<?xml version="1.0" encoding="gb2312" ?>
<rss version="2.0">
<channel>
<title>其它技术</title>
<link>http://www.cnpaf.nethttp://www.cnpaf.net/Class/OtherAnalysis/</link>
<description>协议分析 / / 其它技术</description>
<language>zh-cn</language>
<generator><![CDATA[    &lt;p&gt;版权所有 &lt;a href=&quot;http://www.cnpaf.net&quot;&gt;协议分析网&lt;/a&gt; 信箱:wayky#126.com(把&quot;#&quot;改成&quot;@&quot;)&lt;br /&gt;
Copyright (C)&lt;span style=&quot;FONT-WEIGHT: bold; FONT-SIZE: 8.5pt; FONT-STYLE: italic; FONT-FAMILY: Arial&quot;&gt;
&lt;span style=&quot;COLOR: #f26522&quot;&gt;www.&lt;span style=&quot;COLOR: #006699&quot;&gt;Cnpaf.&lt;/span&gt;N&lt;/span&gt;et &lt;span style=&quot;COLOR: #f26522&quot;&gt;2004-2013&lt;/span&gt; &lt;/span&gt; All Rights Reserved.京公网安备110105010524]]></generator>
<webmaster>wayky@126.com</webmaster>
<item>
    <title><![CDATA[迅雷协议分析]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200810/23085.html</link>
    <description><![CDATA[迅雷登陆验证 --TCP!来源标识.Data(53 Bytes) 00 00 00 35 00 00 00 4d 00 00 .........5...M.. 0040 00 4d 00 00 00 24 65 30 31 37 39 34 64 63 2d 33 .M...$e01794dc-3 0050 61 36 62 2d 34 32 39 39 2d 39 64 33 61 2d 37 38 a6b-4299-9d3a-78 0060 36 66 64 33 39]]></description>
    <pubDate>2008-10-23</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[中国移动飞信协议分析]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200810/23084.html</link>
    <description><![CDATA[登录 POST /nav/getsystemconfig.aspx HTTP/1.1 User-Agent: IIC2.0/PC 2.2.0230 Content-Type: application/x-www-form-urlencode; charset=utf-8 Host: nav.fetion.com.cn Content-Length: 75 Connection: Keep-Alive HTTP/1.1 100 Continue configclient type=PC ve]]></description>
    <pubDate>2008-10-23</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[最新QQ2008贺岁协议分析第三版]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200810/23080.html</link>
    <description><![CDATA[一、 QQ2008 Touch包0x91 a) 0x2aa8 客户端 原始数据： 02 11 5b 00 91 2a a8 38 25 f5 91 5d 4c af 65 54 44 6d 76 7b ff f0 14 73 e6 0a 95 9d 74 ce b3 b5 fd 61 1d 12 84 a5 04 53 3c b1 d4 f9 27 9c 7c 3f ef f0 bb 3c dc 3f 0f 25 ee 3d 7c 03 QQ2008包头： 02 1]]></description>
    <pubDate>2008-10-23</pubDate>
    <category>其它技术</category>
    <author>Huang Guan</author>
    <comments>www.cnpaf.net</comments>
</item>
<item>
    <title><![CDATA[MSN协议分析]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200810/23079.html</link>
    <description><![CDATA[一、概要介绍 msn messenger通常使用端口1863进行通信（在实际中用sniff跟踪发现msn通信都是用1863端口进行通信的）。在msn messenger工作中，本机客户端与三种服务器通过协议进行通信和数据交换。（dispatch服务器、notification服务器tchboard服务器）。在本机客户端]]></description>
    <pubDate>2008-10-23</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>本站论坛</comments>
</item>
<item>
    <title><![CDATA[SKYPE协议分析]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200810/23078.html</link>
