telnet data 내용 분석 질문입니다.
정보보호학과 2학년에 재학중인 학생입니다.
다름이 아니라 pcap으로 간단한 packet capture 소스를 작성했습니다.
port number 23의 packet을 캡쳐한다음 그 packet을 분석할려고 하는데,
data내용(hexadecimal)을 문자열로 바꿔주는 프로그램 or programming source or simple idea 부탁드립니다.
그리고
flags fragmentation offset 은 어떻게 해석해야 하나요?(in hexadecimal)
flags는 3bits 이고 fragmentation offset은 13bits입니다.
hexadecimal에서는 해석할수 없는건가여? 이 ip datagram의 flags & fragmentation offset 필드는 4000인데 어떻게 해석해야합니까?
tcp/ip protocol suite에서는 binary값으로 설명되어있기 때문에 hexadecimal하고 어떻게 비교해야 할지 잘 떠오르지 않습니다.
(captured ip datagram packet)
---------------------------------------------------
ip packet !!
version:4
header len:5
ident:26548
ttl:52
src add:출발지주소입니다
dst add:목적지주소입니다
src port23
dst port1642
hexadecimal ip packet
4500010467B440003406D32F출발지주소입니다
목적지주소입니다0017066A7B6628D145C209D9 <----tcp header입니다.
5018FFFF20EC0000594D534700000000
00C800C600000001AC50989937C08062 <----telnet data내용입니다.
5F755F6E5F795F6D676CC0803130C080
3939C0803133C08031C0803139C08030
342D54696573746F2026204A756E6B69
6520584C202D204F6273657373696F6E
2028363A323029205B2D2D7C2D2D2D2D
2D2D2D5D20687474703A2F2F7777772E
666C69636B722E636F6D2F70686F746F
732F73657269796F7A2F73686F772FC0
803437C08030C080313338C08031C080
313834C080595354415455533D320975
09300973093009700931096D09353909
640930C0803937C08031C080313837C0
8032C080594D53470000000000090002
FFFF
감사합니다.
댓글 달기