下面是在wireshark上面捕获到的报文,对照二进制进行说明:
不同协议的部分用了不同的颜色进行区分:
的报文部分,
0x1a 73,这里是:6771
0x1a 73,这里也是:6771
0x90,这里是:144B,正好是3C~12B的数据
检验和:关于检验和的计算方法
···(省略)
下面来看一下UDP里的数据部分的字节:
将上面的3K~4P的共22B的数据翻译成对应的ascii码是:
其中“□”代表空格。
注意上面的十六进制数据和翻译的不对应是因为从上面复制到这里的时候没复制好,这里也懒得改了,知道意思就可以了。
向下的分析省略,可以看出虽然不知道这是什么协议,但是它用的是HTTP的格式。