【问题标题】:What type of encoding/compression is this? (web-app related)这是什么类型的编码/压缩? (网络应用相关)
【发布时间】:2017-01-12 13:42:23
【问题描述】:

我在从我的网络服务器收到的响应中发现了这些数据,我正在努力理解它。

0000004d9GWDqAzpm/2u4Dzaqprpdcfzc+iZXVDL2IOYDzfqp3N5jvNDC4LABdpJ7dPEFs/pEIwHtpndY78pGtr90to3R/fU6leFc88U0z73A4yHFN0=

我知道那是 base64,所以我继续对其进行解码以找到以下字符串,但我不确定它使用的是什么类型的压缩/编码。

ÓM4ÓNôe¨éý®à<ÚªéuÇósè]PËØ7ê§syóCÀÚIíÓÄÏé¶Ýc¿)ÚýÒÚ7G÷ÔêWsÏÓ>÷Ý

谁能帮我弄清楚?

【问题讨论】:

  • 您还有更多数据要处理吗?你有完整的日志条目或电子邮件吗?,它来自哪里,是什么让这个条目等?
  • 我投票决定将此问题作为离题结束,因为如果无法访问生成它的代码(OP 似乎有),它是无法回答的
  • 我怀疑前 8 个字符是否真的是 base-64 编码。他们只是发生编码为6个零然后是两个十六进制数字,这太令人惊讶了。我怀疑前 8 个字节是消息的长度(0x4d=77)。然后在结尾(14dd)留下两个字节,可以是填充或校验和。但所有这些都是毫无用处的猜测。对协议进行逆向工程几乎总是需要多于一条短消息。既然你说这是你的网络服务器,我会去调查发送它的代码。

标签: security encoding


【解决方案1】:

Base64 解码为数据,而非可打印字符。

由于使用的字符集、尾随的“=”和长度是 4 个字节的倍数,它看起来确实像 Base64。它也可能不是 Base64 编码的,请参阅 Rob 的评论。它可能是与非 Base64 前导字符和其余 Base64 的组合。

十六进制:D34D34D34E1DF46583A80CE99BFDAEE03CDAAA9AE975C7F373E8995D50CB‌​D883980F37EAA773798E‌​F3430B82C005DA49EDD3‌​C416CFE9108C07B699DD‌​63BF291ADAFDD2DA3747‌​F7D4EA578573CF14D33E‌​F7038C8714DD

但这是个谜。

注意:并非所有字节值都是可打印字符,而且大多数不是 ASCII 或 UTF-8,这解释了您得到的奇怪输出。

【讨论】:

    【解决方案2】:

    (这应该是注释,但有点长)

    简短的回答是否定的。

    它可能是加密的,也可能是压缩的。前者通常(但不总是)使用固定大小的块 - 因此字节流的长度可能会给出指示,如果是这种情况。鉴于单个字符有 6 次重复,它不太可能被压缩。它可能是一个位图。或者一个来自midi文件的一些酒吧。或者....几乎任何东西。

    在我从我的网络服务器收到的响应中

    那么您可以比我们更多地访问来确定发出此代码的代码(以及它包含的代码),但是您将输出呈现为字符流表明您还有很长的路要走。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2022-07-07
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-03-16
      • 1970-01-01
      相关资源
      最近更新 更多