截取ip封包后,全是乱码,怎么看?请指教。谢谢。急用。(100分)

  • 主题发起人 主题发起人 dhsoft
  • 开始时间 开始时间
D

dhsoft

Unregistered / Unconfirmed
GUEST, unregistred user!
截取ip封包后,全是乱码,怎么看?请指教。谢谢
如下面:

草诘e絒I4`磤{瓎鉧..墎04礭.冑跉歵:m恾崄鋍5邡窐XX.瘌?鄊.藝y}6k.3?Ee4Z鰑e隆偫M~平+;沜
 
给你的邮箱地址,发一个别人的捕获IP包的代码
另外,可能你需要分析一下,因为一个汉字由两个字节组成,也许是字节挪位了也说不定
 
flashbw@163.com 谢谢
 
已发送,请查收
 
谢谢,但我就是用这个程序截取的,乱码。
 
可能你真的需要分析一下,因为一个汉字由两个字节组成,也许是字节挪位了也说不定,或者加密了
还是另请高人吧
 
如果加密了。不解密根本看不了[:D]
 
不是加密的问题,可能是还没有去掉tcpip的头部及不需要的部分,
有人知道如何取tcpip的数据部分吗?
 
怎么,要研究游戏外挂?
一般的包都是加密的,只有对包加密的人才知道怎么解。
 
这个不是加密的,只是baidu.com搜索的数据包.
而有的截取到的不是乱码的
 
ip头结构和tcp头结构的大小都是23byte+1byte(填充位);
但是在协议中两个头结构+填充位的大小都必须是32bit的整数倍,

如果真是头结构没去掉的话,那么尝试从24byte开始截取,
或者27byte,30byte开始截取,截取下来的字符串
放到U-code字符串里看看还有没有乱码;
//看看行不行
 
我前断时间也写了个拦截包得程序。。。但是老会报错。。能不能发个代码让我学习下啊。。我得邮箱:metalchen@hotmail.com
 
后退
顶部