Показать полную графическую версию : Раскажите о расшифровке пакетов данных, пример: 08 36 3B 54 76 22 63 7A A7 AD D3 E4 0
Объясните что тут зашифровано? Пакет от пользователя к серверу: 08 36 3B 54 76 22 63 7A A7 AD D3 E4 07 B9 32
AMDBulldozer
11-02-2013, 13:29
Боюсь, телепаты в отпуске...
Извините. Я понял что телепатов нету. Но можно как то разобратся?
Этот пакет от онлайн игры, т.е. от клиента к серверу. Я нажимаю в игре на картинку скила происходит передача. Но при нажатии одного и того же скила отправляются одинаковые по длинне пакеты, но разные значения. Почему они разные?
AMDBulldozer
12-02-2013, 07:42
serij, боюсь, что Вам никто не поможет. Во-первых, надо начинать с противоположной стороны - анализировать сам код клиент, а не отправляемые им данные.
Когда Вы опубликовали эту последовательность байт, я, признаться, был удивлен: это не был ip-пакет (нет заголока), не был tcp, не был даже icmp, хотя первый байт "08" вроде бы подходил для icmp echo request, но в icmp ним должен следовать 0, а его не было. Это и не udp-пакет - после номеров портов в нем следует длина, на которую байты данной последовательности явно не тянут.
И что, на Ваш взгляд, человек может сказать, глядя на последовательность байт, в которой не видно заголовков ни одного из распространенных протоколов?
Даже если бы мы их увидели, максимум, что мы смогли бы для Вас сделать, это сократить данную последовательность, дав объяснение первым нескольким байтам. Причем это объяснение не имело бы никакого отношения к Вашему второму вопросу и было бы для Вас попросту бесполезным.
sdvdv137@vk
12-10-2013, 19:48
Помогите пожулуйста понять смысл сия дияния.
http://forum.oszone.net/attachment.php?attachmentid=105275&stc=1&d=1381592875
http://forum.oszone.net/attachment.php?attachmentid=105276&stc=1&d=1381592875
sdvdv137@vk, у сообщений есть функция "редактировать". Пожалуйста, пользуйтесь ею. Здесь форум, а не чат. Относитесь с уважением к другим участникам, спасибо.
--
По теме. Я бы порекомендовал вам озвучивать программы захвата трафика, это раз. И воспользоваться программой WireShark это два. Возможности у нее широкие, и я думаю что уж с определением флагом, принадлежности к протоколу и прочим она справиться гораздо лучше и быстрее.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC