admin管理员组

文章数量:1646328

首先,点击有波动的那条线,说明有数据流通;


双击之后,就是下面的图;能够大体看出来,页面分为3部分:1、Packet List(数据包列表) ;    2、Packet Details(数据包细节);

3、Packet Bytes(数据包字节);

在最上面的栏目中 输入OICQ 这是用来把qq数据流分析出来;

Src port 为8000 表明源端口是8000;

Dst port 为4009 这是目的端口 也就是本机上的端口;一般来说;qq默认端口为4000;若被占用则 依次向后 。

同时下一行能看出 qq的软件。


点击最后一行后,能看出qq账号,也就是OICQ Number  最后面的马赛克就是。


那怎么看我们的qq里面真正的数据呢:随机右击一条数据流,找到追踪流,因为qq传输协议是UDP 所以在点击 UDP数据;



当我们点击UDP数据流 之后 出现的乱码 就是真正的qq消息 只不过是加密之后的,而且是单向加密(哈希),因此无法破解翻译,如果真的破译了,我也不用来写这个了。


有问题欢迎留言讨论 我是信息安全的爱好者

本文标签: 数据流Wiresharkqq