• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            馭風(fēng)萬里無垠

            用wireshark+scripts實現(xiàn)有趣的加密包解碼

            出于安全性的考慮,很多網(wǎng)絡(luò)應(yīng)用可能用比較強的安全算法加密傳輸?shù)臄?shù)據(jù),從而導(dǎo)致抓包這一強大的網(wǎng)絡(luò)分析工具成為雞肋,SNMP v3就是這么個例子。
            Wireshark自帶有配置usmUser的例子,可以自動調(diào)用netsnmp的庫來完成揭秘,但對于Unix程序而言,GUI的工具本身還是有諸多不便,沒有CLI工具來的舒服自然,另外的一個問題是,通過自己配置usmUser,似乎一直無法成功解碼。

            翻看Wireshark的文檔的時候,發(fā)現(xiàn)一個強大的小工具很適合配合腳本發(fā)揮威力:tshark;想到Python,馬上實現(xiàn)了一個不錯的小工具。

            tshark本身可以支持很多選項,幾乎涵蓋了wireshark大部分常用功能,個人發(fā)現(xiàn)特別適合二次分析。這里最關(guān)鍵的是 -T pdml選項,
             可以生成一個完整的xml格式的分析報告。

            假設(shè)實現(xiàn)用tcpdump或者snoop抓取了一個加密的包test.pcap,那么接下來,可以用其作二次分析:
            snoop -d <dev> -o test.pcap <filter>
            tshark 
            -r test.pcap --T pdml > test.xml

            接下來可借助腳本的威力來解析這個xml文件了,python的xml.sax很適合干這個了,自己寫一個ContentHandler, 將感興趣的字段抓下來,存儲在一個相關(guān)的結(jié)構(gòu)里邊。這里對于SNMP而言,只需要將對應(yīng)的scopedPDU加密數(shù)據(jù)保存下來,同時保存其它必要的數(shù)據(jù),放置于索引的dict中,便于下一步分析。

            利用C/C++寫一個小程序,接收加密參數(shù)、字段內(nèi)容等參數(shù)完成實際解碼工作,由于是API的簡單調(diào)用和變換,所以比較簡單;生成可執(zhí)行文件即可。

            最后,將上述通過python的 Popen建立I/O管道,將各個部分串聯(lián)起來,并格式化每一步分析產(chǎn)生的輸出結(jié)果,生成結(jié)果報告。

            以上的方式可以不需要寫dissector就完成自定義的報文分析,缺點是,運行效率比較低一些;優(yōu)點也很明顯,很容易定制和腳本自動化。
            對于私有協(xié)議而言,上述方式也是一個不錯的選擇。

            posted on 2009-07-27 22:24 skyscribe 閱讀(2030) 評論(0)  編輯 收藏 引用 所屬分類: Misc

            <2009年7月>
            2829301234
            567891011
            12131415161718
            19202122232425
            2627282930311
            2345678

            導(dǎo)航

            統(tǒng)計

            常用鏈接

            留言簿(3)

            隨筆分類

            隨筆檔案

            搜索

            最新評論

            閱讀排行榜

            評論排行榜

            亚洲乱码精品久久久久..| 国产精品久久久久无码av| 国产L精品国产亚洲区久久| 久久国产免费| 超级碰碰碰碰97久久久久| 午夜精品久久久久久久久| 久久精品九九亚洲精品天堂 | 久久国产精品久久国产精品| 国产精品久久久久9999高清| 久久久91人妻无码精品蜜桃HD| 看久久久久久a级毛片| 国产伊人久久| 伊人久久大香线蕉av不变影院| 久久激情亚洲精品无码?V| 亚洲一级Av无码毛片久久精品| 国产精品久久久久影院嫩草| 久久www免费人成看国产片| 久久精品99久久香蕉国产色戒| 久久久高清免费视频| 国产精品9999久久久久| 久久无码国产专区精品| 久久久久无码精品| 国产精品日韩深夜福利久久| 久久综合狠狠综合久久| 久久精品一本到99热免费| 精品久久久无码中文字幕天天| 国产精品美女久久久久久2018| 久久久久久亚洲精品影院| 久久se精品一区精品二区国产| 久久综合欧美成人| 久久久一本精品99久久精品66| 伊人久久大香线蕉综合影院首页| 伊人久久大香线蕉无码麻豆| 亚洲国产精品综合久久一线| 久久天天婷婷五月俺也去| 久久久久久亚洲精品影院| 久久久精品视频免费观看| 久久久久九国产精品| 香港aa三级久久三级老师2021国产三级精品三级在| 尹人香蕉久久99天天拍| 久久亚洲国产午夜精品理论片 |