1 votos

¿Cómo rastrear un proceso que envía datos por la red?

He descubierto que algunos datos móviles son consumidos por procesos desconocidos. Hay una gran diferencia entre el informe de mi ISP y el de glasswire, alrededor de 40mb por cada 100mb utilizados.

Sé que mi teléfono está infectado y que alguien me está espiando pero no he podido encontrar cómo deshacerme de eso.

He limpiado las particiones boot/recovery/data/cache y dalvik antes de instalar una ROM personalizada (dotOS) desde un ordenador de confianza. Conseguí Rootear el teléfono e instalar un firewall para comprobar lo que ocurre pero no conseguí nada que valiera la pena.

Mi suposición es que algún proceso se sigue ejecutando en alguna parte, no tengo ni idea de cómo puedo, al menos, ver lo que está pasando. No tengo ningún fondo con el desarrollo de Android, pero entiendo la mayoría de los conceptos en torno a ella.

No es una aplicación del sistema, así que por favor no lo mencione.

0 votos

Afwall sólo puede ver las aplicaciones de usuario/sistema. Eso no resuelve mis problemas.

0 votos

Comprueba tu plan de datos móviles en cuanto al tamaño de la unidad de carga - si es grande (por ejemplo, 100KB) pierdes muchos mb sólo porque tu MNO siempre redondea a 100KB cuando se interrumpe la cobertura de la red, incluso si sólo se han transferido efectivamente unos pocos bytes.

0voto

Jack Wade Puntos 231

Hay múltiples formas de husmear el tráfico de red saliente. Dado que Android utiliza el kernel de Linux, podemos hacer uso de un firewall fiable dentro del kernel: netfilter que se controla mediante la utilidad de espacio de usuario iptables . Es la opción más fácil disponible para los teléfonos rooteados.
A través de una línea de comandos Root:

# iptables -I OUTOUT -j LOG --log-prefix "SNIFFER " --log-uid --log-level 7

Esto registrará todo el tráfico saliente en el registro del núcleo que puede capturar y guardar en un archivo de texto:

# dmesg -w | grep SNIFFER

Esto le proporcionará uid de todos los procesos que envían tráfico, que puede utilizarse para rastrear los procesos.

AFWall+ La aplicación también hace uso de iptables owner para bloquear el tráfico de ciertas aplicaciones de usuario/sistema (UIDs) incluyendo Root.

Para más detalles sobre la captura de paquetes, véase Ver el tráfico de red solicitado por la aplicación .

PreguntAndroid.com

PreguntAndroid es una comunidad de usuarios de Android en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X