0000  80 4C 01 03 00 00 33 00 00 00 10 00 00 04 00 00    .L....3.........
0010  05 00 00 0A 01 00 80 07 00 C0 03 00 80 00 00 09    ................
0020  06 00 40 00 00 64 00 00 62 00 00 03 00 00 06 02    [email protected].......
0030  00 80 04 00 80 00 00 13 00 00 12 00 00 63 EF 21    .............c.!
0040  7E EE CF 93 BD 30 42 C5 0D A0 FD 1C CC EE          ~....0B.......这是打开一个网站后,发送登录信息的第一个包。这个网站是要求https登录的。他的数据包当然是加了密的。所以请高手帮我看看

解决方案 »

  1.   

    以下是登录过程的5次抓包:(登录用户为:LCM20989740 密码为111111,222222,以次类推到555555)
    1:(用户名不变,密码为111111时)
    0D CE C4 3E A7 08 2F C7 76 B8 07 1C 0F 0D 78 60
    19 BF 4C 7A 0B 30 44 A3 CE CC DE 6A 06 40 50 F6
    2:(用户名不变,密码为222222时)
    0D CE C4 3E A7 08 2F C7 52 48 73 33 75 9E AB D0
    19 BF 4C 7A 0B 30 44 A3 A7 4B FE B3 4C 3E CC F1
    3:(用户名不变,密码为333333时)
    0D CE C4 3E A7 08 2F C7 03 8B 26 08 A3 ED 5D 5E
    BB F8 07 12 93 13 F5 DC 70 1C 4A 13 BA DB EB 04
    4:(用户名不变,密码为444444时)
    0D CE C4 3E A7 08 2F C7 E1 C4 E4 94 24 11 EB 08
    19 BF 4C 7A 0B 30 44 A3 0D 04 85 A8 F8 1A 54 EB
    5:(用户名不变,密码为555555时)
    0D CE C4 3E A7 08 2F C7 6D E4 6A AC BC 6B 0B A4
    19 BF 4C 7A 0B 30 44 A3 05 61 47 72 67 CF 76 65
      

  2.   

    以上是被监测程序没有退出的情况下,反复抓取的。
    拿第一次的情况说明:
    0D CE C4 3E A7 08 2F C7 76 B8 07 1C 0F 0D 78 60
    19 BF 4C 7A 0B 30 44 A3 CE CC DE 6A 06 40 50 F6
    但是如果这时退出了程序,然后重新打开程序,输入一样的用户名密码LCM20989740 111111
    抓到的包如下:
    65 97 C4 6F EB 71 DD B0 1D DB 03 29 8C 21 41 2F
    BB F8 07 12 93 13 F5 DC 01 81 B8 59 0A F7 6C D3
    这是完全不一样的包了~不知道怎么加密的!