駅前散策ブログ@かわさき HOT

「ピーマン嫌いだなぁ…」\嫌いがなんだ!全速前進ッ!/ ※南北戦争ネタで読者を更に翻弄する高度なさくせん

ES File Explorer Pro調査の続きの続き。

2017-11-17 10:45:22 | Android 関係
(´・ω・)ノ < らいなーです。

Googleさんでは業務時間の週5営業日中の1営業日、自分のプロジェクトのために使えるとか。
羨ましく思います。

僕もはやく、すがやみつる先生の「こんにちわ統計学」のページ眺めて勉強したいです。

うん。先月からコヴィーのスピードオブトラストって本読んでるけど、気持ちが乗らなくて読むのに苦労していたりするんだ。


と、愚痴を書いたところで、2日前からのESファイルエクスプローラProの解析続き。


Androidアプリの「Packet Capture」というソフトがパケット内容のデコードに対応していることが判ったので、再度パケットキャプチャを実行。
うん。
通信してましたねー。

中身を見てみます。



まずひとつめのパケット。
conf.international.baidu.comに、ESファイルエクスプローラProの起動であること、ならびにJPリージョンの環境であること、アプリケーション自体の認証番号(Modify)、あとAndroid OSのバージョンと端末の機種情報を送信していますね。

統計用の収拾情報としては一般的な感じなので、目くじらを立てるほどでもなさそうな…



ふたつめのパケット。
www.estrongs.comにひとつめと同じ情報を送ってますね。

(>_<) 昨日の盛大遊戯のパケットはごみだったかしら!失礼しました。

で、estrongs.comへのパケット、
404エラーでコケてますね。

http 404エラー(Wikipedia)
https://ja.m.wikipedia.org/wiki/HTTP_404

結論
・ビミョーに環境情報を百度とestrongsの鯖に送ってるが他のアプリでも同じ程度の情報を吸ってるものはあるので、マルウェアって程じゃない。少なくともPro版は…

・すでに、やらかしアプリ認識されているので暫く悪さは出来ない(中国の言い分:ライブラリーが汚染されてちゃ気づかないよわーん! 世界の言い分:ちゃんとしたとこから拾えよ! ぼくの言い分:金楯でちゃんとしたところ遮断される可能性もあるねー。ほんと、グレートファイアウォールはクズだな!)



(>_<) うん、何が言いたいかというと、僕はグレートファイアウォール大嫌いってことです。

そんなわけで一応スッキリ出来たので、
いったん調査はおしまいにします。

ここまでお読みくださりありがとうございました。

この記事についてブログを書く
« きのうのES ファイルエクスプ... | トップ | おや、スーパー五光のようすが… »