Advertisement

AeroCTF 2019 Writeup(2019 AeroCTF Writeup)

阅读量:

0x01: 【Forensic】undefined protocol

题目说明:我们成功获取了攻击者用于入侵导航系统的设备所产生的网络流量,但该设备在TCP协议之上使用了一种较为特殊的通信方式。由于我们无法对其代码进行反编译,或许你能分析出其中传输的内容?

file - Mega

file - Google Drive

解题思路:此问题的核心在于对网络流量的解析

将文件下载后导入WireShark工具进行分析

首先对第0条记录执行右键操作,选择跟踪TCP流功能,初步观察未发现异常信息,随后继续向下查看数据内容

在这里插入图片描述

![在这里插入图片描述](https://ad.itadn.com/c/weblog/blog-img/

全部评论 (0)

还没有任何评论哟~