[問答] wireshark 抓 line 封包

作者: sck921 (The Fate)   2014-06-26 23:40:45
首次發文,請大家多多包涵。
目前小弟在抓相關封包時遇到屏頸。
要求的流程是以筆電上既有的無線網路,弄一個虛擬的基地台。
然後將手機以 wifi 連到筆電上的基地台之後。
查手機上使用 line 的封包。
要查:ID、PWD、ISMI、ISEI、MAC、GPS....etc
我是用 tcp.port == 80 || udp.port == 80 下去弄。
可是查出來後就不知道怎麼看了。
因相關知識薄弱,有勞各位路過的大神們幫忙....
感激不盡..
作者: p2k (pank)   2014-06-26 23:54:00
LINE的封包都是走https的(tcp 443 port)
作者: sck921 (The Fate)   2014-06-26 23:58:00
所以Filter:是要輸入?
作者: supergdf (老伯)   2014-06-27 00:15:00
https你抓出來也看不出什麼,看出來,銀行網站都要關了
作者: sck921 (The Fate)   2014-06-27 00:18:00
..
作者: a73126 (Jalen)   2014-06-28 07:42:00
https你抓出來只能得到加密後的,除非你有private key
作者: ComputerGod (電資雙雄)   2014-06-28 21:30:00
哈哈哈

Links booklink

Contact Us: admin [ a t ] ucptt.com