赞
踩
作为网络从业者,平时抓包的工作还是挺多的,今天分享一个比较有趣的小实验,通过抓包来分析QQ软件的行为
实验环境:
正文
打开Wireshark软件
打开QQ/TIM,并筛选QQ的协议(oicq)
我一直觉得腾讯非常高调,原因如下图
分析一些包的细节
写在最后
由于每个软件的通信过程摆脱不了TCP/IP协议栈,因此抓包能看到一些状态的包,平时在业务出现异常的时候通过抓包还是可以看出一些端倪的,上面的案例我们其实可以分析出腾讯的oicq是基于UDP传输的,所以就会有网络不佳发送消息失败的情况,虽然QQ在软件层面做了一些可靠性的优化,但UDP始终还是不可靠的传输协议。另外抓包的时候我们并没有抓到用户登录的信息,只是一个请求KEY的过程,所以QQ在安全系数还是比较高的(这里是指没有中毒啥的),大家也可以去做其他实验看看我们的软件究竟安不安全。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。