2016-11-24 3 views
2

나는 온라인 게임에서 캡처하여 좁힐 수있는 암호화 된 QUIC UDP 패킷을 많이 보유하고 있습니다. 나는 이것이 들어오는 채팅 메시지라고 생각한다. enter image description hereWireshark에서 QUIC UDP 페이로드의 암호 해독

전송중인 원시 데이터를 읽을 수 있는지 확인하기 위해이 패킷을 암호 해독하고 싶습니다. 이것이 가능한가? 어떤 정보/설정이 필요합니까?

+1

Wireshark는 현재 QUIC 암호 해독을 지원하지 않습니다. https://tools.ietf.org/wg/quic/에있는 초안도 암호에는 별다른 의미가 없습니다 ... 어떻게 작동하는지 이해하는 가장 좋은 기회는 아마도 https://docs.google.com/document/입니다. d/1g5nIXAIkN_Y-7XJW5K45IblHd_L2f5LTaDUDwvZ5L6g – Lekensteyn

+0

@Lekensteyn 건배하겠습니다. –

+0

문서를 읽었지만 아무런 도움이되지 않습니다. Wireshark에서 CHLO, REJ를 볼 수 있습니다. 서버, 두 번째 CHLO 및 데이터가 암호화되어 있습니다 (그리고 당신은 SHLO를 볼 수 없습니다) : / – Sericaia

답변

0

최신 와이어 샤크에 QUIC 패킷을 해독 (확실하지 오래된적인 버전에서 작동하는 경우)

1 이동 편집 -> 환경 설정 -> 프로토콜 2 "의 강제 디코딩을 선택 QUIC을 선택 목록에서 3. 드롭 다운하기 모든 QUIC 페이로드 "