AeroCTF 2019 Writeup(2019 AeroCTF Writeup)
发布时间
阅读量:
阅读量
0x01: 【Forensic】undefined protocol
题目说明:我们成功获取了攻击者用于入侵导航系统的设备所产生的网络流量,但该设备在TCP协议之上使用了一种较为特殊的通信方式。由于我们无法对其代码进行反编译,或许你能分析出其中传输的内容?
file - Mega
file - Google Drive
解题思路:此问题的核心在于对网络流量的解析
将文件下载后导入WireShark工具进行分析
首先对第0条记录执行右键操作,选择跟踪TCP流功能,初步观察未发现异常信息,随后继续向下查看数据内容


还没有任何评论哟~