    <description><![CDATA[1 、概述 Skype是由Kazaa于2003年发明的基于P2P 技术的VoIP客户端，用户可以通过Skype通过互联网进行语音和文本的传输。 Skype的通讯协议是不公开的，而且通讯内容是加过密的，哥伦比亚大学的Baset和Schulzrinne完全在实验的基础上对Skype的通讯机制 进行分析，通过分]]></description>
    <pubDate>2008-10-23</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[UDP穿透NAT的原理与实现之P2P篇]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200810/23063.html</link>
    <description><![CDATA[首先先介绍一些基本概念： NAT(Network Address Translators)，网络地址转换：网络地址转换是在IP地址日益缺乏的情况下产生的，它的主要目的就是为了能够地址重用。NAT分为两大类，基本的NAT和NAPT(Network Address/Port Translator)。 最开始NAT是运行在路由器上的一个]]></description>
    <pubDate>2008-10-21</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[让IRIS嗅探器可以在Win2003 SP1上运行]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200610/14229.html</link>
    <description><![CDATA[IRISSniffer是著名网络安全eeye公司的一个用于网络诊断的嗅探器程序，与SnifferPro相比具有界面清爽，简单易用的特点，尤其是其特色的HTTP、FTP、MAIL协议解码能力强大，因此深受广大网络爱好者、网管人员和安全从业者所喜欢，但很遗憾的是由于IRIS的主程序用加壳保护]]></description>
    <pubDate>2006-10-09</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[某中学网络分析案例。]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200512/11223.html</link>
    <description><![CDATA[案例分析 － 某中学网络故障诊断 一、故障描述 故障地点： 江苏省某中学校园网 故障现象： 严重网络阻塞，客户机之间相互ping时严重丢包，校园网用户访问互联网的速度非常慢，甚至不能访问。 故障详细描述： 整个校园网突然出现网络通讯中断，内部用户均不能正常访问互]]></description>
    <pubDate>2005-12-17</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[IRIS Traffic Analyzer简易教程]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200512/10647.html</link>
    <description><![CDATA[说到Sniffer软件大家可能马上就能想起NAI的Sniffer Pro。Sniffer Pro虽然功能特性丰富，但是操作起来有些繁缛。再这里我给大家介绍一款简单实用的Sniffer软件，那就是我们今天的主角：Iris Traffic Analyzer。 我将以Iris Traffic Analyzer 4.0.7为蓝本结合几个简单案]]></description>
    <pubDate>2005-12-15</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[交换环境下的ARP欺骗和Sniffer]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200512/10640.html</link>
    <description><![CDATA[1、准备 win2000/xp ＋Etherpeek 。将自己的MAC修改为一个不存在的，具体步骤不再叙述。干坏事嘛，总得伪装一下。 2、将本机的网关设为非本网段的任一IP，比如设成其他网段的网关。制作一个批处理包含以下命令： arp -s 网关IP本网段网关的MAC 这样做的目的是防止ARP欺]]></description>
    <pubDate>2005-12-15</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[命令行下可以解读TCP数据报内容的Sniffer]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200512/10594.html</link>
    <description><![CDATA[开放源代码如下 #include stdafx.h #include stdio.h #include string.h #include mstcpip.h #include Winsock2.h #pragma comment(lib,WS2_32.lib) #define STATUS_FAILED 0xFFFF //定义异常出错代码 #define MAX_PACK_LEN 65535 //接收的最大 IP 报文 #d]]></description>
    <pubDate>2013-02-13</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[QQ 2005贺岁版登录口令加密算法及其源代码]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200511/10593.html</link>
    <description><![CDATA[QQ 2005贺岁版登录口令加密算法及其源代码 Binny（ Binny@vip.163.com ） 拿到QQ 2005贺岁版后，发现其加密原理并没有新的改变，经过跟踪和分析，编制出暴力破解本地QQ密码的程序。 QQ密码在正确登陆后，会将加密的结果保存在用户目录的ewh.db文件中，加密采用公开的MD]]></description>
