Available ang FlowPrint, isang toolkit para sa pagtukoy ng isang application batay sa naka-encrypt na trapiko

Nai-publish code ng toolkit FlowPrint, na nagbibigay-daan sa iyong tukuyin ang mga mobile application ng network sa pamamagitan ng pagsusuri sa naka-encrypt na trapiko na nabuo sa panahon ng pagpapatakbo ng application. Posible upang matukoy ang parehong karaniwang mga programa kung saan ang mga istatistika ay naipon, at upang matukoy ang aktibidad ng mga bagong aplikasyon. Ang code ay nakasulat sa Python at ipinamahagi ni sa ilalim ng lisensya ng MIT.

Ang programa ay nagpapatupad istatistikal na paraan, na tumutukoy sa mga tampok ng data exchange na katangian ng iba't ibang mga application (mga pagkaantala sa pagitan ng mga packet, mga tampok ng daloy ng data, mga pagbabago sa laki ng packet, mga tampok ng isang session ng TLS, atbp.). Para sa mga mobile application ng Android at iOS, ang katumpakan ng pagkilala sa application ay 89.2%. Sa unang limang minuto ng pagtatasa ng palitan ng data, 72.3% ng mga aplikasyon ang maaaring makilala. Ang katumpakan ng pagtukoy ng mga bagong application na hindi pa nakikita noon ay 93.5%.

Pinagmulan: opennet.ru

Magdagdag ng komento