2014年9月4日木曜日

他社の通信の解析。自分メモもかねて。

チームメンバーにスーパーハカーがいます。

その方の共有なのですが、
他社のアプリがどういう通信を行っているか解析する方法(httpsは不可)
です。

1.ここを参考にMacをアクセスポイント化します。 http://weekly.ascii.jp/elem/000/000/136/136392/ 

2.テスト端末をアクセスポイント化したマックのWiFiにつなげます。 

3.Wiresharkをインストールして起動&Analyze開始 


すげーwww

これで今はやりの白猫解析を行ってもらった結果

- 素材DLとゲーム処理は別サーバーに分けている 
- ゲーム処理はAWSのTokyoリージョンで処理 
- 素材はAkamaiのCDNを利用 
- 暗号化はHTTPSを使わずに独自の暗号化処理を用いている(おそらくSSLによる負荷を気にしての措置) 
- Nginxは使っておらず直接Apacheにアクセスしているっぽい。たぶんPHPなんだろうな。



めっちゃ勉強になります!

0 件のコメント:

コメントを投稿