初识 wireshark 查看qq数据流

首先,点击有波动的那条线,说明有数据流通;


双击之后,就是下面的图;能够大体看出来,页面分为3部分:1、Packet List(数据包列表) ;    2、Packet Details(数据包细节);

3、Packet Bytes(数据包字节);

在最上面的栏目中 输入OICQ 这是用来把qq数据流分析出来;

Src port 为8000 表明源端口是8000;

Dst port 为4009 这是目的端口 也就是本机上的端口;一般来说;qq默认端口为4000;若被占用则 依次向后 。

同时下一行能看出 qq的软件。


点击最后一行后,能看出qq账号,也就是OICQ Number  最后面的马赛克就是吐舌头


那怎么看我们的qq里面真正的数据呢:随机右击一条数据流,找到追踪流,因为qq传输协议是UDP 所以在点击 UDP数据;



当我们点击UDP数据流 之后 出现的乱码 就是真正的qq消息 只不过是加密之后的,而且是单向加密(哈希),因此无法破解翻译,如果真的破译了奋斗,我也不用来写这个了敲打奋斗


有问题欢迎留言讨论 我是信息安全的爱好者奋斗

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值