关于某DD拉黑设备的手段。

目前DD拉黑设备以后,我首先彻底清除keychain,再清除沙盒跟GROUP,再卸载,一个月后登录还是会被识别为拉黑设备。但是抹机就可以。所以非bOOT。有大佬知道吗。

抹机后设备指纹变了

设备指纹也是根据可用的API的计算出来的啊。抹机能重置掉的标识我都重置过了啊。具体点是什么标识呢。

系统文件信息

1 个赞

如果是读的话那就肯定要靠服务器储存。储存一个月以上的特征不太像,无根越狱下有啥办法解决吗。

通过系统某些特征信息锁定设备并生成唯一id的可称为设备因子。按照级别可分重启不变因子,重置不变因子,重刷不变因子。
你说你已经磨掉了通过重制改变的标志。这句大概率不对,你可能漏掉了某些。
你可以重置iphone(抹除用户数据),并放置足够长的时间,再重新roothide越狱。这样做八成是ok的。
当然还应该考虑其他弱因子比如网络ip之类的

目前从圈内已知的重刷不变因子也就是DECK,重置不变因子BOOT,重置已知可变因子就是UUID,keychain,而且理论上重置可变因子在无根权限下不需要抹除也能达到相同效果,网络因子都排除过了的。现在就是想知道你所说的抹除可变因子除了UUID,keychain以外的东西。

比如系统文件 inode 号。

系统文件 inode 号是可读取到的抹机可变的吗。有啥解决办法吗。

hook 读文件 inode 的函数

大哥能给个正向读文件 inode 的例子吗。我自己写一个DEMO调试试一下。看是不是抹机才变