- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
一般而言,我对 TLS 事物和网络还很陌生。但我正在尝试被动监听和解码 TLS 数据包。我发现我无法在我的计算机上解码网络上的数据包,这有点令人沮丧。我得出的结论是这是不可能的,因为 TLS 是如何工作的。但在数学中,如果你有足够的信息,你通常可以得到未知数的值。在这种情况下,我猜它可能是缺少链接的服务器 key 。
即使完全解密数据包也不是我的主要目标。我特别想做的是知道是否在我的计算机/网络上观看了特定的抽搐流。因此,如果我在程序中输入流媒体名称,它会检查该流是否已发送到我的计算机并以 bool 值响应。
所以我需要你们的意见。有什么方法可以在不在中间做人的情况下实现这一目标?
我一直在思考这个问题,我有几个想法(不要 mock 可能的愚蠢,我并不总是很聪明,但这只是我想到的一些事情):
(比较) 使用我的证书向 twitch api 发送请求并以某种方式比较响应并查看它们是否具有相同的加密负载。然后我知道这个特定的流被观看了。
(解码) 将证书(公钥和私钥)、解密消息和加密消息提供给某种算法以获得服务器 key 。我的理论是我有足够的信息来获取服务器 key 。但是我对 ssl 的了解有限,我没有考虑过握手等。
我希望你明白我想做什么。英语不是我的母语(抱歉)。
最佳答案
- (Comparing) Using my cert to send request to the twitch api and somehow compare the response and see if they have the same encrypted payload. Then i know this specific stream is watched.
数据使用特定于此 SSL/TLS session 的对称 key 加密。还使用了随机初始化向量。因此,即使传输完全相同的数据也会产生不同的加密数据,这意味着加密数据的比较无济于事。
- (Decoding) feed cert (public and private key), decrypted message and encrypted message to some algorithm to get server key. My theory here is that i have enough information to get the server key. But my knowledge about ssl is limited and i have not considered handshakes and such.
如果使用(过时的)RSA key 交换,您将需要服务器私钥来解密您没有的私钥。使用 Diffie-Hellman key 交换,即使这个私钥也不够,但您需要拥有此特定 SSL/TLS session 的主 key 或预主 key (有关详细信息,请参阅 TLS 标准)。这个 secret 只能在 TLS session 处于事件状态时在 TLS 客户端和 TLS 服务器中找到 - 这意味着你将无法使用它进行解密,除非你可以访问客户端的内部,在这种情况下您可能只是直接查看他们正在查看的流。
- (Decoding) Generate training data to an ai to teach it to decode ssl packets. Generating a lot of ssl packets with different keys and feed the cert and encrypted data to the ai.
正确加密的数据或多或少是随机的,没有可以映射到原始数据甚至部分数据的固有结构。 AI 也不会神奇地找到这样的结构。它可能用来区分流的唯一可能区别是数据的大小和时间——但前提是这些是特定于我怀疑的流。所以,很可能这也是不可能的。
关于ssl - 解密 TLS 和/或比较 TLS 负载,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51955840/
在 Web 应用程序架构设计期间,我必须从概念上计算我的服务器之一可以服务多少个当前客户端。然后我可以预算它。 那么,有什么公式可以遵循吗?或者,你如何计算这个?或者,通常,一个 httpd/tomc
关闭。这个问题不符合Stack Overflow guidelines .它目前不接受答案。 要求我们推荐或查找书籍、工具、软件库、教程或其他场外资源的问题对于 Stack Overflow 来说是
我正在使用 Angular 5,我正在尝试在加载 div 的背景图像时获取加载图标。 如果它是一个普通的 img,我对此没有问题,但如果我尝试将它作为背景,它就不起作用。 这里是一些示例代码 app.
我们怎么知道我们的程序在 CPU 上有多少负载? 我尝试使用 htop 找到它。但是 htop 不会给 cpu 负载。它实际上给出了我程序的 cpu 利用率(使用 pid)。 我正在使用 C 编程,L
我们发现从Spark 1.3到当前的Spark 2.0.1以来,从Oracle数据库使用Spark的API加载数据一直很慢。典型的代码在Java中是这样的: Map options =
我有时会收到 mnesia overloaded主要使用时的错误消息 async_dirty查询和 ram_copies表。所以为了了解发生了什么,我想获得更多关于 mnesia 状态的信息,例如每秒
对于通常使用很少 CPU 的程序来说,内核 CPU 非常高。 Linux 机器在状态之间交替。大多数时候,程序使用低 CPU 正常执行。在 CPU“激增”期间,程序使用 100% 可用 CPU 使用高
我正在使用 Raspberry Pi 2 来路由 wifi-eth 连接。因此,从 eth 方面来看,我有一台可以使用 Pi wifi 连接到互联网的计算机。在 Raspberry 上我启动 htop
基本上我有一个网页,其中有一个 iframe 可以从不同的域加载另一个网页。它移动得很慢,我想证明整个页面很慢只是因为 iframe 内的页面。 有什么方法可以测量总页面负载以及总页面负载中有多少%来
我们有一个基于 Spring 的应用程序,它充当使用其他 Rest API 的编排层。我只想测试这个组件的性能,而不测试正在使用的下游 api。 我正在寻找有关如何完成此操作的任何架构建议? 当前的方
我正在学习 hibernate 。为了进行测试,我使用无效 key 调用了 session.load 。当我在调试器(JB Idea)中跨过该行后,没有任何反应 - 我预计会得到 ObjectNotF
我正在开发一个小型的待办事项 PHP 应用程序。我正在使用 jQuery 构建 HTML。其中一个是一个按钮,用于启动一个模式,允许用户编辑该项目。我很好奇加载数据时更好的方法是什么: 1) 在初始加
我尝试在 twitch 播放器中使用 angular 作为覆盖标记。 我将 ng-repear 与(键,值)结合使用。 //player is here 设置是一个全局对象。但是当我尝试加载页面
我即将了解 C 语言中的特定进程如何在特定时间范围内加载 CPU。该进程可能会在运行时切换处理器核心,因此我也需要处理这个问题。 CPU为ARM处理器。 我研究了从标准顶部获取负载的不同方法,perf
这个问题在这里已经有了答案: XMLHttpRequest Origin null is not allowed Access-Control-Allow-Origin for file:/// t
您好,我正在用 Java 开发负载平衡算法。在我的系统中将有一个主节点和 n 个从节点。主节点将接收查询分发给它的从节点。但是在将查询分发到其从节点之一之前,我想测量从节点中的当前负载,以检查特定从节
我正在渲染由大约 50 万个三角形组成的相当重的对象。我使用 opengl 显示列表,在渲染方法中只调用 glCallList。我认为一旦图形基元被编译成显示列表,cpu 的工作就完成了,它只是告诉
我正在尝试加密 Sipdroid,为此我必须在 RTP 数据包获得编码的音频负载后对其进行加密。我在 RTP 数据包类中使用这个函数: public byte[] getPayload() {
我正在尝试解析以下 JSON 负载: { "results":[ [ 298.648132, 280.68692, 356.54
在动画期间 cpu 负载非常高(高达 75%) 是否有优化代码以降低 CPU 负载的方法? 我的代码: ImageView myImageView = (ImageView)findViewById(
我是一名优秀的程序员,十分优秀!