패킷에 대한 질문입니다.
글쓴이: parrier / 작성시간: 일, 2006/04/30 - 8:26오전
패킷에 대해서 공부를 해 보려고 하는데요...
패킷을 캡쳐해 봤는데, Hexa 코드이군요....
제가 잘 몰라서 그러는데, 고수 분들은 이런 Hexa 코드를 어떻게
분석하실 수 있나요? 가령 예를 들자면, 패킷에
"당신을 사랑했어요"라는 정보가 표시되어 있는데 이런게 핵사 코드로 되어 있을 경우
엄청 깨져 있잖아요.
그런 것들을 보는 방법이 있나요? 아니면 원래 볼 수 없게 되어 있는 건가요?
답변 좀 부탁드려요.
Forums:
패킷 덤프 후
Forensic Computing On Linux
아직 멀었어
영어일 경우는 패킷 덤프 후 xxd,strings 등으로 보면 될 것이고 한글일 경우 인코딩을 자유롭게 설정할 수 있는 에디터로 보면 될 것 같군요.
패킷을 분석하기
패킷을 분석하기 위해서는 그 패킷이 어떤 프로토콜로 만들어졌는지를 알아야 합니다.
tcpdump같은 거 말구 ethereal 같은걸 써보세요.
헥사코드가 ascii 코드 범위 내라면 알파벳으로 바꾸어서 보여주고요,
분석가능한 프로토콜이라면 (예 : http)
분석해서 보여줍니다. ^^;
----------------------------------------------
한번뿐인 인생....
미친듯이 살아보자!
----------------------------------------------
----------------------------------------
----------------------------------------------
한번뿐인 인생....
미친듯이 살아보자!
----------------------------------------------
----------------------------------------------
한번뿐인 인생....
미친듯이 살아보자!
----------------------------------------------
바이너리를 분석할 때
편리한 툴
http://www.net3-tv.net/~m-tsuchy/tsuchy/download/tsxbn400.lzh
http://www.net3-tv.net/~m-tsuchy/tsuchy/tsxmacro.htm
___________________________________
Less is More (Robert Browning)
댓글 달기