首页 > 其他分享 >在同一子网下,利用wireshark进行的QQ数据分析

在同一子网下,利用wireshark进行的QQ数据分析

时间:2024-10-30 17:44:26浏览次数:5  
标签:QQ 子网 IP 电脑 手机 wireshark

在同一子网下,利用wireshark进行的QQ数据分析

该实验目的是使用wireshark对新版QQ进行抓包,对QQ的数据流进行分析,对指定文件进行复现。和老版本的QQ相比,新版本的QQ传输的安全性更高,因为它采用了更多的TCP加密协议。这也直接导致新版QQ的验证程序更加繁琐,传输速度有所下降。

所以,在wireshark中使用传统的“IOCQ”过滤指令已经找不到数据包

image

但我们仍然可以通过确定传输两端的IP来查找数据包

首先将手机和电脑连接在同一局域网下,在电脑(命令行使用ipconfig)和手机上分别查看IP地址(此处本人图片仅做举例,以个人手机品牌为实)

image

image

因为我们是在手机向电脑发送文件,所以我们要在过滤器中输入

ip.src==手机的IP

而目的IP是我们的电脑。

这里我们就可以向电脑发送图片(jpg)

直接使用查找功能十六进制查找jpg的文件头:FF D8 FF E1

image

找到之后右键追踪数据流,以原始数据保存为JPG文件

image

再使用16进制的编辑器打开刚刚保存的“图片”

删去头部的无关字节后保存

image

复现成功
image

今日日鞠

image

标签:QQ,子网,IP,电脑,手机,wireshark
From: https://www.cnblogs.com/xiantan/p/18516230

相关文章

  • PbootCMS如何实现留言内容自动发送到QQ邮箱
    准备两个QQ邮箱:发件邮箱:用于发送邮件,需要开通【POP3/SMTP服务】和【IMAP/SMTP服务】。收件邮箱:用于接收邮件。开通邮箱服务:登录QQ邮箱,进入“设置”->“账户”。开启【POP3/SMTP服务】和【IMAP/SMTP服务】。记录生成的授权码,用于后续配置。配置PBootCMS:进......
  • qq打卡功能实现--卡片切换反转效果
    今天实现了一个类似qq的打卡反转效果,效果图如下(卡片样式比较简陋大家可以自己美化一下),快来看看怎么实现的吧先写两个layout显示卡片部分分别写打卡前的卡片样式(包括按钮)和打卡后显示的卡片,代码如下打卡前(cardbefore.xml)<?xmlversion="1.0"encoding="utf-8"?><LinearLay......
  • python从QQ邮箱中读取最新邮件,并以纯文本的方式在控制台显示
    importimaplibimportemailfromemail.policyimportdefaultfromhtml2textimporthtml2textIMAP_SERVER='imap.qq.com'#例如:'imap.gmail.com'IMAP_PORT=993#默认IMAP端口为993EMAIL_ADDRESS='[email protected]'#你的邮箱地址......
  • 电脑无法上网,但是微信、QQ可以正常使用​
    这种情况一般是由于DNS服务器配置错误,或者已有的DNS服务器无法正常解析地址造成的。按下win+R打开运行,输入,点击确定。在打开的网络连接窗口中找到对应的网卡,双击打开。一般有线网是“以太网”,无线网(WiFi)是“WLAN”。点击属性。双击“Internet协议版本4(TCP/IPv4)”,或者也可以选中以后......
  • wireshark学习笔记
    wireshark学习笔记从一道面试题开始ApingB理论分析注意:通过MAC判断--1单播,2组播,3广播,手动修改MAC时不允许修改成组播或广播。十六进制0x0b转为二进制时为11A需要判断B是否和它是一个网段A通过自己的掩码判断自己的网段是192.168.26.0/24,用自己的掩码与B主机的IP地址......
  • HQQ: 快速高效的大型机器学习模型量化方法
    HQQ:革命性的模型量化技术在人工智能和机器学习领域,模型量化一直是一个重要的研究方向。随着模型规模的不断扩大,如何在有限的计算资源下高效部署大型模型成为了一个亟待解决的问题。近日,由MobiusLabs开发的Half-QuadraticQuantization(HQQ)技术为这一难题提供了一个创新的......
  • Spring Boot 发送qq邮箱的步骤和方法
    先去qq邮箱开启POP3/IMAP/SMTP/Exchange/CardDAV/CalDAV服务,设置服务授权码邮箱==>账号==>管理服务==>开启服务==>生成授权码然后我们导入邮箱依赖<!--邮件发送依赖--><dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-sta......
  • 流量抓包和网络问题排查,网工不要只会Wireshark,用好TCPdump才是大神!
    你好,这里是网络技术联盟站,我是瑞哥。在网络工程师的日常工作中,流量抓包和网络问题的排查是不可或缺的一环。Wireshark作为图形界面强大的流量分析工具,深受众多网络工程师的喜爱。然而,仅仅依赖Wireshark并不足以成为一个真正的网络排查高手。真正的网络大神往往能熟练运......
  • 子网掩码划分的问题
    1ip地址分为网络位和主机位   总共32位     2   子网就是从主机地址借几位作为网络地址    假设子网为是x  则子网的个数是2的x次方,主机地址为y 则主机地址范围是2的y次方-2个2  题目  1.0.0.0/8的网络现在要求划分5个子网求......
  • pbootcms如何实现留言内容自动发送到QQ邮箱
    1.准备两个QQ邮箱发件邮箱:用于发送邮件,需要开通【POP3/SMTP服务】和【IMAP/SMTP服务】。收件邮箱:用于接收邮件。2.开通邮箱服务登录QQ邮箱,进入“设置”->“账户”。开启【POP3/SMTP服务】和【IMAP/SMTP服务】。记录生成的授权码,用于后续配置。3.配置PBootCMS进......