FlowPrint нь шифрлэгдсэн траффик дээр суурилсан програмыг тодорхойлох хэрэгсэл юм

Нийтэлсэн хэрэгслийн код FlowPrint, энэ нь програмыг ажиллуулах явцад үүссэн шифрлэгдсэн траффикийг шинжлэх замаар сүлжээний гар утасны програмуудыг тодорхойлох боломжийг олгодог. Статистикийг хуримтлуулсан ердийн програмуудыг хоёуланг нь тодорхойлж, шинэ програмуудын үйл ажиллагааг тодорхойлох боломжтой. Код нь Python дээр бичигдсэн ба тараасан MIT лицензийн дагуу.

Хөтөлбөрийг хэрэгжүүлдэг статистикийн арга, өөр өөр програмуудын өгөгдөл солилцох шинж чанарыг тодорхойлдог (пакет хоорондын саатал, өгөгдлийн урсгалын онцлог, пакетийн хэмжээ өөрчлөгдөх, TLS сессийн онцлог гэх мэт). Android болон iOS үйлдлийн системтэй гар утасны программуудын хувьд программыг таних нарийвчлал 89.2% байна. Мэдээлэл солилцох шинжилгээний эхний таван минутын хугацаанд хэрэглээний 72.3% -ийг тодорхойлох боломжтой. Өмнө нь гарч байгаагүй шинэ програмуудыг тодорхойлох нарийвчлал 93.5% байна.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх