🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónQué se ve al observar una aplicación en ejecución
4 tareas · 40 min · Principiante
Hasta aquí la ruta ha abierto paquetes y ha mirado almacenamiento. Esta sala cambia de ángulo: se observa la aplicación mientras corre y se lee lo que dejó escrito en cuatro sitios, el registro de red, el de archivos, el del sistema y el de permisos. No se instrumenta nada ni se altera la aplicación: la captura ya está hecha, con autorización, sobre Barranquero Pagos, una aplicación de laboratorio ficticia en un emulador propio. Lo primero que se aprende no es a buscar fallos, es a leer de dónde sale una traza, qué recorrido cubre y qué no puede decir cada fuente. Una traza sin su perfil es solo ruido con horas.
Objetivo de la sala
Hasta aquí la ruta ha abierto paquetes y ha mirado almacenamiento. Esta sala cambia de ángulo: se observa la aplicación mientras corre y se lee lo que dejó escrito en cuatro sitios, el registro de red, el de archivos, el del sistema y el de permisos. No se instrumenta nada ni se altera la aplicación: la captura ya está hecha, con autorización, sobre Barranquero Pagos, una aplicación de laboratorio ficticia en un emulador propio. Lo primero que se aprende no es a buscar fallos, es a leer de dónde sale una traza, qué recorrido cubre y qué no puede decir cada fuente. Una traza sin su perfil es solo ruido con horas.El análisis estático lee el paquete sin ejecutarlo: dice qué podría hacer la aplicación. La observación en ejecución dice qué hizo de verdad en un recorrido concreto: a qué servidores habló, qué archivos tocó, qué escribió en el registro y qué permisos pidió y cuándo. Las dos miradas se completan. Lo que está en el código y nunca se ejecuta aparece en la primera y no en la segunda; lo que el código arma en el momento (una dirección, un valor) aparece en la segunda y a veces no en la primera.
Observar no es atacar ni alterar: es leer lo que la aplicación hace sola mientras alguien la usa con un guion. Por eso la evidencia que sale tiene un alcance: el del recorrido que se hizo.
Responde para continuar
¿Qué aporta leer una traza de ejecución que el análisis estático del paquete no da?
Ver pista de ayuda
El análisis estático dice lo posible; la traza dice lo ocurrido en un recorrido, y solo en ese.
Abre el laboratorio y lee resumen-de-fuentes.txt. Cada fuente declara qué registra y qué no. El registro de permisos, por ejemplo, anota declaraciones y solicitudes, no si el permiso se usa ni para qué. Y todas comparten un límite: solo ven el recorrido del guion. Un compañero escribe en su borrador «la aplicación no usa la cámara, porque el registro de permisos no muestra ninguna solicitud». Esa frase convierte una ausencia en una garantía.
La redacción correcta cuenta lo que se observó y deja claro el alcance: en este recorrido no hubo solicitudes de cámara, y el recorrido no ejercitó esa función.
Responde para continuar
Un borrador dice «no usa la cámara, el registro de permisos no muestra solicitudes». ¿Qué falla en esa frase?
Ver pista de ayuda
Mira qué dice el resumen de fuentes sobre lo que el registro de permisos no registra.
Una traza sirve como evidencia solo si se sabe de dónde viene. El perfil de la captura fija la aplicación y su versión, la cuenta de laboratorio, el entorno, el operador y, sobre todo, la autorización con su alcance. Sin ese número, el informe no puede decir con qué permiso se hizo la observación ni a qué se limitaba; con él, cualquier lector puede comprobar que la captura estaba dentro de lo acordado.
Es lo primero que se copia a la cabecera de un informe, antes de cualquier línea de traza.
Responde para continuar
Lee el perfil de la captura y escribe el número de autorización que ampara la observación.
Formato esperado: AUT-____-____
Ver pista de ayuda
Está en perfil-de-captura.txt, en la línea de la autorización, junto a su alcance.
El perfil dice cuándo empezó y cuándo terminó la captura, y el guion fija las acciones intermedias con su hora. Con eso se sabe cuánto tiempo de uso cubre la traza, y es un dato de alcance honesto: un recorrido de unos minutos no dice nada de lo que pasa en una hora de uso ni durante la noche con la aplicación en segundo plano.
En un informe la duración acompaña a las conclusiones como cifra, no como adjetivo. Se obtiene restando la hora de inicio de la de fin.
Responde para continuar
¿Cuántos segundos duró la captura, entre su inicio y su fin? Escribe solo el número.
Ver pista de ayuda
Resta las horas del perfil y pasa el resultado a segundos.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.