携手创造,共同成长!这是我参加「日新方案 8 月更文挑战」的第1天,点击查看活动概况

前语

设备信息的获取:除了运用_idfa、_idfv, 还运用sysctl 获取cpu、macaddress信息,以及运用sysctlbyname获取设备型号等信息、 运用CNCopyCurrentNetworkInfo获取ssid、bssid

#pragma mark - ******** #import <sys/sysctl.h> //void * +[UIDevice getSysInfoByName:](void * self, void * _cmd, char * arg2) {
int    (*old_sysctlbyname)(const char *, void *, size_t *, void *, size_t);
int    new_sysctlbyname(const char *name, void *oldp, size_t *oldlenp, void *newp, size_t newlen){
        NSString* nameStr=[NSString stringWithUTF8String:name];
        int ret=old_sysctlbyname(name,oldp,oldlenp,newp,newlen);
    NSLog(@"this is new_sysctlbyname() name:%@ oldp result :%s new ret:%d",nameStr,oldp,ret);//2018-08-24 16:19:58.856596 WeChat[1353:75559] this is new_sysctlbyname() name:hw.machine oldp result :iPhone6,1 new ret:0
        return ret;
// char result[1024];
  // size_t result_len = 1024;
    //if(sysctlbyname([name UTF8String], &result, &result_len, NULL, 0) < 0)
    //[NSString stringWithUTF8String:result]
        //return old_sysctlbyname(name,oldp,oldlenp,newp,newlen);
- (NSString *) platform
{
    return [self getSysInfoByName:"hw.machine"];
}
CFDictionaryRef (*oldCNCopyCurrentNetworkInfo)(CFStringRef interfaceName);
CFDictionaryRef newCNCopyCurrentNetworkInfo(CFStringRef interfaceName) {
    CFDictionaryRef result = NULL;
        NSDictionary *dictionary = @{
                                     @"BSSID":@"",
                                     @"SSID": @"",
                                     @"SSIDDATA":@""
                                     };
        result = (CFDictionaryRef)CFRetain((__bridge CFDictionaryRef)(dictionary));
    if(!result) {
        result = oldCNCopyCurrentNetworkInfo(interfaceName);
    }
    NSLog(@"this is newCNCopyCurrentNetworkInfo() oldCNCopyCurrentNetworkInfo:%@ new result:%@",oldCNCopyCurrentNetworkInfo(interfaceName),result);
    return result;
}
%ctor
{
    MSHookFunction(&CNCopyCurrentNetworkInfo, &newCNCopyCurrentNetworkInfo, &oldCNCopyCurrentNetworkInfo);
}
  • 关于设备ID的心得: 经过逆向研讨,发现大部分的app设备ID以及OpenUDID都是基于CFUUIDCreate、CFUUIDCreateString 进行创建
// Main public method that returns the OpenUDID
// This method will generate and store the OpenUDID if it doesn't exist, typically the first time it is called
// It will return the null udid (forty zeros) if the user has somehow opted this app out (this is subject to 3rd party implementation)
// Otherwise, it will register the current app and return the OpenUDID
//
+ (NSString*) value {
    return [OpenUDID valueWithError:nil];
}
+ (NSString*) valueWithError:(NSError **)error {
    NSString * appUID = [defaults objectForKey:kOpenUDIDAppUIDKey];
    if(appUID == nil)
    {
      // generate a new uuid and store it in user defaults
        CFUUIDRef uuid = CFUUIDCreate(NULL);
        appUID = (NSString *) CFUUIDCreateString(NULL, uuid);
        CFRelease(uuid);
        [appUID autorelease];
    }
   ....
}

I 怎么仅有标识一台iOS设备?

1.1 经过Safari浏览器获取iOS设备UDID(设备仅有标识符)

怎么仅有标识一台iOS设备?

原文:kunnan.blog.csdn.net/article/det…

iOS小技能:设备ID除了使用_idfa、_idfv 还可使用其他替代方案(使用Keychain 存储UUID)

1.2 替代方案:运用Keychain 存储UUID

从CSDN下载Demo:https://download.csdn.net/download/u011018979/16751837

1、使用场景:签名函数 2、原理:为了提高代码的安全性,能够选用把把函数名隐藏在结构体里,以函数指针成员的形式存储。 编译后,只留了下地址,去掉了姓名和参数表,提高了逆向成本和进犯门槛. 3、文章:kunnan.blog.csdn.net/article/det…

