查看: 13921|回复: 11

怎样才能看懂数据包里的数据部分???

[复制链接]
发表于 2006-8-13 02:38:38 | 显示全部楼层 |阅读模式
怎样才能看懂数据包里的数据部分  比如UDP数据报的数据部分
回复

使用道具 举报

 楼主| 发表于 2006-8-13 23:47:33 | 显示全部楼层
顶~~~   没人会吗/
回复

使用道具 举报

发表于 2006-8-14 09:36:05 | 显示全部楼层
建议学习一下科来软件的帮助文件!
回复

使用道具 举报

发表于 2006-8-14 10:42:27 | 显示全部楼层
如果是标准协议,察看对应的rfc文档可获答案,如果是自定义的协议,要自己去分析了。
回复

使用道具 举报

发表于 2006-8-14 11:10:23 | 显示全部楼层
个人觉得数据部分就是明文和加密两种

具体察看都是在数据包解码中。
回复

使用道具 举报

发表于 2006-8-14 14:30:25 | 显示全部楼层
是的,如楼上所言,网络中传输的数据一般有明文和密文之分。
如果捕获到明文的数据包,则可直接查看,如果捕获到密文的数据包,则需首先将密文还原,然后再查看具体的数据。

如果是明文的,要查看数据部分,我比较喜欢的方法是,查看数据包解码信息,包括数据包列表中的概要信息,以及十六进制解码和ASCII信息。
回复

使用道具 举报

 楼主| 发表于 2006-8-14 21:18:39 | 显示全部楼层
斑竹     我是个新手 正在分析一个UDP数据里的内容  但无从下手  能不能把你的方法写详细点

比如 如何查看数据包解码信息  还有就是怎么看出是否加密     谢谢了
回复

使用道具 举报

 楼主| 发表于 2006-8-15 16:53:59 | 显示全部楼层
DING
~~~~~~~
回复

使用道具 举报

发表于 2006-8-15 17:25:35 | 显示全部楼层
原帖由 good 于 2006-8-14 21:18 发表
斑竹     我是个新手 正在分析一个UDP数据里的内容  但无从下手  能不能把你的方法写详细点

比如 如何查看数据包解码信息  还有就是怎么看出是否加密     谢谢了

解码信息,对应相应协议的RFC资料,然后确定每个字段的具体意思。
应用层的数据,可查看其ASCII的值,
回复

使用道具 举报

发表于 2006-9-29 10:56:24 | 显示全部楼层
這個比較複雜的,樓上說的是對的,比如qq包是加密的
回复

使用道具 举报

发表于 2006-9-29 13:04:41 | 显示全部楼层
我做为一个稍微有所了解的新人来回答这个问题,首先了解楼主的意思,你是想一劳永逸,想问个方法出来就解决所以问题,但是这个是不不可能的,要看懂数据包里面的东西要建立在你对协议相当熟悉的情况下,比如这个协议的数据包分为几段,你就要首先知道这个协议是怎么样传送的,每一段的意思是什么,是位偏移还是加密还是其他什么的,总之要想看懂数据包,我觉得先要学习协议.
回复

使用道具 举报

发表于 2006-11-23 13:54:04 | 显示全部楼层
兄弟,我也是个新人啊,现在天天看协议,挺郁闷的.但是还是得看.
一起学吧.qq:35755862
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表