
ft9201-libfprint — Updated!
Driver libfprint para Linux para o leitor de impressão digital USB Focal-systems FT9201 (2808:93a9) — executa o mecanismo de correspondência Windows da própria FocalTech nativamente no Linux, sem Wine. Inclui um método para portar outros leitores exclusivos do Windows Hello.
ft9201-libfprint
Suporte a impressão digital no Linux para o leitor USB Focal-systems FT9201 (2808:93a9, vendido como um dongle independente do Windows Hello), como um driver do libfprint.
O sensor é um minúsculo leitor óptico de 96×96. O comparador embutido do libfprint não funciona bem em uma imagem tão pequena, então este driver em vez disso reutiliza o próprio mecanismo de correspondência da FocalTech — a ftWbioEngineAdapter.dll de seu driver Windows assinado — executando-o nativamente no Linux com um pequeno carregador PE em processo. Sem Wine, sem Windows, sem nuvem.
Este repositório também é um método reutilizável, não apenas um driver. A técnica — executar o mecanismo de correspondência Windows de um fornecedor nativamente no Linux, sem Wine — generaliza-se para outros leitores "somente Windows Hello", incluindo aqueles que possuem um canal seguro SDCP (os sensores criptográficos das classes Synaptics/Goodix/ELAN/EgisTec), através do módulo opcional
src/crypto_shims.c. O FT9201 é o exemplo prático; o carregador em processo, a ponte WinBio e a camada de bypass criptográfico são transferíveis para o próximo dispositivo. Veja PORTING.md para o método passo a passo e o que reutilizar como está.
Status
Funcionando de ponta a ponta em hardware real: inscrição e verificação através do fprintd / ferramentas de linha de comando, e no KDE/GNOME após a instalação. Ele corresponde à sua digital usando o algoritmo real do fornecedor.
Desenvolvido e testado contra este leitor exato (ASIN B0DK7LQZGH) — a variante FT9348W do 2808:93a9.
Caveats:
- Testado apenas naquela variante FT9348W do dispositivo
2808:93a9. - O matcher é um blob proprietário que chamamos; não podemos corrigir bugs dentro dele.
- Apenas x86-64 (a DLL e o carregador são 64 bits).
Como funciona (versão resumida)
- A sequência de inicialização USB + firmware foi engenharia reversa dos próprios drivers da FocalTech; o firmware do MCU 8051 é carregado, então uma sequência específica de configuração de registradores o inicia.
- Cada captura (96×96) é cortada ao centro para os 64×80 que o mecanismo espera.
ft_engine.cé um carregador de ~450 linhas que mapeiaftWbioEngineAdapter.dllna memória, fornece as ~90 funçõeskernel32que ela importa, configura um TEB Windows falso e chama a interface WinBio do mecanismo para inscrição/verificação.- O carregador mapeia código como leitura-execução e dados como leitura-escrita a partir de um arquivo na memória, então nenhuma página é jamais gravável e executável. Isso significa que ele é executado sob o endurecimento
MemoryDenyWriteExecutepadrão dofprintd— você não precisa desabilitar nenhuma configuração de segurança.
Veja docs/how-it-works.md para o artigo técnico completo.
Requisitos
Ferramentas de compilação + dependências de compilação do libfprint. No Fedora/Nobara:
sudo dnf install git meson ninja-build gcc cabextract python3 \
glib2-devel gusb-devel nss-devel pixman-devel gobject-introspection-devel \
libgudev-devel systemd-devel
(Debian/Ubuntu: os equivalentes — libglib2.0-dev libgusb-dev libnss3-dev libpixman-1-dev libgudev-1.0-dev libsystemd-dev, mais cabextract.)
Compilar e instalar
git clone https://github.com/OMGrant/ft9201-libfprint
cd ft9201-libfprint
scripts/fetch-blobs.sh # pull the vendor DLL + MCU firmware (see note below)
scripts/build.sh # clone pinned libfprint, graft the driver in, build
Experimente sem instalar nada:
FT9201_ENGINE_DLL=$PWD/blobs/ftWbioEngineAdapter.dll \
LD_LIBRARY_PATH=libfprint/build/libfprint \
libfprint/build/examples/enroll
Instale-o para KDE/GNOME/login (lado a lado; o libfprint da sua distribuição não é alterado, nenhum endurecimento desabilitado):
sudo scripts/install.sh
fprintd-enroll
Desfaça tudo: sudo scripts/install.sh --uninstall.
Os blobs proprietários
Este repositório não contém binários proprietários. Dois arquivos são da FocalTech e são obtidos de fontes públicas existentes durante a compilação pelo scripts/fetch-blobs.sh:
| Arquivo | O que é | De onde vem |
|---|---|---|
ftWbioEngineAdapter.dll | o mecanismo de correspondência | driver Windows assinado da FocalTech no Catálogo de Atualizações da Microsoft |
Firmware MCU FT9348W (src/ft9201_fw.h) | firmware 8051 que o sensor executa | extraído (símbolo FOCALFP_9348_FW_APP) do blob público ft9201-static |
Obtendo os blobs manualmente
Se alguma URL de download tiver mudado, você só precisa desses dois arquivos:
ftWbioEngineAdapter.dll— pesquise no Catálogo de Atualizações da Microsoft por "FocalTech Electronics Biometric" (driver 1.0.3.58, corresponde ao ID de hardwareUSB\VID_2808&PID_93A9). Baixe o.cab, extraia comcabextracte coloqueftWbioEngineAdapter.dllemblobs/.- Firmware MCU — obtenha qualquer cópia do blob libfprint Linux da FocalTech que contenha o símbolo
FOCALFP_9348_FW_APP(por exemplo, deft9201-static) e executepython3 scripts/extract-firmware.py <esse-libfprint-2.so> src/ft9201_fw.h.
Em seguida, execute novamente scripts/build.sh.
Créditos
Protocolo USB originalmente engenheirado reversamente por banianitc/ft9201-fingerprint-driver.
Firmware e sequência de inicialização referenciados cruzadamente com o blob Linux da FocalTech via mrrbrilliant/ft9201-static.
Construído sobre libfprint.
O método reutilizável e o caminho do sensor criptográfico também se baseiam no trabalho de:
- uunicorn — cujo synaWudfBioUsb-sandbox e fork do wine são a estrutura para rastrear um driver biométrico Windows de um fornecedor sob Wine, que é como o protocolo de comando de um sensor criptográfico é recuperado sem uma máquina Windows.
- Marco Trevisan (3v1n0), um mantenedor do libfprint — que apontou o caminho para essa abordagem de rastreamento com Wine, e cujo impulso para melhorar a correspondência upstream do próprio libfprint enquadra por que a rota do matcher do fornecedor existe.
- championswimmer/libfprint-eh577 — trabalho anterior para a família de sensores EgisTec EH577.
Outras formas de executar um FT9201 no Linux
Esta não é a única abordagem — as alternativas diferem principalmente em como reutilizam o matcher da FocalTech (todas o fazem; o sensor minúsculo descarta a correspondência genérica).