分析vb6网络流量

时间:2011-05-22 17:43:57

标签: networking winsock sniffing network-monitoring

我正在使用Microsoft网络监视器来分析通过winsck.ocx通过VB6应用程序发送的流量

数据包的十六进制查看器显示从我的计算机发送到服务器的数据,但数据似乎是编码的....我不认为它是加密的,因为标题说: WiFi:[未加密数据]

如何解码此数据?

我知道您可以点击解码按钮,但有数百种协议可供选择,我不知道选择哪一种。

1 个答案:

答案 0 :(得分:0)

首先检查表单上Winsock对象的属性。它应该是“0-sckTCPProtocol”或“1-sckUDPProtocol”。在“网络监视器”窗口中,选择TCP或UDP,与Winsock属性匹配。

作为网络的一般背景,您有一系列“层”,每个层都有不同的责任。因此TCP处理数据流的错误,超时等。它位于IP之上,只是将数据位从一个设备移动到另一个设备。这两者都依赖于物理机制 - 在您的情况下WiFi。每个层都需要知道某些信息,因此发送设备在发送数据之前会对数据进行标记。因此,任何给定数据包的前20个字节不是您的应用程序将发送/接收的内容,如果连接正常,您可以忽略它们。