關於無限註冊的可行方法

weixin_50937119發表於2020-11-29

大廠的流行App都用技術手段檢測手機硬體環境,標識使用者的唯一性。作為技術宅,閒著蛋疼,決定試一下,看看能在多大程度上阻止App的檢測行為(保護自己的隱私)。

首先來考慮app們都會檢測和讀取那些內容

硬體環境: imei,imsi,手機號,mac地址,手機串號,cpu串號等等一大堆。。。

網路環境: 手機連線的wifi的mac和ssid,手機儲存的wifi資訊,手機連線的基站資訊,手機的DNS和閘道器資訊,也是一大堆

位置環境: 通過網路環境應該很容易推匯出位置,另外一個是感測器資料

軟體環境: 手機安裝了那些App的資訊,包括app的版本號,md5等

資料環境: 估計就是sdcard裡面儲存的一大堆東西了,包括手機裡的照片的基本資訊,還有聯絡人等等資訊
如果直接阻止app讀取這些資訊,很多應用就起不來了,就像小媳婦一樣不和你搞了;所以說還不能霸王硬上弓,只能偽造這些資料給他們讀。而且偽造的資料還不能太假,不然直接封號了。反過來說如果不被封,就證明偽造的資料被App認可了。

Xposed是最簡單的方法。由於國內移動網際網路安全環境十分惡劣,各個廠商基本把Xposed當成潛在威脅,見到就封。所以如果想把Xposed用到大廠的App上,就不能直接使用,必須要對Xposed的特徵做修改。這樣使用Xposed基本就不會被識別也不會被封號了 自己改Rom難度也不低,要改很多東西。要改的東西基本就是Xposed需要hook的東西。

我使用了Xposed+改機rom的方式,在App訪問涉及身份敏感資訊時讓他們讀到的是馬甲上的資訊,不讓他們讀取真實的值。當然也可以指定包名白名單,白名單下的允許讀取真實內容。

相關文章