- Регистрация
- 23.12.2014
- Сообщения
- 834
- Реакции
- 301
- Баллы
- 63
Вступление
Работаем на ZennoDroid Enterprise с первых дней публикации этого продукта. Крутится все нормально, нареканий практически нет, но с повышением “ставок” остро встал вопрос антидетекта. Не «забанят или нет», а по-конкретному, что видно будет с той стороны,если когда возникнет такая потребность.
Принимая реалии 2026 года (разработчики любого ПО или сервиса точно так как и мы используют нейронки) мы начали зае… нейронки прикидываясь разработчиками того или иного ПО или сервиса, ответы были конечно разные, но в 90% ответы (маркеры) совпадали.
Что выписали
Пришлось разобрать теорию и практику, получили две группы признаков для детекции.
Маркеры инструментов:
Пользовательские метрики:
В идеальном мире разработчики приложений должны об этом честно написать в файле manifest, Яндекс браузер для примера (проверяли в Августе) мониторит 142 приложения
следит за всеми установками и удалениями приложений, за активностью в мессенджерах, за самим фактом активного VPN, все кто сомневается могут самостоятельно разобрать любое apk и проверить содержимое этого файла и вскормить нейронкам для анализа содержимого и зависимостей, самое главное что эту аналитику на 99% все будут расширять тем или иным способом.
Что из этого следует
Часть пунктов вытекает из самой основы — из того, как устройство подключено и как до него доходят команды. Сверху мимикрировать можно долго, толку мало.
Первый шаг
Собрали очень подробное ТЗ, но вот все умные нейронки по кодинку наотрез отказались брать это в работу “маркеры трояна”, не помогло не подмена контекста не видоизменение самого ТЗ.
Выход нашли через 2 недели, раздробили ТЗ на 16 частей оставив все заложенные “подходы” и логику API - Разделяй и властвуй .
Лучше всего в кодинге показали себя именно решения от Open AI и Anthropic.
Времени конечно потрачено много, но за результат мягко говоря не стыдно))) По своей сути заложили достойный фундамент!!!
Плавно переезжаем на Zennoposter, но об этом попозже. Часть парка по-прежнему на ZennoDroid Enterprise (с уже внедренными решениями). Логику шаблонов переносим постепенно, попутно вычищаем пробелы и косяки — они всплывают только под нагрузкой. Отлаживаем все в боевом режиме.
Можно сказать закрыли все риски детекции и заметно расширили возможности. Материал получился очень объемный, так что разбили на 7 основных разделов.
Остальные разделы:
Работаем на ZennoDroid Enterprise с первых дней публикации этого продукта. Крутится все нормально, нареканий практически нет, но с повышением “ставок” остро встал вопрос антидетекта. Не «забанят или нет», а по-конкретному, что видно будет с той стороны,
Принимая реалии 2026 года (разработчики любого ПО или сервиса точно так как и мы используют нейронки) мы начали зае… нейронки прикидываясь разработчиками того или иного ПО или сервиса, ответы были конечно разные, но в 90% ответы (маркеры) совпадали.
Что выписали
Пришлось разобрать теорию и практику, получили две группы признаков для детекции.
Маркеры инструментов:
- Активная отладка.
- ADB.
- Следы известных фреймворков автоматизации - Appium, Espresso, Robot Framework.
- Открытый root.
- Повторяющиеся серийники и/или наборы компонентов на “разных” устройствах.
Пользовательские метрики:
- Нет пополняемых контактов, новых фото, активных мессенджеров.
- Акселерометр, гироскоп и GPS статичный или вообще закрыт доступ.
- Тапы и свайпы без реальных паттернов.
- “Странное” использование клавиатуры.
- Постоянный впн.
- Не обновляется своевременно.
В идеальном мире разработчики приложений должны об этом честно написать в файле manifest, Яндекс браузер для примера (проверяли в Августе) мониторит 142 приложения
следит за всеми установками и удалениями приложений, за активностью в мессенджерах, за самим фактом активного VPN, все кто сомневается могут самостоятельно разобрать любое apk и проверить содержимое этого файла и вскормить нейронкам для анализа содержимого и зависимостей, самое главное что эту аналитику на 99% все будут расширять тем или иным способом.Что из этого следует
Часть пунктов вытекает из самой основы — из того, как устройство подключено и как до него доходят команды. Сверху мимикрировать можно долго, толку мало.
Первый шаг
Собрали очень подробное ТЗ, но вот все умные нейронки по кодинку наотрез отказались брать это в работу “маркеры трояна”, не помогло не подмена контекста не видоизменение самого ТЗ.
Выход нашли через 2 недели, раздробили ТЗ на 16 частей оставив все заложенные “подходы” и логику API - Разделяй и властвуй .
Лучше всего в кодинге показали себя именно решения от Open AI и Anthropic.
Времени конечно потрачено много, но за результат мягко говоря не стыдно))) По своей сути заложили достойный фундамент!!!
Плавно переезжаем на Zennoposter, но об этом попозже. Часть парка по-прежнему на ZennoDroid Enterprise (с уже внедренными решениями). Логику шаблонов переносим постепенно, попутно вычищаем пробелы и косяки — они всплывают только под нагрузкой. Отлаживаем все в боевом режиме.
Можно сказать закрыли все риски детекции и заметно расширили возможности. Материал получился очень объемный, так что разбили на 7 основных разделов.
Остальные разделы:
Последнее редактирование:


