2010-01-06 79 views
2

即时寻找一种方式来检测,并捕获正在发送到和从特定程序的数据,我试图使用像wireshark这样的东西,但这一切似乎是一堆废话给我,所以我想知道是否有人能够帮助我获取数据,将其翻译成文本,以便进行编辑,然后重新发送新的编辑信息。拦截来自特定程序的网络数据

+2

其他人嗅到了中间人攻击? – 2010-01-06 16:35:49

+1

Wireshark是工具。如果它看起来像你废话,只是RTFM – 2010-01-06 16:36:59

+1

@justin:我不是用这个坏或错误的目的,我只想知道一个特定的程序的数据传输,所以我可以开发一个自定义客户端的服务器,但我需要先了解它是如何工作的。 – Nick 2010-01-06 16:43:07

回答

1

寻找在Wireshark中捕获TCP流特性/菜单项。

编辑:它实际上是按照TCP流

1

Wireshark绝对是要走的路。它会捕获到特定端口的数据(您可以很容易地将这些数据关联到该程序)。我希望这不会发生在SSL上(虽然wireshark如果是的话不会帮你很多)。

但是,如果您必须对服务器的通信协议进行逆向工程,捕获网络数据包是您遇到的问题中最少的。逆向工程很困难,并且可能相当容易出错,因为它通常基于猜测工作。我的建议是将其作为最后的手段:如果服务器旨在与外部世界进行通信,则可能会有某些协议文档在某处浮动,这比wirehark trace更可靠。

相关问题