关注淘规则的微信公众平台,搜索订阅号"taoguize"或"淘规则"
最新消息:淘规则taoguize.com为你收集最新最全的淘宝、天猫、电商平台规则动态!您还可以:投稿 / 电商网址导航

关于京东删除评价及全新APP及微信技术

京东 阿耀 2078浏览 0评论

|2|1


尚倩兰最后一篇公众文章,”近两个月规则变化多,发现各种文章众所纷纭,实为山中无老虎猴子称大王“

一、京东删除评价问题

近期评价删除,众所纷纭,但是一致认为都是过滤行为,但是细心的商家会发现几个情况:

1、即使被删除刷单效果一样存在

2、删除评价集中在PC端,安卓app、苹果app及微信端却比较少

3、后台可以看到已评价及内容,前端没有显示

4、删除评价过程是阶段性的,一天删一些,上午评了下午删一些

5、新品删除情况更为严重

6、大部分删除的是刷单评价

这是表象,下面我的结论,我是纷纭之一,是否猴子你自己认定

曰:近期评价删除是正常的(没错,我说的是正常),原因是平台将商家转向京准通。就这么简单,无在乎什么315,无在乎所谓的过滤(拍砖请轻点)。

但是过滤的量级是增大很多,尤其三月开始将会出现一大批罚单

另外关于pc和app的排名乱象,我的建议在APP和PC底层数据分离的时候,PC的排名关注已经没有意义,学会养成习惯关注APP排名及微信排名。

 

二、全新APP及微信技术(一)

这个会专门开个帖子,因为不是技术出身,技术研发承包给原本做网络安全的公司,我尽量用自己的语言将内容阐述清楚。先从90%以上商家和工作室用的模拟器开讲:

 

1、目前JD刷单主要是两个渠道,PC端用的是浏览器,APP端又分为了IOS和Android两块。

a、PC这块老生常谈,账号、线路(就是IP,还用VPN的早早洗洗睡吧)及订单共性。(可以参考以前的帖子,有些过时了,有些还能用,只能您自己甄别)

重点提下归属地问题:PC端的要做好,很多细节需要把握, 主要注意的是账号信息和环境的一贯性,比如账号不能每次登录都是不同的浏览器参数信息,不能总是全新登录等. 环境是比较有难度的,不断被提及的有IP,IP不仅是重复率的问题,还有一个是IP归属地的问题,账号有归属地的概念,那么他的地址以及他所使用的IP都应该是在对应归属地内。

APP端刷单可以作为今年及以后京东的最优方式,大道理不说,敢问淘宝你还刷PC吗?

b、APP端不管是ios还是android, 都存在硬件模拟,IP等多项必须要解决的问题:

①Android系统下,因为便利,有不少使用模拟器的,但这是个非常危险的事情,不管使用什么模拟工具,因为真机和模拟器的很多本质区别,不断有人发现如何区分模拟器的办法,比如:

 

②类似的方法还会陆续发现出来, 因为不会有真实的订单会从模拟器产生,所以一旦识别,就对在该模拟器上运行过的账号是致命影响,相关产生的订单也会随之失效.

③真机需要解决的问题也更多,因为app的特殊性,JD平台可以从硬件上获取大量的信息,如

涉及到的有cpu,传感器,主板,厂商,radio,手机,存储卡等诸多软硬件综合信息. 这还只是一部分,还有很多.不是简单的什么地理位置,浏览记录。所谓硬件修改大师,模拟器硬件修改插件等等这类东西跟你用流量宝引流量一样,也就是你自己看看舒服而已,然并卵。

④另外和pc不同,app对软硬件环境的一致性要求更多,因为一个真实账号也不可能过多的登录多台设备,也不可能一台设备登录过多账号,

⑤在IP方面,一样的需要遵守归属地策略,而可用于手机使用的vpn比pc的更少,那也意味更多人使用而更加危险.

关注两个点: 共性和一致性

PC的先略过,app存在的共性除了和pc重叠的外,还存在了软硬件信息,地理位置和环境信息,动作记录等. 举例说明下:

软硬件信息,京东的app 收集得非常全,且有多重对比,经过测试,类似硬件修改大师之类的并不能修改完整.

除了常规的imei,mac,imsi之外,还有cpu类型,id,核数,最高频率,最低频率,磁盘大小,使用空间,磁盘id,手机传感器型号,蓝牙等等硬件信息,几乎能收集的都有收集和上传, 有些参数还会在多重环境下使用其他方式上传,例如, 当前网络状态,分辨率等等.

还有app列表信息
图片

在app上还有一块容易产生共性的地理位置信息,这其中包含了由gps提供的经纬度,所处位置的基站信息以及所处位置的WIFI集合信息.
图片

 

目前所有需要地理位置信息的app一定会上传经纬度来源数据,而经纬度的确定目前京东的app用了4个来源,4.3以前的京东app用的百度的地理位置接口,在4.3以后包括目前5.0.0的app是用的腾讯的地理位置接口.4个来源分别是: GPS定位信息,硬件周边的WIFI集合信息,硬件周边的基站信息,以及硬件用来联网的IP信息, 4个来源可以分别判断,又可以用来综合校验地理位置的准确性. 所以地理位置共性的处理,一定是要4个来源同步来处理,确保互相能正确校验.

图片

动作记录是京东app从早起就在做的环节, 比如app在什么时间,什么次序访问了哪些页面,停留时间,这块目前是base64+zip或者aes,des等加密传输的,为避免被篡改还加了一些限制动作.

整体来说,app上处理共性要比pc的共性处理难很多,如果没有相应能透彻研究app的能力,建议不要用app来跑刷单.几乎可以肯定刷了就一定留下共性痕迹,只看京东平台什么时候抓了.

 

除了共性,还有一致性要注意:

就是要确保在app上登陆的账号, 在所有的登陆里面要尽可能保障硬件信息是一贯的,环境信息,地理信息是一致的,最好的情况应该是账号第一次在app上登陆后,以后不用再登陆,直接打开app就可以上线,这就要求能做到app多开,但一定需要注意的是京东平台对多开的监测,这一块涉及到多种多开方案,如app的包名替换法,硬件环境隔离法,虚拟机操作法等, 各有优势,又各存在致命伤.

常见的包名替换法是比较容易实现多开的方法,致命伤是改了包名但没有处理好全部环节里面APP对包名的监测,以及APP对app签名的校验时,一定会出现账号异常情况;

硬件环境隔离法是在底层实现硬件环境的隔离,类似与在一台设备上分开数个设备,和虚拟机操作类似,但可以实现在每个单独分开的机器上创建独立的硬件信息和账号关联,这种方法很安全,但需要针对特定的硬件及硬件的ROM做修改,最大的问题研发的成本和周期,同时也要对京东的app做足够的了解从而实现底层硬件设备的适配,类似的例子有360推出的手机能够双开微信基本就是这样的实现逻辑.

虚拟机,目前有绝大多种虚拟机都是可以运行JD的app,也可以用类似修改大师的软件实现部分硬件参数的修改,但如上所述,具体的app有具体的软硬件参数侦测方式,还有参数校验方式,通用软件几乎不可能把所有涉及到的参数修改完整,更不可能把参数校验的方式也实现进去.除非做完全针对京东app的定制,这对操作要求极高, 虚拟机一旦被平台侦测出来用于app的登陆,账号一定面临巨大风险.

 

目前要实现共性的分离,同时确保账号生命期的一致性,需要多管齐下.首先做到充分对京东app的分解,足够了解app的安全机制后,再做出相应的环境及硬件定制.

以上说的几点我们全新APP及微信技术,都从技术环节全部做到规避,在保证技术安全及避免京东稽查的情况下,我们后期会分享如何规避的原理。

转载请注明:淘宝规则 » 关于京东删除评价及全新APP及微信技术

您必须 登录 才能发表评论!