D dhsoft Unregistered / Unconfirmed GUEST, unregistred user! 2006-09-23 #1 截取ip封包后,全是乱码,怎么看?请指教。谢谢 如下面: 草诘e絒I4`磤{瓎鉧..墎04礭.冑跉歵:m恾崄鋍5邡窐XX.瘌?鄊.藝y}6k.3?Ee4Z鰑e隆偫M~平+;沜
D dey-999 Unregistered / Unconfirmed GUEST, unregistred user! 2006-09-24 #2 给你的邮箱地址,发一个别人的捕获IP包的代码 另外,可能你需要分析一下,因为一个汉字由两个字节组成,也许是字节挪位了也说不定
D dey-999 Unregistered / Unconfirmed GUEST, unregistred user! 2006-09-24 #6 可能你真的需要分析一下,因为一个汉字由两个字节组成,也许是字节挪位了也说不定,或者加密了 还是另请高人吧
D dhsoft Unregistered / Unconfirmed GUEST, unregistred user! 2006-09-25 #8 不是加密的问题,可能是还没有去掉tcpip的头部及不需要的部分, 有人知道如何取tcpip的数据部分吗?
雪 雪狐狸 Unregistered / Unconfirmed GUEST, unregistred user! 2006-09-25 #9 怎么,要研究游戏外挂? 一般的包都是加密的,只有对包加密的人才知道怎么解。
D dhsoft Unregistered / Unconfirmed GUEST, unregistred user! 2006-09-27 #10 这个不是加密的,只是baidu.com搜索的数据包. 而有的截取到的不是乱码的
B baiduan Unregistered / Unconfirmed GUEST, unregistred user! 2006-09-27 #11 ip头结构和tcp头结构的大小都是23byte+1byte(填充位); 但是在协议中两个头结构+填充位的大小都必须是32bit的整数倍, 如果真是头结构没去掉的话,那么尝试从24byte开始截取, 或者27byte,30byte开始截取,截取下来的字符串 放到U-code字符串里看看还有没有乱码; //看看行不行
ip头结构和tcp头结构的大小都是23byte+1byte(填充位); 但是在协议中两个头结构+填充位的大小都必须是32bit的整数倍, 如果真是头结构没去掉的话,那么尝试从24byte开始截取, 或者27byte,30byte开始截取,截取下来的字符串 放到U-code字符串里看看还有没有乱码; //看看行不行
M metalchen Unregistered / Unconfirmed GUEST, unregistred user! 2006-10-23 #12 我前断时间也写了个拦截包得程序。。。但是老会报错。。能不能发个代码让我学习下啊。。我得邮箱:metalchen@hotmail.com