溺的文档
← 全部系列

DroidGuard

🔒 私密已完成

DroidGuard flow 驱动的设备证明、真实检测业务、VM 启动链、JNI/FFI 与 token 结构分析。

已获账号授权? 登录查看

DroidGuard 是由服务端下发 flow 驱动的可编程设备证明与反滥用引擎。本系列基于 OnePlus PLC110、Pixel 6 和历史 OnePlus 样本,按证据强度整理其业务能力、VM 启动链、JNI/FFI 桥与 token 结构。

推荐阅读顺序

  1. 最终业务综合分析:当前 PLC110 普通 app 域的权威口径。
  2. 真实检测业务分析:跨设备、跨样本的业务能力和历史对照。
  3. VM 启动流程分析:APK、JNI、flow 解码和 VM 执行细节。

当前权威范围

snapshot = oneplus_plc110/05_unspoofed_rerun
package  = local.dg.analysis
process  = local.dg.analysis:probe
flow     = fast / ad_attest / pia_express
VM key   = 6EF5C2E3C39D601B699E493E3C02879B45CBDB40
SO       = libd8F773067821A.so

CLI/GMS UID 实验只用于说明权限边界,不与普通 app 域 token 混合;硬件断点、SIGSTOP、JDWP 和其他延时样本只用于结构恢复,不替代干净 token 基线。

证据标记

  • [S]:APK/DEX/SO 静态证据
  • [E]:Unicorn/原指令仿真验证
  • [D]:真机动态运行
  • [T]:ART Method Trace
  • [J]:JDWP 只读参数观测
  • [N]:系统侧 tracefs/perf/只读 native 观测
  • [P]:公开历史样本族对照
  • [I]:证据驱动但尚未协议闭合的推断

目录