- (NSString *)strUUID{
    if (_strUUID == nil || [_strUUID isEqualToString:@""]) {
        CMPayKeychainItemWrapper *wrapper = [[CMPayKeychainItemWrapper alloc] initWithIdentifier:@"https://kunnan.blog.csdn.net/"accessGroup:nil];
        // 读测验
        NSString *strMD5 = [wrapper  objectForKey:(__bridge id)kSecAttrAccount];
        NSLog(@"读出md5:%@",strMD5);
        if (strMD5 == nil || [strMD5 isEqualToString:@""])
        {
            strMD5 = [MD5Generator MD5];
            // 假如是模拟器
            if (TARGET_IPHONE_SIMULATOR){
            }else{
                [wrapper setObject:strMD5 forKey:(__bridge id)kSecAttrAccount];
            }
            NSLog(@"写入MD5:%@",strMD5);
        }
        _strUUID = strMD5;
        NSLog(@"strUUID:%@", strMD5);
    }
    return _strUUID;
}
- (NSString *)openUDID{
    if (_openUDID == nil  || [_openUDID isEqualToString:@""]) {
        CMPayKeychainItemWrapper *wrapper = [[CMPayKeychainItemWrapper alloc] initWithIdentifier:@"weiliu.openUdid"accessGroup:nil];
        // 读测验
        NSString *openUDID = [wrapper  objectForKey:(__bridge id)kSecValueData];
        NSLog(@"读出_openUDID:%@",openUDID);
        if (openUDID == nil || [openUDID isEqualToString:@""])
        {
          openUDID = [OpenUDID value];
            // 假如是模拟器
            if (TARGET_IPHONE_SIMULATOR){
            }else{
                [wrapper setObject:openUDID forKey:(__bridge id)kSecValueData];
            }
            NSLog(@"写入_openUDID:%@",openUDID);
        }
        _openUDID = openUDID;
        NSLog(@"_openUDID:%@", openUDID);
    }
    return _openUDID;
}
  • see also:运用Keychain 存储UUID
/**
 优先级次序:IDFA→IDFV→UUID
引荐:这儿能够修改为运用 UUID为最高优先级
 */
- (NSString *)anonymousId {
    if (_anonymousId) {
        return _anonymousId;
    }
    // 从 NSUserDefaults 中读取设备 ID
    _anonymousId = [[NSUserDefaults standardUserDefaults] objectForKey:SensorsAnalyticsAnonymousId];
    if (_anonymousId) {
        return _anonymousId;
    }
    SensorsAnalyticsKeychainItem *item = [[SensorsAnalyticsKeychainItem alloc] initWithService:SensorsAnalyticsKeychainService key:SensorsAnalyticsAnonymousId];
    // 从 Keychain 中读取设备 ID
    _anonymousId = [item value];
    if (_anonymousId) {
        // 将设备 ID 保存在 NSUserDefaults 中
        [[NSUserDefaults standardUserDefaults] setObject:_anonymousId forKey:SensorsAnalyticsAnonymousId];
        // 回来保存的设备 ID
        return _anonymousId;
    }
    // 获取 IDFA:运用NSClassFromString函数来获取ASIdentifierManager类,这是由于使用程序有可能没有导入AdSupport.framework库。
    Class cls = NSClassFromString(@"ASIdentifierManager");
    if (cls) {
#pragma clang diagnostic push
#pragma clang diagnostic ignored "-Wundeclared-selector"
        // 获取 ASIdentifierManager 的单利目标
        id manager = [cls performSelector:@selector(sharedManager)];
        SEL selector = NSSelectorFromString(@"isAdvertisingTrackingEnabled");
        BOOL (*isAdvertisingTrackingEnabled)(id, SEL) = (BOOL (*)(id, SEL))[manager methodForSelector:selector];
        if (isAdvertisingTrackingEnabled(manager, selector)) {
            // 运用 IDFA 作为设备 ID
            _anonymousId = [(NSUUID *)[manager performSelector:@selector(advertisingIdentifier)] UUIDString];
        }
#pragma clang diagnostic pop
    }
    if (!_anonymousId) {
        // 运用 IDFV 作为设备 ID
        _anonymousId = UIDevice.currentDevice.identifierForVendor.UUIDString;
    }
    if (!_anonymousId) {
        // 运用 UUID 作为设备 ID
        _anonymousId = NSUUID.UUID.UUIDString;
    }
    // 保存设备 ID(匿名 ID)
    [self saveAnonymousId:_anonymousId];
    return _anonymousId;
}

1.3 最佳实践:优先级次序:IDFA→IDFV→UUID

对于常规数据剖析中的iOS设备ID,咱们可依照如下优先级次序获取,基本上能满意业务需求。

  • anonymousId
/**
 优先级次序:IDFA→IDFV→UUID
引荐:这儿能够修改为运用 UUID为最高优先级
 */
- (NSString *)anonymousId {
    if (_anonymousId) {
        return _anonymousId;
    }
    // 从 NSUserDefaults 中读取设备 ID
    _anonymousId = [[NSUserDefaults standardUserDefaults] objectForKey:SensorsAnalyticsAnonymousId];
    if (_anonymousId) {
        return _anonymousId;
    }
    SensorsAnalyticsKeychainItem *item = [[SensorsAnalyticsKeychainItem alloc] initWithService:SensorsAnalyticsKeychainService key:SensorsAnalyticsAnonymousId];
    // 从 Keychain 中读取设备 ID
    _anonymousId = [item value];
    if (_anonymousId) {
        // 将设备 ID 保存在 NSUserDefaults 中
        [[NSUserDefaults standardUserDefaults] setObject:_anonymousId forKey:SensorsAnalyticsAnonymousId];
        // 回来保存的设备 ID
        return _anonymousId;
    }
    // 获取 IDFA
    Class cls = NSClassFromString(@"ASIdentifierManager");
    if (cls) {
#pragma clang diagnostic push
#pragma clang diagnostic ignored "-Wundeclared-selector"
        // 获取 ASIdentifierManager 的单利目标
        id manager = [cls performSelector:@selector(sharedManager)];
        SEL selector = NSSelectorFromString(@"isAdvertisingTrackingEnabled");
        BOOL (*isAdvertisingTrackingEnabled)(id, SEL) = (BOOL (*)(id, SEL))[manager methodForSelector:selector];
        if (isAdvertisingTrackingEnabled(manager, selector)) {
            // 运用 IDFA 作为设备 ID
            _anonymousId = [(NSUUID *)[manager performSelector:@selector(advertisingIdentifier)] UUIDString];
        }
#pragma clang diagnostic pop
    }
    if (!_anonymousId) {
        // 运用 IDFV 作为设备 ID
        _anonymousId = UIDevice.currentDevice.identifierForVendor.UUIDString;
    }
    if (!_anonymousId) {
        // 运用 UUID 作为设备 ID
        _anonymousId = NSUUID.UUID.UUIDString;
    }
    // 保存设备 ID(匿名 ID)
    [self saveAnonymousId:_anonymousId];
    return _anonymousId;
}
- (void)saveAnonymousId:(NSString *)anonymousId {
    // 保存设备 ID
    [[NSUserDefaults standardUserDefaults] setObject:anonymousId forKey:SensorsAnalyticsAnonymousId];
    [[NSUserDefaults standardUserDefaults] synchronize];
    SensorsAnalyticsKeychainItem *item = [[SensorsAnalyticsKeychainItem alloc] initWithService:SensorsAnalyticsKeychainService key:SensorsAnalyticsAnonymousId];
    if (anonymousId) {
        // 当设备 ID(匿名 ID)不为空时,将其保存在 Keychain 中
        [item update:anonymousId];
    } else {
        // 当设备 ID(匿名 ID)为空时,将删除 Keychain 中的值
        [item remove];
    }
}

II、IDFA(Identifier For Advertising,广告标识符)

在同一个iOS设备上,同一时刻,一切的使用程序获取到的IDFA都是相同的

2.1 获取IDFA

从iOS 6开端,咱们能够利用AdSupport.framework库供给的方法来获取IDFA,

#import <AdSupport/AdSupport.h>;
NSString *idfa = [[[ASIdentifierManager sharedManager] advertisingIdentifier] UUIDString];

但是,IDFA的值并不是固定不变的.现在,以下操作均会改变IDFA的值:

  • 经过设置→通用→还原→抹掉一切内容和设置
  • 经过iTunes还原设备
  • 经过设置→隐私→广告→约束广告追寻(一旦用户约束了广告追寻,咱们获取到的IDFA将是一个固定的IDFA,即一连串零:00000000-0000-0000-0000-000000000000)

2.2 判别 是否约束了广告追寻

BOOL isLimitAdTracking = [[ASIdentifierManager sharedManager] isAdvertisingTrackingEnabled];

IDFA能处理使用程序卸载重装仅有标识设备的问题。因而,IDFA现在来说比较适合作为iOS设备ID属性。

III IDFV (Identifier For Vendor,使用开发商标识符)

3.1 获取idfv

NSString *idfv = [[[UIDevice currentDevice] identifierForVendor] UUIDString];

是为了便于使用开发商(Vendor)标识用户,适用于剖析用户在使用内的行为等。它也是一个由32位十六进制组成的序列,格式与UUID一致。

每一个iOS设备在所属同一个Vendor的使用里,获取到的IDFV是相同的。Vendor是经过反转后的BundleID的前两部分进行匹配的,假如相同就归于同一个Vendor。(比方,对于com.apple.example1和com.apple.example2这两个BundleID来说,它们就归于同一个Vendor,将同享同一个IDFV。)

  • 和IDFA比较,IDFV不会出现获取不到的场景。

3.2 IDFV被体系重置的场景

  1. 经过设置→通用→还原→抹掉一切内容和设置。
  2. 经过iTunes还原设备。
  3. 卸载设备上某个开发者账号下的一切使用程序。 假如用户将归于此Vendor的一切使用程序都卸载,IDFV的值也会被体系重置。即使重装该Vendor的使用程序,获取到的也是一个全新的IDFV。

但是由于重复卸载引起的极光的regid改变,所以引荐用IDFV+账号ID生成别号,避免别号在同一个手机绑定了多台设备。blog.csdn.net/z929118967/…

IV IMEI(International Mobile Equipment Identity,国际移动设备身份码)

是由15位纯数字组成的串,并且是全球仅有的。 任何一部手机,在其生产并拼装完结之后,都会被写入一个全球仅有的IMEI。

从iOS 2开端,苹果公司供给了相应的接口来获取IMEI。但后来为了保护用户隐私,从iOS 5开端,苹果公司就不再允许使用程序获取IMEI。因而,IMEI也不适合作为iOS设备ID。

V see also

大众号:iOS逆向