一、首先打开Wireshark
二、由于我的是WIFi所以选择WLAN打开,得到流量数据传输包
三、我们在搜索框中输入oicq(oicq就是qq的意思),得到qq的流量数据包。
四、我们随机选择一个数据包进行分析
(1)、数据链路层
从中我们可以看到该路由器的厂商在LiteonTechno;该数据包的目标地址是Destination: HuaweiTechno_19:9e:98 (c0:e3:fb:19:9e:98);源地址是Source: LiteonTechno_b5:0f:3f (9c:2f:9d:b5:0f:3f),该源地址就是我们的MAC地址。
(2)网络层
(3)运输层
(4)单击OICQ - IM software, popular in China我们可以得到自己的QQ号码
(5)查看传输数据
随机选择一个数据包,单击右键,然后选择追踪流→UDP,即可查看传输数据
如图可知该聊天内容是经过加密的,需要知道加密算法才可以破解。