Size: a a a

DCG#7812 DEFCON-RUSSIA

2020 August 15

O

OneMansArmy in DCG#7812 DEFCON-RUSSIA
Slava
Да не, у сорм примерно такая же выгрузка. Отличается от провайдера к провайдеру, но в целом похоже
Ну ок, похожа я понимаю, дальше то что?)))
Если бы этт была выгрузка без привязки к ries, то да ок, сорм
А так это логгирование ries и пофиг каким инструментом. До кучи еще и обезличенный лог😅
источник

O

OneMansArmy in DCG#7812 DEFCON-RUSSIA
Slava
Просто там порезали её что-ли
Не исключено🤷‍♂
В том виде как есть - useless, говорю если там покопать, можно найти какие-то ip во время ошибок риэс чтоли, но такое🤷‍♂
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
Slava
Не, у этого софта логов нема 😬
Тогда вопрос — как СОРМ на столько хорошо знает как логировать данное приложение?
Например там есть  идентификаторы выполняемых действий приложением. (отсортировано по кол-ву вхождения в лог).
  86962 SET_DOCUMENTS
117146 SAVE_QUERY
142679 FETCH_OBJECTS_COUNT_FULFILLED
170501 FLUSH_MAP
250404 TRIM_MEMORY_MODERATE
287218 TRIM_MEMORY_COMPLETE
303597 SET_LAUNCH_NOTE
515058 SAVE_CACHE
655887 DELETE_ERRORS
962293 FETCH_PAGE_FULFILLED
962393 FETCH_PAGE
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
rzrzrz
Тогда вопрос — как СОРМ на столько хорошо знает как логировать данное приложение?
Например там есть  идентификаторы выполняемых действий приложением. (отсортировано по кол-ву вхождения в лог).
  86962 SET_DOCUMENTS
117146 SAVE_QUERY
142679 FETCH_OBJECTS_COUNT_FULFILLED
170501 FLUSH_MAP
250404 TRIM_MEMORY_MODERATE
287218 TRIM_MEMORY_COMPLETE
303597 SET_LAUNCH_NOTE
515058 SAVE_CACHE
655887 DELETE_ERRORS
962293 FETCH_PAGE_FULFILLED
962393 FETCH_PAGE
133 UPDATE_OBJECT_AREA_KITCHEN
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
rzrzrz
Тогда вопрос — как СОРМ на столько хорошо знает как логировать данное приложение?
Например там есть  идентификаторы выполняемых действий приложением. (отсортировано по кол-ву вхождения в лог).
  86962 SET_DOCUMENTS
117146 SAVE_QUERY
142679 FETCH_OBJECTS_COUNT_FULFILLED
170501 FLUSH_MAP
250404 TRIM_MEMORY_MODERATE
287218 TRIM_MEMORY_COMPLETE
303597 SET_LAUNCH_NOTE
515058 SAVE_CACHE
655887 DELETE_ERRORS
962293 FETCH_PAGE_FULFILLED
962393 FETCH_PAGE
Не сорм, а оператор сорм
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Говорю ж, лог человек составил, отфильтровал слишком осмысленно
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Софт обычно портянку всего вываливает, которую потом ещё и разбирать надо
источник

O

OneMansArmy in DCG#7812 DEFCON-RUSSIA
rzrzrz
Тогда вопрос — как СОРМ на столько хорошо знает как логировать данное приложение?
Например там есть  идентификаторы выполняемых действий приложением. (отсортировано по кол-ву вхождения в лог).
  86962 SET_DOCUMENTS
117146 SAVE_QUERY
142679 FETCH_OBJECTS_COUNT_FULFILLED
170501 FLUSH_MAP
250404 TRIM_MEMORY_MODERATE
287218 TRIM_MEMORY_COMPLETE
303597 SET_LAUNCH_NOTE
515058 SAVE_CACHE
655887 DELETE_ERRORS
962293 FETCH_PAGE_FULFILLED
962393 FETCH_PAGE
Там есть и более угарные названия🤣
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
Slava
Говорю ж, лог человек составил, отфильтровал слишком осмысленно
Оке, ну как сорм знает что приложение обновляет/делает запрос (например) на обновление фоточек в кабинете риэлтора?
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
РИЭС сам сорму отчитывается что ли, лол? Как же там  tls?
Что происходит? я нихуя не понял
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
rzrzrz
Оке, ну как сорм знает что приложение обновляет/делает запрос (например) на обновление фоточек в кабинете риэлтора?
Знает что запросы делаются и куда, например
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
rzrzrz
РИЭС сам сорму отчитывается что ли, лол? Как же там  tls?
Что происходит? я нихуя не понял
А хуй знает, может и нет этого, тылыэс
источник

O

OneMansArmy in DCG#7812 DEFCON-RUSSIA
Короче, от этого лога больше вопросов, чем ответов или пользы😂
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
Кроче-дело к ночи, митмят в общем.
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
OneMansArmy
Не исключено🤷‍♂
В том виде как есть - useless, говорю если там покопать, можно найти какие-то ip во время ошибок риэс чтоли, но такое🤷‍♂
Ну например, есть возможность прикинуть кол-во девайсев с различными версиями операционок.
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
тут все на карандаше
источник

O

OneMansArmy in DCG#7812 DEFCON-RUSSIA
источник

r

rzrzrz in DCG#7812 DEFCON-RUSSIA
Что это значит?
источник