Pull to refresh

Comments 8

Https прекрасно расшифровывается если использовать Mitmproxy в Transparent Proxying режиме. Прекрасно сочетается с wireshark, который после минимальной настройки подхватывает сессионные ключи. Отлично работает через виртуалку на этом же компом, если подключить её в бридж и на самом компе прописать виртуалку дефолт гейтвеем. Если разработчики софта не пинят сертификат, всё сработает.

Спасибо, попробую. Думал там что-то серьёзнее чем один https сертификат

Посмотрите с другой стороны. Если не обновлять, то вы через год удивитесь, почему вы видите на превью окошко, которое открывали год назад. Тут одно из двух - либо вообще отказаться от превью, либо периодически для этого превью снимать скриншоты.

Если я правильно понимаю, то это делается с сервера - он дает команду на снятие скрина, что уже не очень - кто знает когда он захочет послать такой эвент. Он бы мог это делать при захождение в дашборд - необходимости иметь скрин до этого нету.

Вторая проблема - почему это так разгоняет проц

зависит от проца, но в целом, снятие скриншота + изготовление миниатюры + сжатие + шифрование и передача, это, конечно, фигня, но возможно, они снимают несколько скриншотов и сравнивают их, чтобы отправить на сервер наиболее типичную миниатюру (или, например, сравнивают с предыдущими, чтобы лишний раз не грузить картинки на сервер), тогда это может объяснить всплеск нагрузки.

Если всплески происходят через равные промежутки времени, то вряд ли они управляются с сервера, гораздо проще на клиенте организовать таймер.

Нашлись логи приложения, где видно что они это делают получая эвент, скорее всего внешний

Скажу по секрету, что в Windows срабатывание таймера - это сообщение окошку (WM_TIMER), что по сути также можно классифицировать как эвент.

Надо перепроверить, но по сетевой активности похоже что это реакция на пришедший эвент

Sign up to leave a comment.

Articles

Change theme settings