手動プロトコル分析


自動プロトコル分析に関する先週のPOSTへのフォローアップとして、[TOD BeardSley]は手動でプロトコルの分析を開始する方法を書きました。 彼は、バイナリプロトコルの興味深いビットを引き出す方法を示すためにいくつかの例を歩きます。 彼の最初のステップは、10個の同一の選択ステートメントを送信し、発信パケットをキャプチャしていました。 彼はRuby Library Packetfuを使用して識別情報を使いました。 それは10個のパケットを比較し、4つずつ増加していた1バイト、おそらくカウンタを強調しました。 反応を見てみると、同じ速度でも、異なる値で増加していた他のいくつかのバイトが表示されています。 2つの異なる日に同じクエリを実行すると、タイムスタンプがある可能性があるものがありました。 2つの異なるクエリを使用すると、ステートメントの長さに対してどのバイトが責任があるかを識別できました。 あなた自身が毎日のヘクスに埋葬されていないかもしれないが、その投稿はそれについて批判的に考える方法の良い報道を提供しています。

Leave a Reply

Your email address will not be published. Required fields are marked *