2010-01-06 82 views
2

即時尋找一種方式來檢測,並捕獲正在發送到和從特定程序的數據,我試圖使用像wireshark這樣的東西,但這一切似乎是一堆廢話給我,所以我想知道是否有人能夠幫助我獲取數據,將其翻譯成文本,以便進行編輯,然後重新發送新的編輯信息。攔截來自特定程序的網絡數據

+2

其他人嗅到了中間人攻擊? – 2010-01-06 16:35:49

+1

Wireshark是工具。如果它看起來像你廢話,只是RTFM – 2010-01-06 16:36:59

+1

@justin:我不是用這個壞或錯誤的目的,我只想知道一個特定的程序的數據傳輸,所以我可以開發一個自定義客戶端的服務器,但我需要先了解它是如何工作的。 – Nick 2010-01-06 16:43:07

回答

1

尋找在Wireshark中捕獲TCP流特性/菜單項。

編輯:它實際上是按照TCP流

1

Wireshark絕對是要走的路。它會捕獲到特定端口的數據(您可以很容易地將這些數據關聯到該程序)。我希望這不會發生在SSL上(雖然wireshark如果是的話不會幫你很多)。

但是,如果您必須對服務器的通信協議進行逆向工程,捕獲網絡數據包是您遇到的問題中最少的。逆向工程很困難,並且可能相當容易出錯,因爲它通常基於猜測工作。我的建議是將其作爲最後的手段:如果服務器旨在與外部世界進行通信,則可能會有某些協議文檔在某處浮動,這比wirehark trace更可靠。

相關問題