Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Реверсинг (https://forum.antichat.xyz/forumdisplay.php?f=94)
-   -   Рассшифровка траффика (https://forum.antichat.xyz/showthread.php?t=137166)

Ivanushka 25.08.2009 00:21

Рассшифровка траффика
 
Доброго времени суток всем. Возникла следущая проблема. Недавно научился программировать сетевые приложения. Сразу придумал себе практическую задачку. Написать брутфорс для аськи. И вот возникщий вопрос: как узнать, что и в каком формате посылать на сервер, как узнать, что означают ответы сервера? Данный вопрос в общем случае, не только для 5190 протокола. Заранее спасибо за ответ.

zeppe1in 25.08.2009 00:50

всё что тебе надо есть в гугле

Ivanushka 25.08.2009 00:52

Можно попросить Вас дать ссылки, в таком случае, на методики распознавания траффика?

neprovad 25.08.2009 04:50

Цитата:

Сообщение от Ivanushka
Недавно научился программировать сетевые приложения.

Это хорошо что научились
Цитата:

Сообщение от Ivanushka
как узнать, что и в каком формате посылать на сервер, как узнать, что означают ответы сервера?

Нет логики в повествовании, пишите же что научились программировать, видимо, все таки нет.

1) Вам нужен снифер - http://www.wireshark.org/download/win32/wireshark-win32-1.2.1.exe
2) Лучше существующих брутфорсеров вы ничего не сделаете, в лучшем случае велосипед получится трехколесным, ну а впрочем - удачи

Ivanushka 25.08.2009 08:54

Эх... извините за глупо заданный вопрос)
Цитата:

2) Лучше существующих брутфорсеров вы ничего не сделаете, в лучшем случае велосипед получится трехколесным, ну а впрочем - удачи
Я пишу его только для собственного саморазвития и углубления понимания темы.

Снифером мы узнаем какие пакеты отсылаются на сервер. Даже узнаем что в них содержится... А как узнать, что означает та информация, которая в них содержится? Я может быть не правильно формулирую вопрос, попробую объяснить.. Из того, что я научился программировать(а вы еще и говорите что нет), я умею открывать соединение и пересылать массив байтов. Ну так вот вопрос: как формировать этот массив, чтоб сервер понял мой запрос?

SVAROG 25.08.2009 09:38

гугл->протокол icq(или описание протокола icq)

JustCyber 25.08.2009 12:24

tcpdump'ом на шлюзе словть пакеты в файлик, Потом разобрать их любой читалкой...

Ivanushka 25.08.2009 13:13

Svarog, Вы наверное плохо читать умеете. Я не спрашивал про асю, я спросил общий метод.
JustCyber, спасибо, попробую)

zeppe1in 25.08.2009 14:07

общий метод. если протокол закрытый и нет никакой документации по нему то ловиш снифером пакеты и рассматриваеш их пытаясь догадаца что к чему. свои догадки проверяеш отправив пакет сам и посмотрев ответ. можно и в отладчике поковырять как формируются данные.

Ivanushka 25.08.2009 14:13

zeppelin, спасибо) Теперь все понятно)


Время: 19:42