Visualizza i pacchetti di whatsapp?

0

Inizio a fare una ricerca su ciò che viene effettivamente fornito da alcune applicazioni Android (come telegram o whatsapp ) al di fuori del mondo. Lo faccio nei seguenti mezzi:

1. Wifi

2. GSM

Sarebbe stato fantastico se potessi installare wireshark o tcpdump in Android e controllare tutto, ma il problema è che per sapere cosa sta succedendo è necessario ottenere i pacchetti di decrittografia, e questo è problematico perché queste applicazioni utilizzano la crittografia end-to-end.

C'è un modo, anche commerciale , per visualizzare i pacchetti in ciascuno dei media sopra?

Conosco burp suite e questo potrebbe essere d'aiuto, ma è usato solo con il supporto wifi, ma non ho ancora idea di come visualizzare i pacchetti con GSM.

Grazie per qualsiasi idea.

    
posta ransh 19.12.2018 - 18:37
fonte

2 risposte

1

Is there a way,even commercial,to get the unencrypted packets in each of the 3 mediums above (Wifi, GSM, Roaming)?

La risposta è sì, c'è. Se installi wireshark sul tuo telefono, vedrai i pacchetti che invii "pre modem". Si può pensare a "roaming" e "GSM" come se fossero ethernet su linee di cavo ... è convertito in un segnale completamente diverso ma utilizza ancora TCP / IP su entrambi i lati della trasmissione.

Per quanto non crittografato, devi calcolare quale crittografia hai. Se vuoi solo vedere i pacchetti, vai su un sito web non criptato. bbc.com è ancora http sulla sua homepage. Ce ne sono molti altri Se si desidera decomprimere la crittografia, è ancora possibile farlo con wireshark per i più comuni (TLS / SSL). link

Ecco un elenco di strumenti per PCAP su dispositivi mobili, molti dei quali hanno tutte le funzionalità di decrittografia e MITM che stai cercando. link

    
risposta data 19.12.2018 - 19:03
fonte
0

Penso che ci sia un modo migliore per farlo, senza entrare nei problemi di decrittazione / crittografia.

È possibile decompilare e ricompilare il codice whatsapp.

Quindi, tutto ciò che è necessario è identificare nel codice dove viene eseguita la crittografia e quindi aggiungere - poco prima - un salvataggio o una visualizzazione dei contenuti dei dati.

    
risposta data 20.12.2018 - 08:46
fonte

Leggi altre domande sui tag