Pull to refresh

Comments 8

Https прекрасно расшифровывается если использовать Mitmproxy в Transparent Proxying режиме. Прекрасно сочетается с wireshark, который после минимальной настройки подхватывает сессионные ключи. Отлично работает через виртуалку на этом же компом, если подключить её в бридж и на самом компе прописать виртуалку дефолт гейтвеем. Если разработчики софта не пинят сертификат, всё сработает.

Спасибо, попробую. Думал там что-то серьёзнее чем один https сертификат

Посмотрите с другой стороны. Если не обновлять, то вы через год удивитесь, почему вы видите на превью окошко, которое открывали год назад. Тут одно из двух - либо вообще отказаться от превью, либо периодически для этого превью снимать скриншоты.

Если я правильно понимаю, то это делается с сервера - он дает команду на снятие скрина, что уже не очень - кто знает когда он захочет послать такой эвент. Он бы мог это делать при захождение в дашборд - необходимости иметь скрин до этого нету.

Вторая проблема - почему это так разгоняет проц

зависит от проца, но в целом, снятие скриншота + изготовление миниатюры + сжатие + шифрование и передача, это, конечно, фигня, но возможно, они снимают несколько скриншотов и сравнивают их, чтобы отправить на сервер наиболее типичную миниатюру (или, например, сравнивают с предыдущими, чтобы лишний раз не грузить картинки на сервер), тогда это может объяснить всплеск нагрузки.

Если всплески происходят через равные промежутки времени, то вряд ли они управляются с сервера, гораздо проще на клиенте организовать таймер.

Нашлись логи приложения, где видно что они это делают получая эвент, скорее всего внешний

Скажу по секрету, что в Windows срабатывание таймера - это сообщение окошку (WM_TIMER), что по сути также можно классифицировать как эвент.

Надо перепроверить, но по сетевой активности похоже что это реакция на пришедший эвент

Only those users with full accounts are able to leave comments. Log in, please.