乐易论坛-乐易网易语言培训教程火山PC视窗中文编程交流论坛

 找回密码
 立即注册

手机号登录

用手机号号登陆

微信登录

微信扫码,快速开始

QQ登录

用QQ账号登陆

办理VIP,定制软件,报名培训联系QQ[重磅]2024年实地培训高清培训目录火山PC版乐易模块使用教程
请牢记揰掵佲的QQ号1615457736 1615457734 其他都是骗子有了火山,易语言是否还有必要学习吗?易语言0基础入门课程
火山PC视窗0基础入门课程易语言外挂0基础入门课程火山PC视窗火山HOOK入门课程
易语言误报处理课程QQ空间POST课程2022年火山PC易语言POST系列课程
Android逆向Jeb动态调试0基础课程QQ邮箱网页POST课程WeChat个微Hook实战课程
百日Js加密分析实战课程(无密下载)QQ群POST课程h5游戏WebSocket逆向视频
JavaScript加密特训课程易语言汇编快速入门课程破解实战系列课程
[2024年]火山PC0基础x64位游戏内存辅助开发教程手游模拟器脚本0基础课程易语言加密防破解0基础入门课程
广告位招租联系QQ1615457736  
查看: 22481|回复: 46

[网页] 使用Chrome或Fiddler抓取WebSocket包(转载)

[复制链接]

[网页] 使用Chrome或Fiddler抓取WebSocket包(转载)

[复制链接]
已绑定手机
171289691
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
280
注册时间
2016-6-3
最后登录
1970-1-1

勋章墙

2020-4-1 10:56:19 | 显示全部楼层 |阅读模式

据统计90%查看本帖的人,都已经注册本站了哦

您需要 登录 才可以下载或查看,没有账号?立即注册

×
首先,HTTP是建立在TCP协议基础上的,而WebSocket通常也是建立在TCP上,所以说为什么有些网页游戏抓不到包而有些又可以,这仅是因为你使用的抓包工具是针对了HTTP的通信协议。

我先从抽象的层面,举一个可能不太恰当的例子,只为了让不明白HTTP和WebSocket两者之间抓包有何区别的同学大概了解这两个协议的异同。客户端/服务端用C/S简称,我把数据抽象成水流,而HTTP是用水枪传递水流的(无状态),至于WEBSOCKET则是使用水管传递水流(实时)。

HTTP通讯方式:

客户端C把数据封装好了要交给服务端S,所以把水放到水枪里面,射过去给S
S用桶把水挡下来了,然后分析水的成分(数据内容),完成后再把新的水(返回的数据)射回去给C
这个过程中,任何人都可以随时在C和S之间用海绵吸一点水然后拿去分析(嗅探数据),或者是直接用桶把水都挡下来分析完后再装到水枪中,模仿C的动作射给S(也就是代理抓包)
WEBSOCKET方式:

客户端C和服务端S,双方之间先用一条水管连起来(用的是HTTP握手),然后水流都通过这个小水管来传输
水管里面一直有水在流动,所以要通讯只需要C或者是S把数据水流放到水管中,则会立刻传输到对方那边
这个过程中,要嗅探就比较麻烦了,需要先在水管中先打个洞,然后再把分析器放进去、或者是斩断这个水管在中间接个水表之类的设备去分析水质成分
好了,乱说一通完毕,说一下抓取WebSocket的两个工具,都是常见的程序,只是可能很多同学不清楚有这样的功能而已。

第一个:Chrome,也就是谷歌的浏览器

游客,如果您要查看本帖隐藏内容请回复

第二个:Fiddler,抓包调试的利器,已经人手一个了吧
游客,如果您要查看本帖隐藏内容请回复
,看到WebSocket的数据包
到了这里,还有一个情况要说明,就算是有工具可以抓到WebSocket中的包,看到的也不一定是明文。这个要看传输的水是什么,如果是普通水那谁都可以分析;但如果是水银,那这个分析水的设备很可能就显示乱码了。 所以也就有同学明明使用了可以抓WebSocket包的程序,却抓出来的是乱码。那是因为别人传输的是二进制数据流(比如AMF包),而不是JsON之类的对人类可读的明文。

评分

参与人数 1易币 +20 收起 理由
揰掵佲 + 20 分享是一种美德!

