#pcapdroid — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #pcapdroid, aggregated by home.social.
-
Ich würde gerne ein Spiel untersuchen, das erstmal nur mit #google play services bzw. #microg läuft und dann auch noch, sobald ich den Traffic mit #mitmproxy / #pcapdroid im Klartext mitlesen will, sagt, dass es gar keine Internetverbindung hat.
Zur Verfügung stehen mir mein Laptop mit #Linux, das zu untersuchende #Android Gerät und theoretisch noch mein TP-Link Router mit Original Firmware.
Was kann ich machen, damit das mit der Entschlüsselung klappt?
@TheMorpheus @kuketzblog -
Ich würde gerne ein Spiel untersuchen, das erstmal nur mit #google play services bzw. #microg läuft und dann auch noch, sobald ich den Traffic mit #mitmproxy / #pcapdroid im Klartext mitlesen will, sagt, dass es gar keine Internetverbindung hat.
Zur Verfügung stehen mir mein Laptop mit #Linux, das zu untersuchende #Android Gerät und theoretisch noch mein TP-Link Router mit Original Firmware.
Was kann ich machen, damit das mit der Entschlüsselung klappt?
@TheMorpheus @kuketzblog -
Ich würde gerne ein Spiel untersuchen, das erstmal nur mit #google play services bzw. #microg läuft und dann auch noch, sobald ich den Traffic mit #mitmproxy / #pcapdroid im Klartext mitlesen will, sagt, dass es gar keine Internetverbindung hat.
Zur Verfügung stehen mir mein Laptop mit #Linux, das zu untersuchende #Android Gerät und theoretisch noch mein TP-Link Router mit Original Firmware.
Was kann ich machen, damit das mit der Entschlüsselung klappt?
@TheMorpheus @kuketzblog -
Российский мессенджер MAX замечен в обращении к иностранным сервисам определения IP и серверам конкурентов
Пользователи профильного NTC‑форума (открывается только через IPv6), посвященного исследованиям интернет‑цензуры и обхода блокировок, обнаружили необычное сетевое поведение российского мессенджера MAX. Речь про официальный APK с официального сайта . Схема была довольно прямолинейной: в одном случае использовали PCAPdroid - приложение, которое на Android-устройстве имитирует VPN для перехвата сетевого трафика без необходимости получения root-прав, таким образом позволяя отслеживать, анализировать и блокировать сетевые соединения, осуществляемые приложениями на устройстве. В другом случае анализировался трафик из эмулятора, причем отдельно отмечено, что образ системы в эмуляторе был “чистый”, без установленных других мессенджеров и дополнительного софта. По наблюдениям (дампы PCAPdroid выложены на форуме), мессенджер MAX регулярно дергает сразу несколько сервисов для определения внешнего IP-адреса, причём часть из них - зарубежные. Среди доменов, которые всплыли при проверке, кроме российских сервисов, видны также иностранные сервисы.
https://habr.com/ru/articles/1006394/
#max #макс #мессенджер #android #pcapdroid #pcap #vpn #прокси #geoip
-
Российский мессенджер MAX замечен в обращении к иностранным сервисам определения IP и серверам конкурентов
Пользователи профильного NTC‑форума (открывается только через IPv6), посвященного исследованиям интернет‑цензуры и обхода блокировок, обнаружили необычное сетевое поведение российского мессенджера MAX. Речь про официальный APK с официального сайта . Схема была довольно прямолинейной: в одном случае использовали PCAPdroid - приложение, которое на Android-устройстве имитирует VPN для перехвата сетевого трафика без необходимости получения root-прав, таким образом позволяя отслеживать, анализировать и блокировать сетевые соединения, осуществляемые приложениями на устройстве. В другом случае анализировался трафик из эмулятора, причем отдельно отмечено, что образ системы в эмуляторе был “чистый”, без установленных других мессенджеров и дополнительного софта. По наблюдениям (дампы PCAPdroid выложены на форуме), мессенджер MAX регулярно дергает сразу несколько сервисов для определения внешнего IP-адреса, причём часть из них - зарубежные. Среди доменов, которые всплыли при проверке, кроме российских сервисов, видны также иностранные сервисы.
https://habr.com/ru/articles/1006394/
#max #макс #мессенджер #android #pcapdroid #pcap #vpn #прокси #geoip
-
Российский мессенджер MAX замечен в обращении к иностранным сервисам определения IP и серверам конкурентов
Пользователи профильного NTC‑форума (открывается только через IPv6), посвященного исследованиям интернет‑цензуры и обхода блокировок, обнаружили необычное сетевое поведение российского мессенджера MAX. Речь про официальный APK с официального сайта . Схема была довольно прямолинейной: в одном случае использовали PCAPdroid - приложение, которое на Android-устройстве имитирует VPN для перехвата сетевого трафика без необходимости получения root-прав, таким образом позволяя отслеживать, анализировать и блокировать сетевые соединения, осуществляемые приложениями на устройстве. В другом случае анализировался трафик из эмулятора, причем отдельно отмечено, что образ системы в эмуляторе был “чистый”, без установленных других мессенджеров и дополнительного софта. По наблюдениям (дампы PCAPdroid выложены на форуме), мессенджер MAX регулярно дергает сразу несколько сервисов для определения внешнего IP-адреса, причём часть из них - зарубежные. Среди доменов, которые всплыли при проверке, кроме российских сервисов, видны также иностранные сервисы.
https://habr.com/ru/articles/1006394/
#max #макс #мессенджер #android #pcapdroid #pcap #vpn #прокси #geoip
-
Российский мессенджер MAX замечен в обращении к иностранным сервисам определения IP и серверам конкурентов
Пользователи профильного NTC‑форума (открывается только через IPv6), посвященного исследованиям интернет‑цензуры и обхода блокировок, обнаружили необычное сетевое поведение российского мессенджера MAX. Речь про официальный APK с официального сайта . Схема была довольно прямолинейной: в одном случае использовали PCAPdroid - приложение, которое на Android-устройстве имитирует VPN для перехвата сетевого трафика без необходимости получения root-прав, таким образом позволяя отслеживать, анализировать и блокировать сетевые соединения, осуществляемые приложениями на устройстве. В другом случае анализировался трафик из эмулятора, причем отдельно отмечено, что образ системы в эмуляторе был “чистый”, без установленных других мессенджеров и дополнительного софта. По наблюдениям (дампы PCAPdroid выложены на форуме), мессенджер MAX регулярно дергает сразу несколько сервисов для определения внешнего IP-адреса, причём часть из них - зарубежные. Среди доменов, которые всплыли при проверке, кроме российских сервисов, видны также иностранные сервисы.
https://habr.com/ru/articles/1006394/
#max #макс #мессенджер #android #pcapdroid #pcap #vpn #прокси #geoip