Форум программистов, компьютерный форум, киберфорум
Компьютерная безопасность
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.85/40: Рейтинг темы: голосов - 40, средняя оценка - 4.85
 Аватар для Matrix3007
198 / 164 / 41
Регистрация: 13.05.2019
Сообщений: 844

Расшифровка TCP пакетов

02.02.2020, 17:08. Показов 8244. Ответов 3

Студворк — интернет-сервис помощи студентам
В общем, имеется ссылка на какую-то страницу какого-то сайта. Чтоб получить нормальный ответ, нужно открыть ссылку с их же приложения-клиента (на андроиде), иначе можно получить только предупреждение о том, что ссылка только для мобилок. Задача: посмотреть, как формируется запрос и подделать его. С самого приложения пакеты отправляются на 443 порт, только вот это TCP. На счет андроида я не заморачивался и сэмулировал его с помощью BlueStacks. Пакеты ловил с Wireshark. Приложение вроде как получает нормальный ответ, но в пакетах он нечитаем. То есть, всё, что я вижу, выглядит примерно так:

...G.9...p.a.C.U7448...Ky+..y:~._...,sW. ......S.....b...9.Z...w4...\.E.?...\.a). ..

...............................h2.http/1.1.......

Понимаю, что шифрование, но делать с этим что-то надо. Есть какие-нибудь варианты?
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
02.02.2020, 17:08
Ответы с готовыми решениями:

Объединение пакетов TCP
Привет, помогите склеить несколько пакетов TCP в один общий. Наверняка кто-то уже решал эту задачку. Размер сообщения на входе не...

Прошивка TCP/IP пакетов
Необходимо добавить в пакеты TCP/IP 3 однобитовых метки, кто-нибудь знает, как это организовать? Заранее благодарна:)

Модификация TCP/IP пакетов
Доброго времени суток Необходимо перепрошить пакеты TCP/IP. Где посмотреть информацию для написания подобной программы под Windows? Мне...

3
Эксперт по компьютерным сетям
 Аватар для insect_87
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,402
02.02.2020, 19:57
Конечно, это шифрование tls.
Никак у вас не получится.
Прочитайте как работает tls, про открытые и закрытые ключи, симметричное и ассиметричное шифрование, сертификаты и тд, и в итоге вы поймете, что расшифровать вам не удастся
0
 Аватар для Matrix3007
198 / 164 / 41
Регистрация: 13.05.2019
Сообщений: 844
03.02.2020, 01:10  [ТС]
insect_87, А возможно в теории дизассемблировать приложение, чтобы понять, как оно отправляет запросы, а потом делать всё то же самое? На уровне приложения же вроде нет шифровки. То есть, просто повторить всю ту же цепочку действий, только с какими-то своими данными, которые я даю приложению.
0
Просто Лис
Эксперт Python
 Аватар для Рыжий Лис
5973 / 3735 / 1099
Регистрация: 17.05.2012
Сообщений: 10,791
Записей в блоге: 9
09.02.2020, 10:39
Цитата Сообщение от insect_87 Посмотреть сообщение
что расшифровать вам не удастся
Получится, если одна из сторон (клиент или сервер) пишет сессионные ключи в лог. Для браузера это NSS_ALLOW_SSLKEYLOGFILE=1. Для сервера скармливают патченную либу через LD_PRELOAD.

Цитата Сообщение от Matrix3007 Посмотреть сообщение
а потом делать всё то же самое?
Можно, даже дизассемблировать ничего не придётся. Почти. Главное заглянуть внутрь шифрованного туннеля. Почитайте про MITM и центры сертификации. Кратно:
* выпускаем самоподписанный сертификат
* перехватываем траффик проксёй и подсовываем свой сертификат.

Добавлено через 5 минут
Кстати, если есть логи сессионных ключей, то даже wireshark умеет расшифровывать траффик.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
09.02.2020, 10:39
Помогаю со студенческими работами здесь

Инкапсуляция пакетов TCP/IP
Всем привет есть такой вопрос. Надо было написать протокол для программыки типа клиет-сервер. Фишка в том что я пищу только часть...

Отправка и прием TCP пакетов
Здравствуйте, пишу тсп клиент сервер. Все бы ничего но с толкнулся с такой проблемой при отправке клиентом нескольких пакетов с данными...

Получение пакетов от сервера (TCP)
Добрый день . Подскажите новичку . Допустим есть чатовый сервер . Я пишу к нему клиент . Как отправлять пакет на сервер через socket или...

Как отключить склеивание TCP пакетов?
При отправке данных в большом количестве, например по 40 и 576 байт в случайном порядке, то на стороне сервера при считывании...

Объединение Tcp пакетов по сессии в файл
Я использую библиотеку libpcap для снифа пакетов. Подскажите как лучше организовать архитектуру приложения, чтобы собрать tcp пакеты каждой...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Новые блоги и статьи
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru