Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
fingerprint-pro-internals — Documentazione degli interni dell'agente commerciale di Fingerprint Pro, non della libreria open-source FingerprintJS | Kitploit
Strumenti/GitHubGitHub/proofofbots/fingerprint-pro-internals
Analisi StaticaAnalisi del CodiceReverse EngineeringRaccolta InformazioniApprendimento e FormazioneRisorse CurateAnti-Bot
GitHubproofofbots/fingerprint-pro-internals

fingerprint-pro-internals

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Documentazione degli interni dell'agente commerciale di Fingerprint Pro, non della libreria open-source FingerprintJS

Vedi Repository
15 giorni faNon ancora revisionato

Fingerprint Pro Internals

Fingerprint Pro v4, deoffuscato e documentato

143 segnali denominati. Il bundle spacchettato. Il formato wire decodificato.

Eseguilo nel tuo browser · Leggi la documentazione · Mappa dei segnali · Sorgenti dei collector


143 segnali, una riga ciascunosuperfici toccate, codici di stato, costanti confrontate, forma dei valori
L'agente, leggibilenomi CRC32 risolti, tabelle decifrate, wrapper ripiegati, binding rinominati, ancorato tramite hash
Ogni collector nel proprio fileun segnale più solo gli helper che raggiunge, invece di un bundle da 200 KB
I collector, eseguibilicollect, buildPayload, frame, send da una console. Niente agente, niente rete
Formato wire, end-to-endJSON in byte, deflate-raw oltre 1024, sigillato con una chiave che viaggia dentro il frame
Da cosa dipende visitor_id7 campi da soli spezzano una corrispondenza, s56 è un bearer token, non un'impronta digitale

L'explorer dei segnali che esegue i 143 collector nel browser

Il sito

L'intero repository è pubblicato su proofofbots.github.io/fingerprint-pro-internals: la guida, ogni mappa generata come tabella filtrabile, tutte le 143 sorgenti dei collector con evidenziazione della sintassi, e l'explorer live. npm run site lo compila in docs/, che è ciò che GitHub Pages serve da main. Apri docs/index.html via HTTP per visualizzare in anteprima una build localmente.

Avvio rapido

root@kitploit:~
npm install
npm run fetch      # download the pinned bundle, verify its hash
npm run all        # deobfuscate, verify, regenerate every map
npm run site       # rebuild the documentation site into docs/
npm run capture    # serve the capture page, open it once per browser

Per leggere piuttosto che eseguire, inizia dalla mappa dei segnali per l'inventario e dalle sorgenti dei collector per il codice dietro ogni singolo segnale.

Per osservare l'agente su un sito live, incolla spy/fpspy.js in DevTools.

Per eseguire i collector senza agente e senza rete, apri l'explorer, oppure servi il repository e apri collector/index.html per la tabella grezza.

Tutto ciò che è qui descrive un'unica build ancorata: jsl/4.0.0, sha256 250c7dfe…, scaricata il 2026-08-07. Il tenant distribuisce nuove build e i percorsi ruotano. npm run fetch verifica l'ancoraggio e npm run diff dice cosa è cambiato.

Struttura

Cosa ha trovato l'analisi

  • Entrambi i livelli di protezione si smontano offline. I nomi delle proprietà sono costanti CRC32 su identificatori DOM, che un dizionario risolve; le quattro tabelle di stringhe che si basano sullo stato live del browser sono indicizzate sui nomi delle proprietà, che lo stesso dizionario già recupera. 02-obfuscation
  • L'agente denomina i propri segnali. Ogni modulo registra una tabella sources che mappa l'id wire al collector, quindi la mappa riporta le etichette dell'agente, non etichette assegnate da noi. 143 id, 4 dei quali pianificati per primi perché sono lenti. 01-architecture, 04-collection
  • Il formato wire è JSON su byte, deflate-raw oltre 1024 byte, poi incapsulato in un frame con una chiave che viaggia dentro il frame. 03-wire-format
  • s56, il blob che il server emette nel ramo GET e che il client ripete, è un bearer token. Qualsiasi payload che ne trasporti uno vincolato risponde come quel visitatore, qualunque cosa riporti il dispositivo. Quando è vuoto, sette campi spezzano da soli la corrispondenza d'identità, e gli altri reggono finché sei gruppi di essi non si muovono tutti insieme. 06-identity
  • Tra Chrome, Firefox e Safari su una sola macchina, 58 dei 143 segnali riportano un valore diverso e i restanti 85 sono identici. La lettura statica e le catture non discordano in nessun punto. 04-collection

Documentazione

  1. Architettura — moduli, fasi, worker, rami di richiesta, tabella dei simboli
  2. Livelli di protezione — nomi CRC32, tabelle cifrate, cosa fanno le passate
  3. Formato wire — codec, frame, envelope, percorso di richiesta
  4. Cosa raccoglie l'agente — l'inventario dei segnali e come leggerlo
  5. Codici di stato — gli 11 codici e cosa significano
  6. Identità — da cosa dipende visitor_id
  7. Riproduzione — il target ancorato e ogni comando
  8. Non determinato — i limiti di tutto quanto sopra
  9. Toolchain — ogni strumento, flag per flag

Ambito

Il bundle distribuito non viene ridistribuito qui. agent/agent.clean.js è un lavoro derivato: lo stesso programma con l'offuscamento rimosso e ogni binding rinominato. agent/pin.json contiene l'hash dell'originale così chiunque può scaricarlo e verificarlo.

I file di cattura e di evidenza sono esecuzioni contro il tenant demo pubblico di Fingerprint con la sua chiave API pubblica. Le voci di storage di terze parti, le sessioni proxy e gli indirizzi IP vengono rimossi prima che qualcosa finisca nell'albero, e i frame memorizzati vengono ricostruiti dai payload pubblicati invece di essere conservati come inviati.

Licenza e contatti

Pubblico dominio, Unlicense. Usalo come preferisci, ovunque, commercialmente o no, senza alcuna attribuzione richiesta.

"Fingerprint" e il marchio dell'impronta sono marchi di Fingerprint. Questo progetto non è ufficiale e non è affiliato, approvato o supportato da loro, e il logo sopra è un derivato del loro marchio usato per identificare ciò che è documentato qui.

Contatti, incluse richieste di rimozione e questioni legali: [email protected]

Scarica lo strumento
directorycontenuto
docs/il resoconto, più il sito generato che GitHub Pages serve
agent/il bundle e il worker deoffuscati, le tabelle di stringhe decifrate, il pin
reference/mappe generate: signals, slices, schema, envelope, codes, endpoints, observed
collector/fp-collect.js, i collector e il codec come un unico modulo semplice
site/sorgente del sito generato
spy/lo script di strumentazione DevTools
captures/tre catture browser della build ancorata
profiles/un profilo dispositivo che compila in un payload
evidence/righe grezze dietro i risultati su identità e attribuzione
tools/la toolchain, un lavoro per file
artifacts/tutto ciò che è generato e non è committato