qq的流量分析

1.认识网络间的信息交流

2.认识基本知识。

应用层(第5层):

传输层(第4层):port端口,端口用于区分可看作地址。用于进程之间的通信。

网际层(第3层):也可以叫网络层,可由路由器构成

数据应用层(第2层):通常意义的交换机(switch有交换机的意识)

物理层(第1层):主机

其中底层为高层服务。现在路由器((LAN交换机)与(WAN广域网)相连再与(Gpon光猫)接在一起,Gpon连接lsp(移动,联通等)。

在公网内ip地址唯一。

3.传输有协议(TCP,UPP)

  1.TCP:要与用户建立连接,传输稳定,但慢。(QQ的文件传输)

   2.UPP:不用与用户建立连接,传输不是很稳定,传输快。(QQ的信息和图片有时会传输失败)

4.Wireshark.(监控QQ流量)

1.下载Wireshark。

   下载地址: Wireshark · Go Deep

  2.在搜索栏,搜oicq。(没有接口双击npcap.exe)

     1.发送一个JPG图片,在16进制搜索ff d8(jpg格式图片的前缀),然后进行如图的操作。(自己传的是什么格式就是什么格式,可以是png,txt等)。不行就搜索tcp.

2.紧接着调成原始数据。

3.修复

   新建把原始数据另存为,后缀为jpg(自己传的是什么格式就是什么格式)

   用010editor(win_hex也行)打开,找到FF D8,删除前面的所以。

4.前后对比:

   

5.ok,就这样了。

  

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值