免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4575 | 回复: 6
打印 上一主题 下一主题

求助:抓包软件是如何判断一个包是何种协议的包? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-11-04 17:07 |只看该作者 |倒序浏览
请问:抓包软件是如何判断一个包是何种协议的包?

抓包软件是如何知道一个端口不是80的包是http的包的?
除了指定端口外,有办法知道吗?

论坛徽章:
0
2 [报告]
发表于 2004-11-04 20:38 |只看该作者

求助:抓包软件是如何判断一个包是何种协议的包?

晕,这不就是协议分析的内容吗?如果包没有加密的话,可以看到包的格式呀:)
只要看出了格式,不就是可以看出用何协议?

论坛徽章:
0
3 [报告]
发表于 2004-11-05 08:33 |只看该作者

求助:抓包软件是如何判断一个包是何种协议的包?

^_^ 别晕,问问题一般是会有思考的。

这个包你能告诉我,应用层是什么协议吗? 帮我分析一下包的格式啊!谢谢!!
00000000: 00 03 BA 5D 2A 80 00 01 DD 23 01 B1 08 00 45 00  ..篯*...?.?.E.
00000010: 05 78 00 5F 00 00 FB 06 98 D9 0A B3 0B D1 0A 00  .x._..?.???.
00000020: 00 C4 04 07 1F 90 CB 0D EA B7 52 36 92 39 80 10  .?...?攴R6.9..
00000030: 55 00 42 AC 00 00 01 01 08 0A 00 E6 1C 2A 0D C9  U.B?......?*.?
00000040: 43 78 DF 24 17 78 80 40 17 49 DF EC 23 B5 70 CB  Cx?.x.@.I哽#祊?
00000050: 0D 41 04 6D B3 2D 3A C9 0B 7C 27 AD A7 93 34 18  .A.m?|'?.4.
00000060: 86 DE 1F AA 17 C2 EB 01 5C 10 78 FE 00 09 90 D0  .??码.\.x?..?
00000070: CC 1A 4E 27 80 F8 06 BC F7 AE B8 6E 2C B6 18 F6  ?N'.?槛?n,??
00000080: CB C3 BF DC AF 61 1E 4C A0 45 E6 20 4C 20 00 DB  嗣寇痑.L燛?L .?
00000090: 11 34 29 C0 E7 D1 3F 1F 7D F4 59 34 50 FA D9 D0  .4)犁?.}鬥4P??
000000A0: F9 38 89 30 05 EC 11 62 A1 AF 93 5F 7E 08 B5 D7  ?.0.?b’._~.底
000000B0: 95 86 05 A2 14 2E 40 EF 57 EB E5 3B C9 28 7B 5D  ...?.@颳脲;?{]
000000C0: FC FD C6 0F 80 FC 02 CA 63 D8 DD 02 03 D8 93 00  ??.?蔯剌..?.
000000D0: 1F 00 01 EA 41 60 00 71 BB DE 16 4A 57 33 11 BC  ...闍`.q晦.JW3.?
000000E0: 66 16 6C D9 43 C5 0E 45 A6 F2 D1 CE 76 A3 B8 40  f.l貱?E︱盐v8@
000000F0: 05 70 E7 3E F8 1D 40 7E 1F FC DD B0 84 37 BC 00  .p??@~.??7?
00000100: E0 0F 5F 8A E9 4B E9 06 F0 B3 41 B9 4A 80 05 A4  ?_.镵?鸪A笿..?
00000110: 5E F4 16 30 83 1A 42 E0 79 DB F3 51 A9 BC A7 05  ^?0..B鄖垠Q┘?
00000120: 6D ED 01 76 F7 E9 18 09 F2 83 A8 F4 99 D0 0D B9  m?v鏖..??.??
00000130: 7B 1F EF AE D6 88 F8 6D 40 71 C1 23 A1 CB 4C B8  {.锂?鴐@q?∷L?
00000140: 32 2A 42 4E 52 1E 50 80 07 1E 00 40 CE 35 C0 34  2*BNR.P....@??
00000150: AE 02 17 F5 D8 36 03 18 10 65 16 33 9C C0 DE 3E  ?.踟6...e.3.擂>;
00000160: E5 A3 8B FC F0 75 50 FB C7 10 FE C9 75 1F 0C B2  澹.?uP?.?u..?
00000170: 4F 14 BE 79 5F 5E 3E D8 C4 0F 3E D1 2D F5 FA 5A  O.緔_^>;啬.>;?斛Z
00000180: 15 F1 67 45 E3 59 A0 2F 59 80 00 FF DE 16 81 D4  .駁E鉟?Y..

论坛徽章:
0
4 [报告]
发表于 2004-11-07 23:54 |只看该作者

求助:抓包软件是如何判断一个包是何种协议的包?

TCP: 目的端口号 = 8080

根据这个,有可能是http协议,注意只是有可能。
对于这些上层协议,比如说http,当然只能通过刚开始连接的GET / HTTP/1.1之类的才能判断协议,你给一个中间过程的数据,谁也不可能肯定这是什么协议。万一你自己用tcp实现一个自定义的协议也没准。

论坛徽章:
0
5 [报告]
发表于 2004-11-08 08:58 |只看该作者

求助:抓包软件是如何判断一个包是何种协议的包?

你怎么做怎么可能看出是什么东西?

不同的软件,封包也不通的哦

论坛徽章:
0
6 [报告]
发表于 2004-11-08 11:59 |只看该作者

求助:抓包软件是如何判断一个包是何种协议的包?

connection tracking

论坛徽章:
0
7 [报告]
发表于 2004-11-08 14:00 |只看该作者

求助:抓包软件是如何判断一个包是何种协议的包?

怎样将sniffer抓的数据包进行解码?

那位有这方面的资料?
或懂这方面的,请详细的讲一讲

对了,n久没见到键盘老大来了,干吗去了,怎么不来CU看看
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP