问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

怎么用wireshark抓QQ聊天时的数据?

发布网友 发布时间:2022-04-25 00:29

我来回答

4个回答

热心网友 时间:2022-06-26 19:48

01

准备工作:打开Wireshark软件,登录qq。

选择抓包,打开qq与网友聊天,过一会停止抓包。

可以看到Wireshark的主窗口如下,它由3个面板组成,从上到下依次是packet list(数据包列表)、packet details(数据包细节)和packet bytes(数据包字节)。

02

输入oicq进行筛选(oicq就是QQ的意思)

可以看出源地址是183.60.19.41;目标地址是10.66.49.67。

03

如果希望在packet details面板中查看一个单独的数据包的内容,必须先在packet list面板中单击选中那个数据包,就可以在packet details面板中选中数据包的某个字段,从而在packet bytes面板中查看相应字段的字节信息。

这里我选择序号为699的数据包,双击鼠标查看数据

04

具体分析

数据链路层(以太网)

可以看出该路由器的厂商在Hangzhou(杭州);该数据包的目标地址是50:46:5d:98:8a:2d,这是一个以太网的广播地址,所有发送到这个地址的数据都会被广播到当前网段中的所有设备;这个数据包中以太网头的源地址00:23:89:80:e3:00就是我们的MAC地址。

05

网络层(互联网协议)

可以看到IP的版本号为4;IP头的长度是20字节;首部和载荷的总长度是75字节(0x004b),00在前,4b在后,说明进行网络传输的时候是先传输高位再传输低位,即高字节数据在低地址,低字节数据在高地址;并且TTL(存活时间)域的值是52;还可以看出一台IP地址为183.60.19.41的设备将一个ICMP请求发向了地址为10.66.49.67的设备,这个原始的捕获文件是在源主机183.60.19.41上被创建的。

06

运输层(用户数据报协议UDP)

可以看出源端口是irdmi (8000),这在国内主要是QQ使用的端口号(irdmi表示为QQ聊天软件);目标端口是53027;数据包字节长度为55字节;检验和显示为验证禁用,不能验证。

07

单击OICQ-IM software

可以看到自己登录的QQ号码925495994

08

查看传输数据                 

点鼠标右键,点“follow UDP stream(根据UDP码流)”可查看传输数据

可以看到:                  

说明qq聊天内容是加密传送的,需要知道加密算法才能破解。

热心网友 时间:2022-06-26 19:48

1、启动wireshark,选择网卡,开始抓包
2、在过滤里面输入oicq
3、就把QQ的包都过滤出来了
4、按照源和目的地址的区分,可以且仅可以分析出你抓包对象的QQ号码
5、QQ现在使用密文发送,抓不出来聊天的内容了

热心网友 时间:2022-06-26 19:49

抓了Login的包也获得不了密码的,
QQ现在对加密解密的安全做的太厉害了。
想知道聊天中的端口好,应该是随机的把,比如我在同一个机子上开了好几个QQ,它们都有自己的端口。追问我不需要抓密码呀,只需要抓到数据就行,然后分析数据,就是不知道怎么过滤出自己想要的

热心网友 时间:2022-06-26 19:49

http://wenku.baidu.com/link?url=7UIqU2E0ROiUlOUpPHJA4hvl9BAx9svk3CL0hcxbo0vWG_dPPSX92K86fPuKUy2-vK8WZhX0YpCgkOdUKdlkdLXpCDRvxxo_sijVFe6sncy
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
生产要素的需求有哪些性质 生产要素的需求有何特点? 什么是生产要素需求 微观经济学要素需求什么是条件要素需求?它和要素需求有什么不同?_百度... 养宠物的人遵守规则,是不是就能和别人平安相处呢? 企业培训学到了什么 培训感悟简短 有关培训的感悟 通过培训学到什么 培训你学到了什么 领导问培训学到什么怎么回复 wireshark退不出去 抓包wireshark 怎么看 wireshark怎么抓包和解包 wireshark分析数据包时,窗口的各种颜色分别表示什么意思? 芦笋喜阳还是喜阴?它都有哪些种植技巧? 芦笋根的种植方法和时间? 芦笋是一种绿色健康的抗癌蔬菜,那么种植芦笋有什么好的方法呢? 清淡的青菜豆腐汤怎么做好吃又简单,做法 青菜豆腐汤怎么做? 烧豆腐青菜汤怎么烧的 做菜教学视频:如何做青菜豆腐汤 手上烫伤起泡了能刺破吗 手被热水烫了,起了水泡,怎么办??要不要刺破 手被烫起泡了 要怎么做?要不要用针挑破啊?急 手指被热金属烫伤。已经起泡了。要不要把泡弄破?要先浸水还是先把泡弄破? 手被烫伤起泡了,现在怎么办?要不要把泡戳破? 手被烫起泡该不该弄破 手上烫出来的水泡,应该弄破还是不弄破啊? 手被开水烫出水泡了,是弄破好的快还是不弄破好的快些?求解 手被烫起泡了到底要不要把水泡弄破? Wireshark下方第一个窗口显示了数据包的什么信息? 如何使用wireshark查看ssl内容 如何用Wireshark查看HTTPS消息里的加密内容 wireshark和burp suite一样吗 电脑开机正常,就是桌面是黑的 怎么克服密集恐惧症莲蓬图? 密集恐惧证怎么治? 密集物体恐惧症怎么治疗?不要再百度百科上复制的,要确切的治疗方法,谢 ... 密集恐惧症 密集恐惧症能治吗 明明害怕还忍不住看了好 英国发行的6枚传统面值硬币拼在一起可以组成什么形状? 英镑最大面值英镑最大面值是多少? 英镑最大面值是多少英镑硬币面值是多少? 英镑硬币50的是多少人民币你好? 英镑钱币长与高分别是多少? 电视机蓝屏怎么办?怎么回事? 电视机蓝屏是什么原因!tcl的 我家电视机出现蓝屏是怎么回事? 电视机联网了一直蓝屏,怎么回事。 电视蓝屏,下面出现这个什么意思