    <pubDate>2005-11-30</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[QQ 协议2005beta2 版协议分析]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200509/4980.html</link>
    <description><![CDATA[概述 我所作的 协议 是在黑箱基础上面作出， 并参考了LumaQQ 的文档， 还有网上流传很广泛的一份文档， 以及 中国 协议 分析网 的部分资料。 所分析的结果仅供学习借签参考， 不能用于其他的违法行为。 分析环境 我在我的Linux 工作站(Redhat Fedore 3 + Linux-2.6.10)]]></description>
    <pubDate>2005-09-06</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[QQ协议分析之TCPF包结构]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200506/4857.html</link>
    <description><![CDATA[包结构类型： TCPF包我们把它分为５类： 登录请求包（LIP，LogIn Packet），它是由客户端向服务器发出登录请求的数据包。 登录应答包（LRP，Login Reply Packet），它是由服务器响应客户端登录请求的数据包。 注销请求包（LOP，LogOut Packet），它是由客户端向服务器]]></description>
    <pubDate>2005-06-10</pubDate>
    <category>其它技术</category>
    <author>jeff_yecn</author>
    <comments>协议分析论坛</comments>
</item>
<item>
    <title><![CDATA[协议恢复实现]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200505/4827.html</link>
    <description><![CDATA[由于网友的要求和关注，本人计划以实现IDS内容恢复和内容检测为目标，写一下协议恢复的编程实现，开发环境 linux。由于本人技术能力和时间有限，其内容在以后逐步编写发布，内容有错误等，请大家指正。 大家对此有什么要求和看法，均可提出。 目录 1、协议恢复接收数据]]></description>
    <pubDate>2005-05-25</pubDate>
    <category>其它技术</category>
    <author>ODP管理员：masterlee</author>
    <comments>本站原创</comments>
</item>
<item>
    <title><![CDATA[捕捉数据包进行分析程序实现]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200505/4826.html</link>
    <description><![CDATA[最近有几位网友谈到如何实现分析数据包，如何来捕捉数据等问题比较迷惑，我写了一个简单的程序帮助大家理解，这个程序并不能完全完成大家的问题，还需要阅读者自己根据自己的需要编写自己的代码。 本程序在linux下编写的，主要实现捕捉数据包，分析eth头，arp,ip,udp,t]]></description>
    <pubDate>2005-05-25</pubDate>
    <category>其它技术</category>
    <author>ODP管理员：masterlee</author>
    <comments>本站原创</comments>
</item>
<item>
    <title><![CDATA[TCPDUMP中文手册]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200505/4806.html</link>
    <description><![CDATA[名称(NAME) tcpdump-转储网络上的数据流 总览(SYNOPSIS) tcpdump[-adeflnNOpqStvx][-ccount][-Ffile] [-iinterface][-rfile][-ssnaplen] [-Ttype][-wfile][expression] 描述(DESCRIPTION) Tcpdump打印出在某个网络界面上,匹配布尔表达式expression的报头. 对于SunOS的n]]></description>
    <pubDate>2005-05-22</pubDate>
    <category>其它技术</category>
    <author>masterlee</author>
    <comments>协议分析论坛</comments>
</item>
<item>
    <title><![CDATA[QQ协议分析之TCPF包数据分析]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200506/4759.html</link>
    <description><![CDATA[说明： 本文档说明的是解密以后的TCPF数据包的字段内容。有关如何解密，请参阅有关的其它文档。分析的结果，是基于QQ 2003 (0808) 内部代码 0A 1D的版本。 0x0022，登录命令 发送方：客户端 样本： 000: 4A 35 5D 6E AE DB FA 9C 008: 96 BE 19 7E A3 E2 B2 48 016: 00]]></description>
    <pubDate>2005-06-10</pubDate>
    <category>其它技术</category>
    <author>jeff_yecn</author>
    <comments>协议分析论坛</comments>
</item>
<item>
    <title><![CDATA[QQ协议概述]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200506/4758.html</link>
