首页
社区
课程
招聘
[旧帖] [求助]iris截的封包 与 hook recv的数据相差很大? 0.00雪花
发表于: 2008-7-25 02:27 4633

[旧帖] [求助]iris截的封包 与 hook recv的数据相差很大? 0.00雪花

2008-7-25 02:27
4633
iris截的封包(TCP内容) 与 hook recv的数据相差很大,为什么?

无论recv()的缓冲设得很大或很小,都不一样。

当recv()缓冲设得很小,但对应的封包(TCP内容)却多出好几倍的字节

当recv()缓冲设得很大,对应的封包似乎分拆成好几个,但内容连起来又与recv()的接收内容不一样。

[课程]Android-CTF解题方法汇总!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 101
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
..........应该是api hook....
....... 一个是mac初截取
.......当然不同........
你去看看tcp udp的结构就会看明白iris的包了...
2008-7-25 06:38
0
雪    币: 206
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
已解决。两者应该是相同的。

是我在HOOK RECV时出于一些技术考虑,改变了一些位置和顺序,致使得到了已解密的数据,故与封包内容不同。

太大意了。
2008-7-25 14:53
0
游客
登录 | 注册 方可回帖
返回
//