Если кто докурил эту тему подскажите.
Это приложение не передает пакеты, которые были зарегистрированы фильтром пакетов ядра nflog?
Т.е., если весь трафик -P OUTPUT DROP, то при отсутствии рута, все попытки выйти в сеть приложений не отобразятся.
Потому, что попытки есть, но их приложение не показывает, а если так:
iptables -A OUTPUT -m owner --uid-owner хххх -j CONNMARK --set-mark 1
iptables -A INPUT -m connmark --mark 1 -j NFLOG --nflog-group 30
iptables -A OUTPUT -m connmark --mark 1 -j NFLOG --nflog-group 30
dumpcap -i nflog:30 -w /sdcard/uid-хххх.pcapng
То их просто завал...
Адресса как догадываюсь вшиты в сами приложения.
Сообщение отредактировал loginzabul - 12.01.24, 12:49