PCAPdroid๋ ๊ทํ์ ๊ธฐ๊ธฐ์ ์๋ ๋ค๋ฅธ ์ฑ์ ์ฐ๊ฒฐ์ ์ถ์ , ๋ถ์ ๋ฐ ์ฐจ๋จํ ์ ์๋ ๊ฐ์ธ ์ ๋ณด ๋ณดํธ ์คํ ์์ค ์ฑ์
๋๋ค. ๋ํ ํธ๋ํฝ์ PCAP ๋คํ๋ฅผ ๋ด๋ณด๋ด๊ณ ๋ฉํ๋ฐ์ดํฐ๋ฅผ ์ถ์ถํ๋ ๋ฑ์ ์์
๋ ๊ฐ๋ฅํฉ๋๋ค!
PCAPdroid๋ ๋ฃจํธ ์์ด ๋คํธ์ํฌ ํธ๋ํฝ์ ์บก์ฒํ๊ธฐ ์ํด VPN์ ์๋ฎฌ๋ ์ด์
ํฉ๋๋ค. ์๊ฒฉ VPN ์๋ฒ๋ฅผ ์ฌ์ฉํ์ง ์์ต๋๋ค. ๋ชจ๋ ๋ฐ์ดํฐ๋ ์ฅ์น์์ ๋ก์ปฌ๋ก ์ฒ๋ฆฌ๋ฉ๋๋ค.
ํน์ง:
- ์ฌ์ฉ์ ๋ฐ ์์คํ
์ฑ์ ์ฐ๊ฒฐ์ ๊ธฐ๋กํ๊ณ ๊ฒ์ฌํฉ๋๋ค.
- SNI, DNS ์ฟผ๋ฆฌ, HTTP URL ๋ฐ ์๊ฒฉ IP ์ฃผ์ ์ถ์ถ
- ๋ด์ฅ๋ ๋์ฝ๋ ๋๋ถ์ HTTP ์์ฒญ ๋ฐ ์๋ต์ ๊ฒ์ฌํฉ๋๋ค.
- ์ ์ฒด ์ฐ๊ฒฐ ํ์ด๋ก๋๋ฅผ hexdump/text๋ก ๊ฒ์ฌํ๊ณ ๋ด๋ณด๋
๋๋ค.
- HTTPS/TLS ํธ๋ํฝ์ ํด๋
ํ๊ณ SSLKEYLOGFILE์ ๋ด๋ณด๋
๋๋ค.
- ํธ๋ํฝ์ PCAP ํ์ผ๋ก ๋คํํ๊ฑฐ๋, ๋ธ๋ผ์ฐ์ ์์ ๋ค์ด๋ก๋ํ๊ฑฐ๋, ์ค์๊ฐ ๋ถ์์ ์ํด ์๊ฒฉ ์์ ๊ธฐ๋ก ์คํธ๋ฆฌ๋ฐํฉ๋๋ค(์: Wireshark).
- ์ํธํ ํธ๋ํฝ์ ํํฐ๋งํ๊ณ ์ด์ ํ์์ ์ฝ๊ฒ ๋ฐ๊ฒฌํ๋ ๊ท์น์ ๋ง๋ญ๋๋ค.
- ์คํ๋ผ์ธ DB ์กฐํ๋ฅผ ํตํด ์๊ฒฉ ์๋ฒ์ ๊ตญ๊ฐ ๋ฐ ASN ์๋ณ
- ๋ฃจํ
๋ ์ฅ์น์์ ๋ค๋ฅธ VPN ์ฑ์ด ์คํ๋๋ ๋์ ํธ๋ํฝ์ ์บก์ฒํฉ๋๋ค.
์ ๋ฃ ๊ธฐ๋ฅ:
- ๋ฐฉํ๋ฒฝ: ๊ฐ๋ณ ์ฑ, ๋๋ฉ์ธ, IP ์ฃผ์๋ฅผ ์ฐจ๋จํ๋ ๊ท์น ์์ฑ
- ์
์ฑ ์ฝ๋ ํ์ง: ํ์ฌ ๋ธ๋๋ฆฌ์คํธ๋ฅผ ์ฌ์ฉํ์ฌ ์
์ฑ ์ฐ๊ฒฐ ํ์ง
PCAPdroid๋ฅผ ์ฌ์ฉํ์ฌ ํจํท ๋ถ์์ ์ํํ ๊ณํ์ด๋ผ๋ฉด ๋งค๋ด์ผ.
ํ
๋ ๊ทธ๋จ์์
PCAPdroid ์ปค๋ฎค๋ํฐ์ ๊ฐ์
ํ์ฌ ์ต์ ๊ธฐ๋ฅ์ ๋ํด ํ ๋ก ํ๊ณ ์
๋ฐ์ดํธ๋ฅผ ๋ฐ์ผ์ธ์.