FlowPrint mavjud, shifrlangan trafik asosida dasturni aniqlash uchun asboblar to'plami

nashr etilgan asboblar to'plami kodi FlowPrint, bu ilovaning ishlashi davomida yaratilgan shifrlangan trafikni tahlil qilish orqali tarmoq mobil ilovalarini aniqlash imkonini beradi. Statistik ma'lumotlar to'plangan odatiy dasturlarni ham, yangi ilovalarning faolligini aniqlash mumkin. Kod Python-da yozilgan va tarqaladi MIT litsenziyasi ostida.

Dastur amalga oshiradi statistik usul, bu turli xil ilovalarning ma'lumotlar almashinuvi xususiyatlarini aniqlaydi (paketlar orasidagi kechikishlar, ma'lumotlar oqimining xususiyatlari, paket hajmining o'zgarishi, TLS seansining xususiyatlari va boshqalar). Android va iOS mobil ilovalari uchun ilovalarni tanib olish aniqligi 89.2% ni tashkil qiladi. Ma'lumotlar almashinuvini tahlil qilishning dastlabki besh daqiqasida ilovalarning 72.3 foizini aniqlash mumkin. Ilgari ko'rilmagan yangi ilovalarni aniqlashning aniqligi 93.5% ni tashkil qiladi.

Manba: opennet.ru

a Izoh qo'shish