<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Device-Fingerprinting on +5 Security Research</title><link>https://overkazaf.github.io/blogs/tags/device-fingerprinting/</link><description>Recent content in Device-Fingerprinting on +5 Security Research</description><generator>Hugo</generator><language>zh-cn</language><lastBuildDate>Wed, 26 Aug 2026 15:36:00 +0800</lastBuildDate><atom:link href="https://overkazaf.github.io/blogs/tags/device-fingerprinting/index.xml" rel="self" type="application/rss+xml"/><item><title>一个 Canvas 当然认不出你：海内外主流 Web / Android 设备指纹与风控体系全景</title><link>https://overkazaf.github.io/blogs/posts/device-fingerprinting-web-android-mainstream-platforms/</link><pubDate>Tue, 25 Aug 2026 10:30:00 +0800</pubDate><guid>https://overkazaf.github.io/blogs/posts/device-fingerprinting-web-android-mainstream-platforms/</guid><description>沿着信号采集、设备注册、可信验证、画像归并、业务图谱、风险处置和对抗反馈这一条主线，比较海内外主流 Web / Android 设备风控方案、抖音系注册流程、Play Integrity 架构及其可被规避的边界。</description></item><item><title>拆开 anti-token 以后 - 拼多多历史样本中的环境记录与服务端盲区</title><link>https://overkazaf.github.io/blogs/posts/pinduoduo-libpdd-secure-antitoken-evidence-boundaries/</link><pubDate>Thu, 23 Jul 2026 09:20:00 +0800</pubDate><guid>https://overkazaf.github.io/blogs/posts/pinduoduo-libpdd-secure-antitoken-evidence-boundaries/</guid><description>复核 libpdd_secure.so 7.80/7.85 与 anti-token 历史公开材料，讨论环境记录、缓存和封装能证明什么，以及客户端逆向在设备画像和交易风控前为何停下。</description></item><item><title>签名过了，订单就安全吗 - 重读美团 mtgsig、DFP 与服务端风控</title><link>https://overkazaf.github.io/blogs/posts/meituan-mtgsig-dfp-risk-control-boundaries/</link><pubDate>Thu, 18 Jun 2026 21:40:00 +0800</pubDate><guid>https://overkazaf.github.io/blogs/posts/meituan-mtgsig-dfp-risk-control-boundaries/</guid><description>把 2024 年历史 mtgsig 样本、美团公开的 Web 验证与 Zeus 文章、2026 年隐私政策重新排开，讨论请求签名、设备画像和业务风控各自能回答什么。</description></item><item><title>Shield 之后还有什么 - 小红书请求签名与设备风控材料复核</title><link>https://overkazaf.github.io/blogs/posts/xiaohongshu-shield-device-risk-evidence-boundaries/</link><pubDate>Tue, 26 May 2026 18:10:00 +0800</pubDate><guid>https://overkazaf.github.io/blogs/posts/xiaohongshu-shield-device-risk-evidence-boundaries/</guid><description>回到 2020 年 libshield.so 原始分析与 2023 年历史隐私政策，复核小红书 Shield 请求签名真正覆盖的范围，以及公开材料留空的设备画像和内容风控部分。</description></item><item><title>淘四神究竟守哪道门 - 重读 SecurityGuard 与 MTOP 的公开证据</title><link>https://overkazaf.github.io/blogs/posts/taobao-securityguard-mtop-four-signatures-boundaries/</link><pubDate>Fri, 17 Apr 2026 20:35:00 +0800</pubDate><guid>https://overkazaf.github.io/blogs/posts/taobao-securityguard-mtop-four-signatures-boundaries/</guid><description>从一份历史调用链和淘宝官方隐私政策出发，重新判断 x-sign、x-umt、x-mini-wua、x-sgext 所在的协议层，以及客户端逆向看不到的交易风控部分。</description></item></channel></rss>