查看: 12955|回复: 8

[原创]只"嗅“ MSN聊天内容包

[复制链接]
发表于 2006-6-29 15:05:53 | 显示全部楼层 |阅读模式
网络上流过的数据包可谓是“波涛汹涌”,如何在如此多的内容中选出MSN的聊天内容的包呢?
Ethereal帮你解决!




ETHEREAL中MSN消息包的过滤表达式

大家知道,MSN消息的传输基本是明文传输的,在用ETHEREAL抓包时,只对聊天内容感兴趣,因此做了一个显示过滤,如下:


1)过滤MSN消息
  msnms
2)过滤发出的消息(格式:MSG 64 N 128,前面的那个数值是消息的序号,每次加1)
  frame[54:80] matches "^MSG [0-9]* N"
3)过滤收到的消息(格式:MSG abc@hotmail.com  妮称 642)
      frame[54:80] matches "^MSG [a-z,0-9]*@[a-z,0-9]*"  && !(msnms contains "TypingUser")

然后组合三个条件 : 1 && (2 || 3)

以下是经过实际验证的过滤表达式:
(msnms) && ((frame[54:80] matches "^MSG [0-9]* N") ||((frame[54:80] matches "^MSG [a-z,0-9]*@[a-z,0-9]*" ) && !(msnms contains "TypingUser")))

如果要对某个人的聊天记录进行sniffer,只需要增加一个 ip.addr==x.x.x.x就可以了

 
叹!Ethereal的过滤功能实在是强大,连正则表达式都支持,非常实用!!!
回复

使用道具 举报

发表于 2006-6-30 09:16:24 | 显示全部楼层
学着楼主的步骤用了一下,可是没成功?
什么包都没捕获到,更别说聊天信息了。
望楼主明示,做一个简单教程。
回复

使用道具 举报

发表于 2006-6-30 17:36:17 | 显示全部楼层
装MSN SNIFFER一看就看到了啊!
回复

使用道具 举报

发表于 2006-6-30 22:50:58 | 显示全部楼层

MSN SNIFFER

哪有MSN SNIFFER的源代码?
回复

使用道具 举报

 楼主| 发表于 2006-7-4 17:26:31 | 显示全部楼层
呵,MSN sniffer我装了,不过不宜推广呀。双刀剑呀
回复

使用道具 举报

发表于 2006-7-7 10:25:56 | 显示全部楼层
其实,此类嗅探,网络分析软件,都是双刃剑,呵呵。
回复

使用道具 举报

发表于 2006-7-11 11:45:12 | 显示全部楼层
ethereal ,有一个缺点, 不支持图解.  要另外加载插件.有点麻烦哦.
回复

使用道具 举报

发表于 2006-7-11 15:10:19 | 显示全部楼层
个人认为Ethereal的易用性差了点。
特别是过滤器,不知道怎么设置,晕
回复

使用道具 举报

 楼主| 发表于 2006-7-14 15:38:49 | 显示全部楼层
呵呵,正好相反。ETHEREAL的过滤不但功能强大,还特易用。

有空俺教你,如果你想学。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表