FlowPrint موجود، یک جعبه ابزار برای شناسایی یک برنامه توسط ترافیک رمزگذاری شده

منتشر شده کد جعبه ابزار FlowPrint، که به شما امکان می دهد برنامه های تلفن همراه شبکه را با تجزیه و تحلیل ترافیک رمزگذاری شده تولید شده در طول عملکرد برنامه شناسایی کنید. می توان هم برنامه های معمولی را که آمار برای آنها جمع آوری شده است و هم فعالیت برنامه های کاربردی جدید را تعیین کرد. کد به زبان پایتون و نوشته شده است توزیع شده توسط تحت مجوز MIT

برنامه اجرا می کند روش آماری، که ویژگی های تبادل داده را مشخص می کند برنامه های مختلف (تأخیر بین بسته ها، ویژگی های جریان داده ها، تغییر اندازه بسته ها، ویژگی های یک جلسه TLS و غیره). برای برنامه های موبایل اندروید و iOS، دقت تشخیص اپلیکیشن 89.2 درصد است. در پنج دقیقه اول تجزیه و تحلیل تبادل داده ها، 72.3 درصد از برنامه ها را می توان شناسایی کرد. دقت شناسایی اپلیکیشن های جدید که قبلا دیده نشده اند 93.5 درصد است.

منبع: opennet.ru

اضافه کردن نظر