Почему содержимое Wireload отличается в Wireshark и Windivert? - PullRequest
0 голосов
/ 19 мая 2019

Я анализирую один и тот же пакет с помощью модуля Python, который называется Pydivert (Windivert) и Wireshark. Я знаю, что у меня один и тот же пакет, но почему содержимое полезной нагрузки в каждом из них выглядит по-разному? Я невероятно новичок во всем, что связано с сетями.

Это разные пакеты, но я могу сказать, что они написаны не в одном и том же формате.

Полезная нагрузка Pycivert: \ xf6 \ x0e`e \ xe9 \ xb0 $ \ x8b \ xc8g @ & \ xce8 \ xcc \ x1a \ Полезная нагрузка Wireshark: 020413007f00010080

Если честно, я даже не знаю, что означает х.

1 Ответ

0 голосов
/ 19 мая 2019

Упс, это экранированный юникод, я не знал об этом. К сожалению.

...