查看: 3510|回复: 5

请问科来的中文解码功能在什么情况下起作用?(已解决)

[复制链接]
发表于 2007-9-15 00:18:21 | 显示全部楼层 |阅读模式
我看见科来的电力解决方案中有这么一句话:“是目前全世界唯一能提供对数据包进行中文解码的产品。”

恕我无知,我现在正在初学阶段,想了解一下科来的这个特性如何使用,假如截获的一个MSN数据包,科来可以直接解码出中文而不需要其他工具或者方法吗?

谢谢各位高手的解答先。

[ 本帖最后由 luxxsys 于 2007-9-15 10:59 编辑 ]
回复

使用道具 举报

发表于 2007-9-15 00:29:14 | 显示全部楼层
楼主把会话重组和解码概念混淆了。  从 6.5 交流版本中,的确是可以看到MSN的交谈内容,但不是从解码中看,而是从重组的会话中查看。
方法:
日志视图 -> MSN日志
回复

使用道具 举报

 楼主| 发表于 2007-9-15 09:29:04 | 显示全部楼层
原帖由 天蓝 于 2007-9-15 00:29 发表
楼主把会话重组和解码概念混淆了......


首先谢谢你的回答。那么会话重组和解码到底是什么样的概念呢?

希望能够得到帮助,谢谢。
回复

使用道具 举报

发表于 2007-9-15 10:24:27 | 显示全部楼层

回复 #3 luxxsys 的帖子

你可以从科来网络分析系统的在线帮助里,获得要的知识。方法,运行软件后,按 F1,即可打开相应软件界面的在线帮助。
如果您没有安装软件,可以打开网站上的在线帮助:http://www.colasoft.com.cn/help/

或者在网上也能找到答案,这里我就引用一下帮助里的信息:(不过楼主还是要自己下来补一下网络的基础知识)


数据包解码

数据包解码由数据包列表、字段解码、十六进制解码组成,概要解码是自动进行,用户也可以选择概要解码的协议层,帮助用户快速定位可疑的网络数据包,用户还可以选择单个数据包进行详细解码,详细解码字段可以和数据包原始数据互动,即便是精心伪造的网络攻击、欺骗数据包在这种模式下也无所遁形,点击这里了解数据包解码详细信息。

会话重组

科来网络分析系统 6.4可以将捕获到的TCP数据,按照正确的顺序,重组成TCP流。根据TCP数据流,管理人可以完全掌握数据的通讯情况。利用TCP数据流中的会话信息,可以很容易跟踪每个网络会话的整个过程,包括客户端与服务器端之间的请求与响应。
科来网络分析系统支持的重组的TCP应用较多,主要包括:Web(HTTP)、Email(SMTP/POP3)、FTP、MSN等。
回复

使用道具 举报

发表于 2007-9-15 10:50:29 | 显示全部楼层
楼主要的中文数据包解码,这是6.4版本的,
6.5版本的,直接就可以在日志中看了
中文的解码,对学习协议有很大好处,容易理解和掌握。

[ 本帖最后由 天蓝 于 2007-9-15 10:52 编辑 ]

中文数据包解码

中文数据包解码
回复

使用道具 举报

 楼主| 发表于 2007-9-15 10:58:59 | 显示全部楼层
非常感谢!完全懂了,你的解释非常到位啊!谢谢你了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表