Ağ İzleme: Nasıl Başlamalı ve Neden Bunu Düşünmelisiniz?

Ağınızı nasıl izleyeceğinizi öğrenmek ve hangi Android uygulamalarının bant genişliğinizi boşa harcadığını veya daha da kötüsü kötü amaçlı şeyler indirdiğini öğrenmek için kılavuzumuza göz atın!

Cihazınızı değiştirirken veya üçüncü taraf bir satıcıdan satın alırken güvenlik ve gizlilik son derece önemlidir. Elbette hiçbir şey yalnızca güvenilir kaynaklardan satın almanın veya indirmenin yerini tutamaz; Cihazınızın üçüncü bir tarafa/üçüncü taraftan bilgi gönderdiğini veya aldığını düşünüyorsanız bunu yapmanın birkaç yolu vardır. kontrol etmek.

Resim 022Bakacağımız yöntem öncelikle Windows için geliştirildi; ancak OSX ve Linux için mono aracılığıyla resmi sürümler mevcuttur, Wireshark gibi alternatif yazılım seçenekleri mevcuttur ancak biz bunlara göz atacağız Ücretsiz bir web hata ayıklama proxy'si olan Fiddler. Başlamak için istemciyi şuradan indirmek isteyeceksiniz: Burada ve (Mac ve linux kullanıcıları bir derlemeyi alabilir Burada). Kurulduktan sonra kuruluma başlayabiliriz, Araçlar > Fiddler Seçenekleri > Bağlantılar'a gidebilir ve "Uzak bilgisayarların bağlanmasına izin ver" seçeneğinin işaretlendiğinden emin olabiliriz.

Daha sonra "HTTP'ler" sekmesine gidin ve şifrelenmiş trafiği görmek istiyorsanız "HTTPS trafiğinin şifresini çöz" seçeneğini işaretleyin. Ayarlardan çıkın ve ekranınızın sağ üst köşesinde olması gereken “Çevrimiçi” göstergesinin üzerine gelin, beliren IP adresini not edin.

Aşağıdaki talimatlar ROM veya Android sürümünüze bağlı olarak biraz farklılık gösterebilir, ancak çoğunlukla kolaylıkla takip edilebilecek kadar benzer olmalıdır. Telefonunuzda WiFi ayarlarınıza gidin ve bilgisayarınızla aynı ağa bağlı olduğunuzdan emin olun, bağlandıktan sonra bağlantı adına uzun basın ve ağı değiştir'i seçin, ardından gelişmiş göster'e dokunun seçenekler.

Proxy ayarlarınızı manuel olarak ayarlayın, ana bilgisayar adı altına daha önce kopyaladığınız IP adresini yazın ve ardından Fiddler'ın bağlantılar menüsünde değiştirmediyseniz Proxy bağlantı noktası altına 8888 girin. Kaydet'e basın ve ardından telefonunuzun tarayıcısına gidin. http://ipv4.fiddler: 8888/ Fiddler Echo Hizmeti web sayfasını göstermesi gerekir. Şifresi çözülmüş HTTPS trafiğini daha önce etkinleştirmeyi seçtiyseniz, şimdi telefonunuzun tarayıcısındaki FiddlerRoot Sertifikası bağlantısını tıklayıp yüklemeyi de isteyeceksiniz. Testinizi tamamladıktan sonra, WiFi ayarlarına geri dönüp proxy ayarlarını kaldırarak telefonunuzun WiFi bağlantısını geri alabilirsiniz.

Artık hazırsınız ve telefonunuzdan gelen trafiğin Fiddler'da göründüğünü fark etmeye başlamalısınız. Aynı anda bilgisayarınızı kullanıyorsanız, bilgisayarınızdan geldiğini bildiğiniz trafiğe sağ tıklayıp filtreleyip ardından gizleme işlemini gerçekleştirerek, oradan gelen trafiğin Fiddler'da gösterilmesini durdurabilirsiniz; bunu yalnızca tarayıcınız ve internete aktif olarak bağlı olan herhangi bir şey için yapmanız gerekir. Buradan cihazınızı test etmeye başlayabilirsiniz; ROM'unuzu test etmeyi planlıyorsanız, telefonunuzu kullanırken programı çalışır durumda bırakmak isteyebilirsiniz. uzun bir süre için normaldir; bu, daha sonra tüm günlüğü incelemenize ve ara sıra kötü amaçlı yazılım olup olmadığını kontrol etmenize olanak sağlar. bağlantılar. Bununla birlikte, bireysel bir uygulamayı kontrol etmek istiyorsanız, uygulamayı kullanarak ve bu süre içinde hangi bağlantıların yapıldığını izleyerek bunu hızlı bir şekilde yapabilirsiniz. Fiddler bu bağlantıları engellemez ancak size neyin gönderildiğini veya alındığını ve nereden geldiğini gösterir, bu da bizi bireysel bağlantıları araştırmaya getirir.

Fiddler istemcisinin sağ tarafında, Besteci, Günlük, Filtreler ve Denetleyiciler dahil ancak bunlarla sınırlı olmamak üzere çeşitli sekmeler göreceksiniz. Ana panelde incelemek istediğiniz herhangi bir trafiği tıklayın ve ardından denetçileri tıklayın; aşağıda görünen yeni seçeneklerde Başlıklar'da olduğunuzdan emin olun. Bu, çalıştırdığınız Android sürümü, çalıştırdığınız telefonun markası ve modeli gibi bilgileri görüntülemelidir. Bunun altında ev sahibi olacak.

Ana paneldeki giriş (yukarıda, solda) URL'yi, ana bilgisayarı, dosya boyutunu ve içerik türünü gösterir; örneğin, baidu'dan gelen bu .PNG, benim açılışımda alındı. ES Dosya Gezgini Pro, dosya yöneticilerinin düşmüş kralı. İstemcinin sağ tarafı daha derine iniyor Üst panelden görebileceğiniz gibi, şu anda baidu.com'a bağlanan Marshmallow çalıştıran bir Huawei-AL10 kullanıyorum. Alt panel, bu durumda görebileceğiniz gibi Web Görünümü sekmesinde görüntülenebilecek gönderilen verileri gösterir ES Dosyası Explorer Pro bir Noel görseli indiriyor (Estrongs, eğer bunu okuyorsan verilerimi Noel görselleriyle harcadığın için teşekkürler) Nisan...). Bu günlükler daha sonra söz konusu uygulama hakkında birçok şeyi belirlemek için analiz edilebilir; bu senaryoda, veri birikimi ve ES dosya gezgininden gelen diğer trafik şunları gösterir:

A) Pro sürümü reklamlarla birlikte gelmese de, birkaç MB değerinde hala indirilmekte, ancak gösterilmemektedir.

B) Uygulama, verimlilik dikkate alınmaksızın kötü bir şekilde oluşturulmuştur.

C) Uygulama Baidu ile sürekli iletişim halindedir.

Bu yöntem, telefonunuzun WiFi bağlantısı üzerinden işlediği tüm verileri izlemek için kullanılabilir, böylece işlem nispeten basit hale gelir. Bir uygulamanın veya ROM'un verilerinizi olmaması gereken bir yere gönderip göndermediğini veya kötü amaçlı olabilecek bir şey indirip indirmediğini öğrenmek için. Bir ara deneyin, öğrendiklerinize şaşırabilirsiniz.

Dipnot:
Ağ izleme sırasında ES Dosya Gezgini'nde ortaya çıkan saf pisliğin sadece bir kısmı