ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Программирование > С/С++, C#, Delphi, .NET, Asm
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Подскажите кодировку пакетов
  #1  
Старый 11.08.2009, 15:56
Аватар для Carlos0x29A
Carlos0x29A
Новичок
Регистрация: 11.08.2009
Сообщений: 6
Провел на форуме:
7661

Репутация: 0
Exclamation Подскажите кодировку пакетов

Всем привет.
Подскажите кто пользовался снифферами MS Network Monitor, SpyNet, NetXRay, WireShark.
Короче везде одно и тоже, допустим в принятом пакете SMB есть поле данных. В этом поле содержится вот такой мусор, непонятный воображению.
Мусор:
00 00 E2 60 5B 16 00 00 F0 87 4C 72 08 00 45 00 00 B3 D1 61 40 00 80 06 A7 8B C0 A8 00 03 C0 A8 00 04 00 8B 04 05 46 8B 76 D4 A5 39 A8 36 50 18 FD 8F 81 FD 00 00 00 00 00 87 FF 53 4D 42 A2 00 00 00 00 98 07 C8 00 00 00 00 00 00 00 00 00 00 00 00 02 08 B8 03 00 08 C1 0B 2A FF 00 87 00 02 0B 80 02 00 00 00 A0 D6 2D 48 3F 19 CA 01 A0 D6 2D 48 3F 19 CA 01 A0 D6 2D 48 3F 19 CA 01 A0 D6 2D 48 3F 19 CA 01 20 00 00 00 00 10 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 07 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 FF 01 1F 00 00 00 00 00 00 00
..â`[...ð‡Lr..E..³Ña@.?.§‹À¨..À¨...‹..F‹vÔ¥9¨6 P.ý��ý.....‡ÿSMB¢....˜.È..............¸...Á.*ÿ. ...?.... Ö-H?.Ê. Ö-H?.Ê. Ö-H?.Ê. Ö-H?.Ê. ................................................ÿ. ........
В NetMon есть декодер, пробовал им декодировать, но там очень много кодировок, и не понятно какой конкретно пользоваться. Одни не декодируют вообще, другие выдают тот же мусор.
SMB выбирал, но ничего нового.
Я в курсе по поводу заголовков протоколов, но мне надо узнать инфу из поля данных. Я тестил следующим образом. В локальной сети создал текстовый файл и отправил на другой компик на котором запущен сниффер. Сниффер принял файлик. Но как расшифровать текстовый файл непонятно.
Подскажите кто разбирался, в каком направлении смотреть или в как декодировать это чудо, в нормальный текст.

Последний раз редактировалось Carlos0x29A; 11.08.2009 в 16:00..
 
Ответить с цитированием

  #2  
Старый 11.08.2009, 16:35
Аватар для slesh
slesh
Reservists Of Antichat - Level 6
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме:
3288241

Репутация: 3349


Отправить сообщение для slesh с помощью ICQ
По умолчанию

Юзай CommView и не мучайся. Пускай он платный, но распазнаёт пакеты хорошо. Темболее что если сервис висит не на своё стандартном порту то там можно выбрать - Декодировать как и в списке найти SMB
 
Ответить с цитированием

  #3  
Старый 11.08.2009, 17:22
Аватар для Carlos0x29A
Carlos0x29A
Новичок
Регистрация: 11.08.2009
Сообщений: 6
Провел на форуме:
7661

Репутация: 0
По умолчанию

спасибо за ответ. Но я ведь спросил об этом не просто так, я в своем сниффере тоже хочу сделать декодер. Ладно посмотрю что там в CommView, может додумаюсь))
 
Ответить с цитированием

  #4  
Старый 11.08.2009, 18:06
Аватар для slesh
slesh
Reservists Of Antichat - Level 6
Регистрация: 05.03.2007
Сообщений: 1,985
Провел на форуме:
3288241

Репутация: 3349


Отправить сообщение для slesh с помощью ICQ
По умолчанию

CommView не просто расписывает что за поля, но и выделяет их внутри пакета.
т.е. ты будеш знать что значат определенные оффсеты и их длинна. А вообще для сего этого существует RFC
 
Ответить с цитированием

  #5  
Старый 11.08.2009, 20:46
Аватар для cremator (c)
cremator (c)
Постоянный
Регистрация: 20.06.2008
Сообщений: 323
Провел на форуме:
1240829

Репутация: 165
Отправить сообщение для cremator (c) с помощью ICQ
По умолчанию

Вот CW крякнутый http://rapidshare.com/files/190809721/cv.5.1.506.rar.html если надо)
 
Ответить с цитированием

  #6  
Старый 12.08.2009, 00:33
Аватар для спрут
спрут
Познающий
Регистрация: 12.09.2008
Сообщений: 57
Провел на форуме:
516122

Репутация: 13
По умолчанию

 
Ответить с цитированием

  #7  
Старый 12.08.2009, 18:05
Аватар для Carlos0x29A
Carlos0x29A
Новичок
Регистрация: 11.08.2009
Сообщений: 6
Провел на форуме:
7661

Репутация: 0
По умолчанию

всем спасибо
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Спуфинг и сборка пакетов Carlos0x29A С/С++, C#, Delphi, .NET, Asm 2 11.08.2009 17:18
Как Контрольную сумму Udp и Ip пакетов пощитать Подскажите пожалуйста ! faust45 Защита ОС: вирусы, антивирусы, файрволы. 0 01.05.2006 20:53
Подскажите по чату chat.php.spb.ru real_Xo6oT Чаты 13 24.12.2005 20:22
А не подскажите, как сменить данные пользователя в Php-чате? Antihack Чаты 2 17.11.2005 02:33



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