【发布时间】:2011-03-09 13:26:19
【问题描述】:
抱歉,这里的问题含糊不清,但有人可以指出一些体面的资源来学习如何捕获网络流和分析未知协议吗? 我正在尝试从端口 4321 上的实时 Formula1.com 计时服务器捕获流,以便进行分析。流是完全未知的(即我不知道它包含什么信息等),所以我真的不知道从哪里开始逆向工程。
我知道已经有一些 linux 应用程序可以执行此操作,但我想制作自己的版本,作为练习,因此我可以确保我可以保持最新状态,以防协议发生很大变化这些代码库中的一些似乎没有定期维护。
从the linux f1 timing app 看来,该流似乎是一个二进制流,您需要 ping 服务器以从中获取任何类型的数据。 建议是否使用wireshark或其他某种网络分析器,如果是这样,我执行捕获,我将如何解码/开始对比特流进行有意义的处理?
【问题讨论】:
标签: networking stream protocols decode analyzer