Признаков намеренно вредоносного поведения в проверенной логике приложения не найдено. Файл соответствует опубликованному релизу открытого проекта DPI Detector.
SHA-256 и размер локального файла совпали с полями
digest и size ресурса dpi_detector_v4.2.3_win10.exe в GitHub API релиза. Страница релиза, опубликованного 4 сентября 2026 года.
Поведение программы:
1. GET к
api.github.com/repos/Runnin4ik/dpi-detector/releases/latest; читает номер версии и показывает уведомление. Загрузки и запуска обновления в этой функции нет.2. Запросы DNS по UDP, HTTPS и TLS; HTTP/TLS-запросы к тестовым доменам; анализ сбоев, сбросов и подмен.
3. Серия HEAD-запросов с искусственным заполнителем
X-Pad, чтобы проверить обрыв соединения после определённого объёма данных.4. Обращения к ipify, ident.me, icanhazip, ifconfig.me и DNS-запросы Team Cymru через публичные резолверы.
5. Читает сетевые ветки реестра; запускает
route print 0.0.0.0, netsh interface ipv4 show config. Эти команды показывают конфигурацию.6. Выполняет
tasklist /FO CSV /NH, сравнивает имена процессов с перечнем VPN и инструментов обхода, чтобы отобразить их наличие.7. Проверяет TCP-доступность датацентров, скачивает тестовое изображение с
telegram.org; пытается отправить до 10 МиБ случайного заполнителя на 149.154.167.220:443/upload. Данные создаются через os.urandom(16384), затем блок повторяется. Чтения пользовательских файлов для этой отправки нет!
8. Кэш соответствия IP и организаций в
%TEMP%/dpi_detector_asn_cache.json; текстовый отчёт по запросу или параметру --output. PyInstaller также использует временную распаковку библиотек.sha256:a9227fa5e468b7662f6a6bf590d0dd28ef6987696cf10e453f228a7eed854c9c

