1,实验目的
1.分析这程序所采用的是udp还是tcp
2.在抓取包中找到窃取到的聊天信息 (英文字符和汉字可能经过了某种编码转换,数据包中不是明文)
3.如果是网络连接采取的是TCP,分析其建立连接时的3次握手,断开连接时的4次握手;如果是UDP,解释该程序为何能够在多台电脑之间(只有是同一个聊天室编号)同时传输聊天数据
2,实验操作
先使两台电脑都连接在同一台WiFi热点上,然后点开疯狂聊天输入房间号,然后就可以开始聊天然后打开wireshark进行抓包
上面还有很长一串都是UDP,那应该就是通过UDP来进行网络连接,再看src和dst都是mac地址的信息
然后发送消息进行抓包
使用筛选器将目的地址设为255.255.255.255,然后进行搜索
然后就可以在这里看到自己发送的消息
但是发送汉字的时候却无法显示汉字,只能显示所以这是UTF-8的编码格式,即一个汉字只能显示三个点