    <description><![CDATA[QQ的版本： QQ的版本升级比较频繁，而且与多数的软件不同的是，它客户端的升级往往伴随着协议相应的改变。 目前，对研究QQ协议版本比较重要的是： QQ2000c 。它对应的客户端协议版本是08xx，目前对这个版本的研究比较多。 QQ2003 (0808) 这是腾讯最新公布的QQ版本，目]]></description>
    <pubDate>2005-06-10</pubDate>
    <category>其它技术</category>
    <author>jeff_yecn</author>
    <comments>协议分析论坛</comments>
</item>
<item>
    <title><![CDATA[如何截获QQ的数据包？]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200506/4757.html</link>
    <description><![CDATA[首先，你需要安装有VPC，这样你才能运行PC版的QQ。其次，你要有你机器root用户的权限。 然后，你启动VPC，注意先不要登录QQ。 打开终端窗口。输入su命令，在提示里面输入root用户密码，进入root用户。这时候提示符应该是个#号。 以root身份运行终端命令： tcpdump -w d]]></description>
    <pubDate>2005-06-10</pubDate>
    <category>其它技术</category>
    <author>jeff_yecn</author>
    <comments>协议分析论坛</comments>
</item>
<item>
    <title><![CDATA[如何采集QQ数据]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200506/4756.html</link>
    <description><![CDATA[采集QQ数据是我们对QQ协议进行分析的基]]></description>
    <pubDate>2005-06-10</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析论坛</comments>
</item>
<item>
    <title><![CDATA[QQ下载和分析示范]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200506/4755.html</link>
    <description><![CDATA[需要软件： PC 上：QQ2003（0808）或最新版本。 windump OS X上：showUDP calcMD5 qqDecrypt 准备工作： 把QQ的密码改为 123456。目的是以后分析方便。 把PC上可能的网络通讯软件都关闭，避免其它数据干扰我们的分析。 截获QQ与服务器的通讯数据： 我们在windows的命令]]></description>
    <pubDate>2005-06-10</pubDate>
    <category>其它技术</category>
    <author>jeff_yecn</author>
    <comments>协议分析论坛</comments>
</item>
<item>
    <title><![CDATA[基于HTTP的QQ协议之我所见]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200506/4753.html</link>
    <description><![CDATA[有一年没有发表文章了,最近我为了一个项目对QQ协议进行研究,有些心得,不敢独享,故把其中一项协议--基于HTTP的QQ协议V1.1的不完整成果,拿出来与大家分享一下。 大家说到QQ协议都觉得很神秘，是因为QQ不像MSN或者ICQ协议都已经官方公布了，而QQ的没有公布。研究它的人也]]></description>
    <pubDate>2005-06-08</pubDate>
    <category>其它技术</category>
    <author>微程</author>
    <comments>协议分析论坛</comments>
</item>
<item>
    <title><![CDATA[网络故障诊断案例: 百货商厦网络瘫痪事件的诊断与恢复]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200501/1194.html</link>
    <description><![CDATA[故障地点：上海某某百货局域网 故障现象：严重通讯障碍，客户机之间ping包掉包严重，甚至POS机也不能正常通讯，用户很难完成付款操作。 详细描述： 整个网络间断性出现网络通讯中断，造成经常性的客户机应用延迟和上网缓慢。在主机房中进行ping包测试时发现，主机房客]]></description>
    <pubDate>2005-01-26</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[网络捕包分析系统及其协议分析研究]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200408/624.html</link>
    <description><![CDATA[作者：staring （协议分析论坛斑竹） 摘要：本文介绍了在liunx和windows平台下网络捕包平台的异同，介绍了成熟的捕包分析系统的体系结构并给出了一个实例分析――互联网上的开源捕包项目Ethereal。在此基础上指出了现有的网络捕包分析技术在协议识别上的缺陷，并给出了]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[OICQ服务器系统通讯协议]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200408/621.html</link>
