Илфат
я бы посоветовал создать helloworld, собрать и обфусцировать, затем разобрать и посмотреть )
понимаю, что проскочил скилл с созданием дроид-приложений. неумею я этого делать пока ;)
Алексей
Руки не дошли. Хотел поставить tcpdump и выяснислось, что на рутере отвалилась флешка. Весь вечер потерял
На компе запустить. Он переведёт WiFi в неразборчивый режим, и будет видно всё что ходит по воздуху.
Алексей
В своей сети.
Илфат
На компе запустить. Он переведёт WiFi в неразборчивый режим, и будет видно всё что ходит по воздуху.
Это, в моём случае, лишний шаг. потому как нету у меня вифи на компе
Алексей
Винда может и не позволить. :)
Винда тут не причем.. Гугли что такое режим адаптера 'monitor mode".
Не все вифи адаптеры это разрешают делать
Алексей
Даже если устройство может.
Даже если устройство может.
Винда тут не причем. Это зависит от драйвера вендора
думаю, openwrt умеет
Ну отзеркалируй на свой комп , а на этому порту слушай акулой
Serjio
Говорю же - ебнутый)
а по-моему тролль)
Илфат
Винда может и не позволить. :)
ну тут её никто и не спрашивает. акула сама включить как надо. Другое дело, что не факт, что с одного вифи-устройства ты увидешь трафик других вифи-устройств. Вариант со span-портом или с tcpdump на рутере может оказатьс более эффективным вариантом.
Илфат
Ну отзеркалируй на свой комп , а на этому порту слушай акулой
Ты настаиваешь на том, что лучше идти от трафика?
Ты настаиваешь на том, что лучше идти от трафика?
Я думаю может там все просто. Внутри локальной сетки оно бегает по rtsp с каким нить дефолтным паролем
Serjio
я за от трафика. tcpdump на роутере и готово
Алексей
Ты настаиваешь на том, что лучше идти от трафика?
Я говорю, что лучше :) По крайней мере глянуть его.
да нее. точка доступа может не отдать трафик
Нет, точка доступа то его в эфир отдает. Его видят все
Просто операционной системе вифи чип отдает только предназначенный для него трафик. Но получает то он весь канал
Илфат
Нет, точка доступа то его в эфир отдает. Его видят все
да нифига. щас посмотрел на ноуте акулой. Вижу только в эфире только свой трафик и броадкасты. трафик соседей не вижу
Илфат
Просто операционной системе вифи чип отдает только предназначенный для него трафик. Но получает то он весь канал
А понял. Не. Я таких вифи сетевух не видел. И даже не уверен, что точка доступа мне этот траик отдаст.
Sergey
Всем привет. Я сейчас занимаюсь изучением языка java, ищу интерестный проект в сфере бэкенд разработки. Если есть интерестная задача, пишите. Условия простые: проект должен быть интерестным более чем двум людям, его разумно реализовать на Java, не слишком масштабный (свой фейсбук с блэкджеком делать не будем), все исходники размещу в открытом доступе на github. С вас активное участие в качестве консультанта.
SSR
Я чето не понимаю, зачем так усложнять
А понял. Не. Я таких вифи сетевух не видел. И даже не уверен, что точка доступа мне этот траик отдаст.
Есть) Но чаще такого нет. А чаще в WHQL дровах винды эта возможность запрещена самим драйвером
Илфат
Сними дамп подключений с андроида
дома посмотрю трафик и с камеры, когда она к облаку подцепилась и с адроида, когда он "подключается" к камере. Вполне возможно что прямого соединения с камерой и нет. Только через облако
По крайней мере чаще делают так
Илфат
Ты это и так увидишь
конечно увижу.
SSR
конечно увижу.
Я к тому, что дамп с андроида более чем достаточно
SSR
Имхо
Ruslan
Илфат
Интересный язык
а чё всё андроид-приложение на таком языке написано? Это что-за язык?
SSR
По-моему утилитой dex2jar можно перегнать обратно в java
SSR
Но ниразу не пробовал
Илфат
Загугли, на чем пишут для андроида
Я уже спрашивал. Но это, по ходу, совершенно не то.
SSR
Я уже спрашивал. Но это, по ходу, совершенно не то.
На kotlin в основном, в старых проектах на java
Илфат
ну значит то что я развернул - это что-то промежуточное. потому как файлы, в основном, с расширением smali
SSR
Ну на скрине декомпилированная java
SSR
Только класс из андроидовский библиотеки
Илфат
угу. уже понял.
Илфат
Ну на скрине декомпилированная java
т.е. я переусердствовал, получив байт-код явовский? ;)
Илфат
Нет, это условно андроидовский ассемблер
ну я это имел ввиду. т.е. грубо говоря, декомпелированная жаба
Илфат
понял
Max
А шо, митм прокси для эмулятора андроид уже грех? https://docs.mitmproxy.org/stable/howto-install-system-trusted-ca-android/
Max
Даже если сертификат запиненый, можно снять патчем на приложушку
Max
Всякие вайлдберис снифались на ура
Serjio
Всякие вайлдберис снифались на ура
любопытно, с какой целью?)
Max
любопытно, с какой целью?)
API для мобилок подглядеть, например
Max
https://gaikwadchetan93.medium.com/monitoring-modifying-android-app-network-traffic-via-mitm-proxy-part-1-886f6324f705 во, даже магии никакой не надо
Max
Не, ну можно OpenWrt-железку настроить точкой доступа и подцепить tcpdump, но толку, если там вдруг SSL/TLS
Илфат
Не, ну можно OpenWrt-железку настроить точкой доступа и подцепить tcpdump, но толку, если там вдруг SSL/TLS
сомневаюсь, что в маленькой камере за 300р стоит чип, который в состоянии потянуть шифрование
Max
сомневаюсь, что в маленькой камере за 300р стоит чип, который в состоянии потянуть шифрование
Зря. Есть китайские чипы по цене грязи с вполне себе аппаратными ускорителями как сжатия, так и шифрования
Илфат
Зря. Есть китайские чипы по цене грязи с вполне себе аппаратными ускорителями как сжатия, так и шифрования
Посмотрим. Там уже видно будет. Просто мне конструктивно эта камера понравилась. Вот и взял одну для пробы/ковыряния
Max
Подороже, но RTSP точно есть
Илфат
А чего не Goke/HiSi какой-нить?
говорю же -понравилось исполнение и цена
Илфат
Max
Да я видел. Внутри какой-нить новатек или мстар. И сенсор jx22, глаза стекают на пол. У меня где-то разобранное валялось похожее. Кстати, там наверняка будет западло, что 720п оно только писать умеет, а транслирует только второй канал 3**х2** пикселей.
Max
Так что чем это лучше esp32-cam - сказать сложно
Max
Разве что коробушкой и аккумулятором