iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 13677|回复: 16
打印 上一主题 下一主题

[经验分享] ikuai路由高级自定义经验分享和wireshark简单抓包

[复制链接]
跳转到指定楼层
楼主
发表于 2020-4-14 17:56:17 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 爱快协议分析04 于 2020-4-14 18:10 编辑

Wireshark简单操作
注:当你要进行抓包时,要保证你电脑的其他软件尽可能不要连接外网,以免影响抓包效果。。。。。
1.拿到wireshark.zip后解压后
2.点击wireshark.exe
3.点击Capture-àOptions



4.选择你的网卡(我的是两张网卡和两张虚拟网卡,所以你的跟我不一样,只要你选择你的网卡就好了)
5.然后再点击右下的Start

6.开始后,运行你要测试的软件

7.点击这个按钮后,把你的抓的一些包保存下来了

然后你就可以写高级自定义了
>>>>>>>>>>>>>>>>>>>>>这是分隔符>>>>>>>>>>>>>>>>>>

高级自定义
一、      功能介绍
a)    高级自定义是用户自己抓包,确定特征,来解决协议识别问题以及协议分流问题。
二、      优先级
a)    高级自定义的协议会优先识别,再识别协议库的文件。
三、      使用说明:
a)    抓包
               i.         这里需要一定的抓包基础和协议分析能力。
              ii.         这里以weirshark软件抓取网易云音乐为例:
1.    抓包前确保网络干净,以确保抓包准确
2.    先打开wireshark:
3.    选择相应的网卡抓取信息:
a)    多抓几次以确定稳定性
b)   确定特征
               i.         可以看出网易云音乐的明文有p4.music.126.net
              ii.         在wireshark可以看出是443的端口和TCP的包
c)    按提示填写信息
               i.         添加高级自定义
              ii.         根据上述提示信息结合帮助提示
            iii.         写出高级自定义
            iv.         点击保存就可以了


        v.  然后测试一下看一下是否能识别

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏13 支持支持9 反对反对
沙发
发表于 2020-4-14 18:01:17 | 只看该作者
非常好的一个分享,给你点赞
板凳
发表于 2020-4-14 22:42:01 | 只看该作者
感觉我还是看不懂,哈哈 ,可能是我太懒了
地板
发表于 2020-4-15 17:19:20 | 只看该作者
本帖最后由 xuben3028 于 2020-4-15 17:29 编辑

要的就是这个哈哈。 就是
高级自定义的 特征码,多解释些,那就完美了
高级自定义的 特征码,多解释些,那就完美了
高级自定义的 特征码,多解释些,那就完美了

重要事情说三遍

原帖也不错 京东、淘宝/天猫高级自定义协议,网址黑白名单

小众软件,,“netanalyzer”抓包 可以选定进程抓包,省去了好多事,
感兴趣可以试试。个人使用不是广告

5#
发表于 2020-4-16 23:42:39 | 只看该作者
需要多一些这样的教程 能做成视频 最好 大家也可以贡献自己分享的 给爱快 爱快审核后 合并进去升级
6#
发表于 2020-4-19 07:49:07 | 只看该作者
添加了,识别了,就是分流不成功,偶尔有成功分流的。。。
7#
发表于 2020-4-20 11:33:55 | 只看该作者
这个教程做的好  提出表扬
8#
发表于 2020-4-20 13:38:06 | 只看该作者
能否把你这个WIREshark 1.6.5.0.6版本分享一下下载地址?
9#
发表于 2020-7-10 09:50:10 | 只看该作者
这个好好的看看。学学。
10#
发表于 2021-10-18 20:30:20 | 只看该作者
443的端口和TCP的包  怎么看
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-4-26 12:48

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表