我再一次感到无所适从,室友在内网上看到帖子有人抓包破解了,然后就来问我,问题是我不知道怎么破解的?然后帖子上没说明的他就要我说出来,我讲不出来居然就发脾气了。
回实验室的路上一直在想为什么别人问的问题我都答不上来呢?感觉自己一直在努力学东西,但是到现在为止也没什么成绩,师兄说我的自学能力太差几乎没有。我该怎么办?
对于室友的问题,我的想法是:肯定需要先从数据包中找到包含NetKeeper传输的用户名和密码的数据,这需要一定的Internet协议的知识和数据包结构的了解。
获得数据之后就跟数据包没有关系了,因为只需要对数据进行分析,当然前提是需要知道加密前的数据(用户名和密码)是多少,然后和从数据包得到的加密数据对照,分析他采用的是哪种算法加密的。这需要有相当密码学的知识还有
网上找了点资料整理一下贴出来:
以太帧最大长度:1500(20[ip报头] + data)+14(以太帧头部)+4(FCS)=1518
后18字节为以太网帧头及校验信息
tcp头部长度为20字节,协议号6
udp头部长度为