404False
往期整理
历史归档
文章分类
文章标签
404False | 随心随喜随安
0
风控
风控
Spider
某外买APP设备指纹风控分析
字数
0
阅读时长≈
1
分钟
2022-1-12
2024-7-17
文章已上锁,请联系作者获取访问密码
提交
目录
一、电商类APP业务风险类型
二、设备指纹在业务中的应用
三、整体框架
四、初始化流程分析
4.1、初始化准备
4.2、系统环境检测
4.3、读取资源文件并解密
4.3.1、读文件META-INF/SANKUAI.RSA计算MD5
4.3.2、解密assets/ms_com.sankuai.meituan
4.4、采集系统环境信息加密
4.4.1、循环获取信息 0x34次
4.4.2、加密设备信息
4.5、第二次加密设备信息
4.6、代码混淆
五、反爬虫mtgsig签名
5.1、基本流程
5.2、加密系统环境信息
5.3、获取dfpid (设备指纹)
5.4、获取xid (设备指纹)
5.5、计算请求体签名值
六、设备指纹分析
6.1、dfpid基本流程
6.2、dfpid请求体分析
6.3、加密设备数据
七、设备指纹攻击
7.1、设备指纹原理
7.2、设备指纹变与不变
八、黑产工具特征检测
8.1、解密黑产工具特征
8.2、解析json检测特征
九、总结
9.1、安全点
9.1、不足点
🍻 又菜又爱喝
404False
🦖 爬虫工程师
🍋 公众号<
虫术
>
目录
一、电商类APP业务风险类型
二、设备指纹在业务中的应用
三、整体框架
四、初始化流程分析
4.1、初始化准备
4.2、系统环境检测
4.3、读取资源文件并解密
4.3.1、读文件META-INF/SANKUAI.RSA计算MD5
4.3.2、解密assets/ms_com.sankuai.meituan
4.4、采集系统环境信息加密
4.4.1、循环获取信息 0x34次
4.4.2、加密设备信息
4.5、第二次加密设备信息
4.6、代码混淆
五、反爬虫mtgsig签名
5.1、基本流程
5.2、加密系统环境信息
5.3、获取dfpid (设备指纹)
5.4、获取xid (设备指纹)
5.5、计算请求体签名值
六、设备指纹分析
6.1、dfpid基本流程
6.2、dfpid请求体分析
6.3、加密设备数据
七、设备指纹攻击
7.1、设备指纹原理
7.2、设备指纹变与不变
八、黑产工具特征检测
8.1、解密黑产工具特征
8.2、解析json检测特征
九、总结
9.1、安全点
9.1、不足点
最新发布
KlingAI Web Api
2025-1-21
国内/国外直播抓取
2025-1-14
Python3通过POP3协议获取Outlook邮箱邮件
2025-1-7
国内外接码平台合集
2025-1-7
美剧电影资源
2025-1-6
免费临时接码邮箱API
2024-12-31
安卓逆向
29
Spider
24
密码学
5
推荐
4
Unidbg
4
风控
4
JS逆向
3
Python
3
浏览器自动化
2
资源
2
Frida
1
技术分享
1
ChatGPT
1
电影资源
1
文章数:
67
建站天数:
205 天
访问量:
访客数: