2016-02-12 6 views
0

Я новичок в сети. Мой вопрос в том, что. 1. Можно ли просматривать данные из одноранговых протоколов? 2. Как получить заголовок протокола peer to peer?Как получить данные и заголовок пакетов peer to peer?

Например: В слое 7 архитектуры 1.eth 2.ip 3.TCP, UDP ---> я использовал ТСРйитр для просмотра заголовка для этого 4.skype ---> я нашел, используя подпись и nDPi library 5.skype-header-data --- поэтому моя цель - просмотреть заголовок и данные протокола приложения. Возможно ли это. Есть ли способ сделать это. Попробуйте предложить мне решения.

ответ

0

Вы можете использовать инструмент Wireshark, чтобы получить дополнительную информацию о захваченном вами трафике. Обратите внимание, что даже wirehark не может декодировать все протоколы.

+0

yup Я использовал wirehark, но я также декодирую только общие протоколы .it не расшифровывает глубокие протоколы. Но nDPI соответствует сигнатуре и получает поток приложения protocol.so я хочу двигаться вперед, чтобы получить глубокий заголовок протокола и данные , – Tech

+0

Даже wirehark также использует базовые пакетные снифферы, такие как tcpdump и libpcap.so с использованием wirehark бесполезен. – Tech