[问题] 关于特定设备之网络监测

楼主: gowrite (gowrite)   2021-06-29 08:55:35
小弟最近拿到几台无牌的 android 手机/平板,
虽然开机后运行起来没有什么异状,但是系统内也看不到相关的厂牌跟公司讯息,
有点担心 OS 内部有被改过,会有一些异常的行为
(例如连上网后会偷连某个 server 之类的)
所以迟迟不敢连上自己的网络,
想问一下各位,
如果想要检测一下这几台无牌 android 网络方面有没有问题,
想测试实际连上网络后的连线,会不会自己偷连未知 IP,或者会不会 try 内网,
有没有什么方法可以做?
例如:自己架一个 proxy,让这几台设备连上网,然后纪录中间的连接历史?
有别的实际的方法吗?
新手发问,请各位前辈指教,
谢谢
作者: Tormentor   2021-06-29 20:42:00
MITM proxy
作者: leolarrel (真.粽子无双)   2021-06-29 12:42:00
买一台好一点的分享器,用分享器里的相关指令或功能来侦测网络连线的ip address 跟 port
作者: netpchome (寄居蟹)   2021-07-17 14:05:00
可以直接锁mac并把firewall设成defult deny,用wireshark观察封包动向,接着把疑似端点ip封锁。或著透过dnsBlock 对应ip!

Links booklink

Contact Us: admin [ a t ] ucptt.com