首页
社区
课程
招聘
[求助]封包里为什么看不到字符串,但下断WS2_32的recv()接收缓存里看得到?
发表于: 2008-7-11 11:27 5188

[求助]封包里为什么看不到字符串,但下断WS2_32的recv()接收缓存里看得到?

2008-7-11 11:27
5188
用Iris 4.07抓包,封包里看不到传送的字符串,但OD下断WS2_32的recv(),接收缓存里看得到明文,为什么?

是不是封包里的数据要处理一下?

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (8)
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
封包传的是加密过的。你recv的可能是收到后解密了的明文包
2008-7-11 11:44
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
还有比recv()更底层的socket接收API? 我不太懂,能不能说说这种封包加密的原理和流程?
2008-7-11 12:08
0
雪    币: 563
活跃值: (95)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
http://hi.baidu.com/xrszx/blog/item/f7ebac38792df0c3d4622521.html

看看这个
2008-7-11 14:31
0
雪    币: 119
活跃值: (298)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
Recv之后再取数据吧 !
2008-7-12 12:58
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
看了4楼的文章,还是没有解决我的问题。
2008-7-12 23:27
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
http://hi.baidu.com/xrszx/blog/item/f7ebac38792df0c3d4622521.html

看看这个
2008-7-13 08:38
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
调用一次recv(),是不是对应一个封包?
2008-7-14 13:25
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
调用一次recv(),是不是对应一个封包?
2008-7-15 14:30
0
游客
登录 | 注册 方可回帖
返回
//