指纹)
5.4、获取xid (设备指纹)
5.5、计算请求体签名值
六、设备指纹分析
6.1、dfpid基本流程
6.2、dfpid请求体分析
6.3、加密设备数据
七、设备指纹攻击
7.1、设备指纹原理
7.2、设备指纹变与不变
八、黑产工具特征检测
8.1、解密黑产工具特征
8.2、解析json检测特征
九、总结
9.1、安全点
9.1、不足点
🍻 又菜又爱喝
404False
🦖 爬虫工程师
🍋 公众号<
虫术
>
目录
一、电商类APP业务风险类型
二、设备指纹在业务中的应用
三、整体框架
四、初始化流程分析
4.1、初始化准备
4.2、系统环境检测
4.3、读取资源文件并解密
4.3.1、读文件META-INF/SANKUAI.RSA计算MD5
4.3.2、解密assets/ms_com.sankuai.meituan
4.4、采集系统环境信息加密
4.4.1、循环获取信息 0x34次
4.4.2、加密设备信息
4.5、第二次加密设备信息
4.6、代码混淆
五、反爬虫mtgsig签名
5.1、基本流程
5.2、加密系统环境信息
5.3、获取dfpid (设备指纹)
5.4、获取xid (设备指纹)
5.5、计算请求体签名值
六、设备指纹分析
6.1、dfpid基本流程
6.2、dfpid请求体分析
6.3、加密设备数据
七、设备指纹攻击
7.1、设备指纹原理
7.2、设备指纹变与不变
八、黑产工具特征检测
8.1、解密黑产工具特征
8.2、解析json检测特征
九、总结
9.1、安全点
9.1、不足点
最新发布
Chrome无痕模式插件启用方法
2025-5-28
38G国内教材开源数据(转)
2025-5-20
一文读懂 MCP 原理
2025-5-14
tb直播抓取
2025-4-17
Quark网盘Python脚本
2025-3-31
OpenAI DeepResearch 官方文档
2025-3-31
安卓逆向
29
Spider
26
浏览器自动化
6
密码学
5
推荐
4
Unidbg
4
风控
4
Python
4
JS逆向
3
资源
3
AI
2
Frida
1
技术分享
1
ChatGPT
1
电影资源
1
LLM
1
MCP
1
Chrome
1
文章数:
78
建站天数:
332 天
访问量:
访客数: