備指紋)
完全離線的設(shè)備指紋不聯(lián)網(wǎng) · 不上傳 · 結(jié)果可自行驗證安裝 · 看指紋 · 測試流程 · 測試方向 · 交流 設(shè)計目標#目標穩(wěn)定性同一設(shè)備重啟、重裝、刷機、換網(wǎng)指紋集合不變唯一性不同設(shè)備含模擬器 / 云手機 / 克隆機 / 同機型同版本指紋互不相同判定口徑每臺設(shè)備 N 項指紋#編號固定編號相同即同一項任一項未變即指紋未變?nèi)宽椬兓乓暈樵O(shè)備變化一切計算在本機完成無云端參與。 安裝文件平臺說明WhorlKit-1.0.0-signed.apkAndroid已簽名直接安裝WhorlKit-1.0.0.apkAndroid未簽名需用自有密鑰簽名時使用WhorlKit-1.0.0.ipaiOS模擬器切片arm64無簽名Android簽名包一步安裝adbinstallWhorlKit-1.0.0-signed.apk adb shell am start-ncom.jb.whorlkit/.MainActivity手機直裝瀏覽器下載WhorlKit-1.0.0-signed.apk點開安裝允許未知來源一次無需電腦。Android 自簽可選用未簽名版exportPATH$HOME/Library/Android/sdk/build-tools/35.0.0:$PATH# 版本按本機實際調(diào)整keytool-genkeypair-v-keystorewhorlkit.jks-aliaswhorlkit\-keyalgRSA-keysize2048-validity10000zipalign-f-p4WhorlKit-1.0.0.apk WhorlKit-aligned.apk apksigner sign--kswhorlkit.jks--outWhorlKit-signed.apk WhorlKit-aligned.apk adb uninstall com.jb.whorlkit# 裝過別的簽名的舊版本需先卸載adbinstallWhorlKit-signed.apkiOS 模擬器解壓 IPA 后免簽直裝xcrun simctlinstallbooted Payload/MpsDfpIosApp.appiOS 真機自簽可選Apple 機制所限無免簽路徑愛思助手「工具箱 → IPA 簽名」→ 導入 ipa → 登錄 Apple ID免費即可建議把 Bundle ID 改成自己獨有的→ 簽名安裝 → 手機設(shè)置中信任證書zsignzsign -c cert.p12 -p profile.mobileprovision -o signed.ipa WhorlKit-1.0.0.ipa免費證書 7 天過期重簽即可。無 Mac 可用 Android 版判定口徑雙端一致。 看指紋日志每次采集自動輸出tag fkdxjz# Androidadb logcat-sfkdxjz# iOS 模擬器xcrun simctl launch booted com.jb.whorlkit xcrun simctl spawn booted log show--last5m--predicateeventMessage CONTAINS fkdxjz輸出形如每項為定長哈希串項數(shù)與內(nèi)容以你的設(shè)備實際輸出為準# Androidlogcat fkdxjz: device fingerprints: N items (tagfkdxjz) fkdxjz: #1: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx fkdxjz: #2: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx # iOSunified log [fkdxjz] device fingerprints: N items [fkdxjz] #1: xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx 測試流程記錄基線一鍵復(fù)制 / 日志 → 執(zhí)行測試hook / 偽造 / 克隆 / 刷機… → 重新采集 → 逐項對比多設(shè)備對比同理各取一份指紋逐編號比對是否完全一致。?? 可以試的方向方向操作Hook / 注入hook 函數(shù)、篡改返回值影響設(shè)備指紋Trace跟采集行為還原完整采集清單環(huán)境偽造系統(tǒng)屬性、偽裝機型、篡改文件時間與各類標識符設(shè)備克隆模擬器快照、云手機鏡像、整機遷移常規(guī)擾動重啟、恢復(fù)出廠、卸載重裝、刷機、換網(wǎng)、時間回撥逆向產(chǎn)物經(jīng) native 層加固歡迎分析測出問題或有想法歡迎提 Issue附設(shè)備 / 系統(tǒng)版本、復(fù)現(xiàn)步驟、測試前后兩份指紋日志。 交流做設(shè)備指紋相關(guān)的測試、評估、研究歡迎聯(lián)系個人行為風控 / 反欺詐指紋對抗測試、方案橫向?qū)Ρ劝踩芯抗シ?、模擬器 / 云手機識別、克隆檢測團隊測試環(huán)境、評估用例、聯(lián)合測試。倉庫為離線測試版完整版 SDK 聯(lián)網(wǎng)含降級預(yù)案等工程穩(wěn)定性手段適合業(yè)務(wù)接入。聯(lián)系方式公眾號私信 / 留言。? FAQ為什么不聯(lián)網(wǎng)數(shù)據(jù)安全——測試不產(chǎn)生任何上傳。完整版聯(lián)網(wǎng)并含降級預(yù)案等穩(wěn)定性手段離線版只保留端上采集計算。指紋串能看出設(shè)備信息嗎定長哈希串不暴露原始信息只需關(guān)心變沒變與是否相同。怎么知道它采集了什么完全離線自行 trace 系統(tǒng)調(diào)用與 API 即可完整還原采集清單。改了一部分項算改掉指紋了嗎不算任一項未變即指紋未變兩臺設(shè)備所有項一致才算重復(fù)。 版本版本日期說明1.0.02026-08-31首個公開測試版雙端產(chǎn)物簽名/未簽名 APK 模擬器 IPA展示 / 復(fù)制 / 日志輸出tagfkdxjz