PDA

Просмотр полной версии : Рассшифровка траффика


Ivanushka
25.08.2009, 00:21
Доброго времени суток всем. Возникла следущая проблема. Недавно научился программировать сетевые приложения. Сразу придумал себе практическую задачку. Написать брутфорс для аськи. И вот возникщий вопрос: как узнать, что и в каком формате посылать на сервер, как узнать, что означают ответы сервера? Данный вопрос в общем случае, не только для 5190 протокола. Заранее спасибо за ответ.

zeppe1in
25.08.2009, 00:50
всё что тебе надо есть в гугле

Ivanushka
25.08.2009, 00:52
Можно попросить Вас дать ссылки, в таком случае, на методики распознавания траффика?

neprovad
25.08.2009, 04:50
Недавно научился программировать сетевые приложения.
Это хорошо что научились
как узнать, что и в каком формате посылать на сервер, как узнать, что означают ответы сервера?
Нет логики в повествовании, пишите же что научились программировать, видимо, все таки нет.

1) Вам нужен снифер - http://www.wireshark.org/download/win32/wireshark-win32-1.2.1.exe
2) Лучше существующих брутфорсеров вы ничего не сделаете, в лучшем случае велосипед получится трехколесным, ну а впрочем - удачи

Ivanushka
25.08.2009, 08:54
Эх... извините за глупо заданный вопрос)
2) Лучше существующих брутфорсеров вы ничего не сделаете, в лучшем случае велосипед получится трехколесным, ну а впрочем - удачи
Я пишу его только для собственного саморазвития и углубления понимания темы.

Снифером мы узнаем какие пакеты отсылаются на сервер. Даже узнаем что в них содержится... А как узнать, что означает та информация, которая в них содержится? Я может быть не правильно формулирую вопрос, попробую объяснить.. Из того, что я научился программировать(а вы еще и говорите что нет), я умею открывать соединение и пересылать массив байтов. Ну так вот вопрос: как формировать этот массив, чтоб сервер понял мой запрос?

SVAROG
25.08.2009, 09:38
гугл->протокол icq(или описание протокола icq)

JustCyber
25.08.2009, 12:24
tcpdump'ом на шлюзе словть пакеты в файлик, Потом разобрать их любой читалкой...

Ivanushka
25.08.2009, 13:13
Svarog, Вы наверное плохо читать умеете. Я не спрашивал про асю, я спросил общий метод.
JustCyber, спасибо, попробую)

zeppe1in
25.08.2009, 14:07
общий метод. если протокол закрытый и нет никакой документации по нему то ловиш снифером пакеты и рассматриваеш их пытаясь догадаца что к чему. свои догадки проверяеш отправив пакет сам и посмотрев ответ. можно и в отладчике поковырять как формируются данные.

Ivanushka
25.08.2009, 14:13
zeppelin, спасибо) Теперь все понятно)