工控CTF之协议分析9——其他协议
于 2022-12-20 18:04:24 首次发布
本文聚焦于工控流量分析和协议识别,介绍了包括Modbus、MMS、MQTT等常见工控协议,并探讨了面对不常见协议如t808时的处理方法。通过Wireshark等工具,解析TCP数据包,寻找特定标识位(如0x7e)来提取关键信息,例如卡车司机的身份。实例中,作者展示了如何解析t808协议以获取司机身份的过程。
本文聚焦于工控流量分析和协议识别,介绍了包括Modbus、MMS、MQTT等常见工控协议,并探讨了面对不常见协议如t808时的处理方法。通过Wireshark等工具,解析TCP数据包,寻找特定标识位(如0x7e)来提取关键信息,例如卡车司机的身份。实例中,作者展示了如何解析t808协议以获取司机身份的过程。
4593
7485
3621
9593
1万+
2494
4041
1249

被折叠的 条评论
为什么被折叠?