查看全部评分

回复

使用道具 举报

已绑定手机
已实名认证
飘雪
等级头衔

等級:程序设计师

Rank: 7Rank: 7Rank: 7

积分成就
易币
贡献
主题
精华
金钱
积分
3671
注册时间
2016-4-6
最后登录
1970-1-1

勋章墙

2020-4-11 01:15:35 | 显示全部楼层
我还没用               
回复

使用道具 举报

已绑定手机
fuhao520
等级头衔

等級:编程菜鸟

Rank: 2

积分成就
易币
贡献
主题
精华
金钱
积分
198
注册时间
2020-2-16
最后登录
1970-1-1

勋章墙

2020-4-4 16:55:04 | 显示全部楼层
问我我我我我我我了解到不耐烦就卡的百废待举 家电脑发链接你爹了
回复

使用道具 举报

已绑定手机
dmyiygml
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
155
注册时间
2024-3-9
最后登录
1970-1-1

勋章墙

2024-4-22 00:17:24 | 显示全部楼层

        分享是一种美德!
回复

使用道具 举报

已绑定手机
已实名认证
揰掵佲
等级头衔

等級:乐易运营组

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

积分成就
易币
贡献
主题
精华
金钱
积分
34197
注册时间
2014-8-2
最后登录
1970-1-1

勋章墙

2020-4-3 08:14:50 | 显示全部楼层
不错不错支持了
回复

使用道具 举报

已绑定手机
zclee
等级头衔

等級:编程起步

Rank: 5Rank: 5

积分成就
易币
贡献
主题
精华
金钱
积分
2526
注册时间
2020-1-28
最后登录
1970-1-1

勋章墙

2020-4-3 08:31:02 | 显示全部楼层
感谢分享,学习了!
回复

使用道具 举报

已绑定手机
BX5200
等级头衔

等級:编程入门

Rank: 4

积分成就
易币
贡献
主题
精华
金钱
积分
323
注册时间
2019-7-28
最后登录
1970-1-1

勋章墙

2020-4-3 09:15:03 | 显示全部楼层
感谢分享,学习下
回复

使用道具 举报

已绑定手机
30291011
等级头衔

等級:编程菜鸟

Rank: 2

积分成就
易币
贡献
主题
精华
金钱
积分
63
注册时间
2019-7-2
最后登录
1970-1-1

勋章墙

2020-4-3 21:25:35 | 显示全部楼层
使用Chrome或Fiddler抓取WebSocket包
回复

使用道具 举报

已绑定手机
qq1320840206
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
191
注册时间
2019-2-20
最后登录
1970-1-1

勋章墙

2020-4-3 23:52:57 | 显示全部楼层
66666666666666
回复

使用道具 举报

已绑定手机
归零
等级头衔

等級:顶级Vip

Rank: 14Rank: 14Rank: 14Rank: 14

积分成就
易币
贡献
主题
精华
金钱
积分
9388
注册时间
2015-11-10
最后登录
1970-1-1

勋章墙

2020-4-4 09:31:10 | 显示全部楼层
谢谢分享,学习一下了
回复

使用道具 举报

已绑定手机
yuhan
等级头衔

等級:编程起步

Rank: 5Rank: 5

积分成就
易币
贡献
主题
精华
金钱
积分
696
注册时间
2020-3-8
最后登录
1970-1-1

勋章墙

2020-4-4 09:50:41 | 显示全部楼层
谢谢分享!!!
回复

使用道具 举报

已绑定手机
stcren
等级头衔

等級:编程学徒

Rank: 3Rank: 3

积分成就
易币
贡献
主题
精华
金钱
积分
143
注册时间
2020-3-13
最后登录
1970-1-1

勋章墙

2020-4-4 19:41:32 | 显示全部楼层
纠结好久了。
回复

使用道具 举报

如果懒得打字,请选择右侧内容快捷回复 提醒:以任何方式进行『恶意灌水』的行为,进行封号处理
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

热点推荐上一条 /5 下一条

QQ|网站地图|手机版|小黑屋|乐易论坛-乐易网 | 湘ICP备19007035号

拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论,本站内容均为会员发表,并不代表乐易立场!

娄底市乐易网络科技有限公司声明:乐易原创培训课程版权均为我公司所有,未经许可,不得擅自翻录,盗版,破解本站课课程,我们将保留法律诉讼的权利

GMT+8, 2024-5-19 04:16 , Processed in 0.087658 second(s), 78 queries .

Powered by Discuz! X3.4

Copyright © Tencent Cloud.

快速回复 返回顶部 返回列表