Hello les amis!
Le darknet français est casiment à l'arrêt depuis la fermeture de DFAS et ici ce n'est pas l'idéal pour partager des tutos mais il faut bien faire vivre la communauté non ?
Je ferais des partages ponctuels de ce genre et aussi d'autres trucs sympa plus accessible!
J'espère que quelqu'un va avoir l'énergie de lancer un nouveau forum persistent assez rapidement pour nous rapeller la belle époque du FDN, ou FDW! Je suis chaud pour y participer si c'est le cas et que c'est fait dans une optique d'entraide, de partage plutot que financier.
J'ai developpé une Vcam android, je tape des vérifications (compte perso, compte pro, prestataire de paiement) tout ce qui est possible je peux bosser avec vos datas ou vous vendre des comptes deja crées (stock limités)
Je partage du contenu android / hook / KYC sur mon canal telegram en EN, n'hésitez pas à entrer en contact avec moi @rtpiks
Aujourd'hui je veux parler d'un sujet que je maitrise c'est l'intégrité de votre device pour aller sur une app et plus particulièrement passer des KYC
La premier requierment est d'avoir un telephone android rooté et qui passe les test d'intégrité ce qui fait la grande différence avec un émulateur
------------------
🎯 Comment bénéficier d'une intégrité complète pour son ANDROID ?
L'intégrité du device est importante car elle est scanné par les app et permet de repéré les anomalies à plusieurs niveaux
Vous pouvez être flag simplement quand vous passez votre KYC, comme il peut y avoir des app qui flag à l'ouverture ou à la connexion
🟢RiskScore de la SESSION (ce device est-il réel et cohérent MAINTENANT ? )
🟢Probity (= device-intelligence) relié dans l'app via l'android_id persistant, mais cross-app = seulement probabiliste (capteurs + réseau ....)
———-
1️⃣ Cacher le root — 🥇 CRITIQUE (avant tout le reste)
- Magisk + Shamiko DenyList (GMS + APP)
- App Magisk cachée/renommée.
- Play Integrity STRONG
- Pas de LSPosed/Xposed visible.
➡️ KernelSU = POUR LES APPs-re (DexProtector).
2️⃣ Identifiants actionnables
- android_id → édit settings_ssaid.xml + reboot (⚠️ la réinstall NE le change PAS ; reboot obligatoire).
- Advertising ID (GAID) → reset dans Paramètres → Google → Annonces (instantané).
- PREF_UNIQUE_DEVICE_ID (device_id interne app) → reset au clear-data/désinstall (auto).
3️⃣ Cohérence réseau/géo
- IP ↔️ timezone ↔️ langue/locale ↔️ SIM = même histoire géographique.
- SIM active dont l'opérateur (MCC/MNC) = pays de l'IP.
- Location GPS (si accordée) = cohérente avec l'IP (mismatch geo-IP/GPS = flag classique)
- IP résidentielle/mobile > datacenter/VPN détectable.
4️⃣ Permissions
Stockage/média = REFUSER → upload doc via Photo Picker (l'app ne peut alors PAS énumérer la galerie).
- Contacts = REFUSER (READ_CONTACTS présent).
- Location = refuser OU cohérente avec l'IP.
- Caméra / NFC = OK
5️⃣ Device "habité" (pas fraîchement reset)
- Liste d'apps réaliste (15-40 apps normales), ni vide ni pleine d'outils root/dev.
- WiFi résidentiel + réseaux sauvegardés.- MAC randomization = ON (défaut).
- Options développeur / USB debugging = OFF pendant l'usage. Mock location = OFF (sauf spoof cohérent).
✅ Hors de portée (Android 10+)
- IMEI / serial hardware → inaccessibles (permission privilégiée requise).
- MAC réelle → randomisée (traçage mort).
- Compte Google → ne peut PAS le lire (pas de GET_ACCOUNTS).
⚠️ Résidus (le plancher — un même device physique)
- Widevine deviceUniqueId : potentiel ID hardware cross-app + résistant factory reset, MAIS OEM-dépendant/pas garanti.
- Empreinte capteurs : faille physique ultime, probabiliste, change-able uniquement via un autre device (niveau très avancé).
⟹ Hiérarchie effort/impact : ① cohérence réseau/géo > ② cacher root > ③ android_id + GAID > ④ minimiser permissions > ⑤ device habité > ⑥ résidus (factory reset si 100%).
ca resemble un peu au setup de carding, historique de navigation, cohérence geographique, juste d'autre regles
+1
+1