    <description><![CDATA[作者：masterlee(协议分析论坛斑竹) 协议说明： 协议由报文头(T)+发送者(T)+接收者(T)+报文类型（T）+报文长度(L)+报文内容组成 发送者和接收者是系统内的程序种类,OICQ服务器0x01,传真服务器0x02,WEB服务器0x03,打印服务器是0x04,聊天服务器是0x05,OICQ用户是0x0A。 O]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[常见IP碎片攻击详解]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200408/620.html</link>
    <description><![CDATA[常见IP碎片攻击详解 --------------------------------------------------------------------------- 本文简单介绍了IP分片原理，并结合Snort抓包结果详细分析常见IP碎片攻击的原理和特 征，最后对阻止IP碎片攻击给出一些建议。希望对加深理解IP协议和一些DoS攻击手段]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[网络监听攻击技术]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200408/619.html</link>
    <description><![CDATA[在网络中，当信息进行传播的时候，可以利用工具，将网络接口设置在监听的模式，便可将网络 中正在传播的信息截获或者捕获到，从而进行攻击。网络监听在网络中的任何一个位置模式下都可实 施进行。而黑客一般都是利用网络监听来截取用户口令。比如当有人占领了一台主机]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[用协议分析工具学习TCP/IP]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200408/593.html</link>
    <description><![CDATA[一、前言 目前，网络的速度发展非常快，学习网络的人也越来越多，稍有网络常识的人都知道 TCP / IP 协议是网络的基础，是Internet的语言，可以说没有 TCP / IP 协议就没有互联网的今天。目前号称搞网的人非常多，许多人就是从一把夹线钳，一个测线器联网开始接触网络的]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[在Win2K Server 中使用网络监视器]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200408/592.html</link>
    <description><![CDATA[对于广大的网络管理员来说，Windows2000Server的推出，可以说是一个非常好的消息，因为大家在也不用费心去找第三方厂商的网络监视器程序了，Windows2000Server本身已经提供了非常好的网络监视器程序，下面我们就来了解一下Windows2000Server使用网络监视器： 一、网络]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[使用Snort探测轻型侵入]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200408/591.html</link>
    <description><![CDATA[Snort是被设计用来填补昂贵的、探测繁重的网络侵入情况的系统留下的空缺。Snort是一个免费的、跨平台的软件包，用作监视小型TCP/IP网的嗅探器、日志记录、侵入探测器。它可以运行在Linux/UNIX和Win32系统上，你只需要几分钟就可以安装好并可以开始使用它。 Snort的一些]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[安全防范Linux嗅探器]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200408/585.html</link>
    <description><![CDATA[嗅探器(Sniffer)就是能够捕获网络报文的设备。Sniffer 就是嗅探器，就是窃听器，它静悄悄地工作在网络的底层，把用户的秘密全部记录下来。嗅探器的正当用处在于分析网络的流量，以便找出所关心的网络中潜在的问题。例如，假设网络的某一段运行得不是很好，报文的发送比]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[Sniffer Portable看不见的网管专家]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200408/581.html</link>
    <description><![CDATA[美国网络联盟的SnifferPortable在业界享有看不见的网管专家之美称，用它来监控网络可以确保网络的正常持续运转，同时避免网络停机造成的巨大损失。SnifferPortable通过提供可以快速识别并解决网络性能问题的便携式分析解决方案来帮助网络技术人员管理网络。其范围覆]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[学习如何分析进出服务器的TCP/IP数据包]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200408/578.html</link>
    <description><![CDATA[完全依赖于你的觉悟，数据包监测既是一个重要的管理工具，也可以成为一项邪恶的黑客技 术。事实上，它两者皆是，一个好的数据包监测软件通常可以在网络管理和黑客技术工具包中同时找到。 黑客可以用数据包监测软件监听互联网，并且追踪一些敏感数据的交换如登录对话和]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[局域网监听的原理、实现与防范]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200408/577.html</link>
    <description><![CDATA[一、引言 随着计算机技术的发展，网络已日益成为生活中不可或缺的工具，但伴之而来的非法入侵也一直威胁着计算机网络系统的安全。由于局域网中采用广播方式，因此，在某个广播域中可以监听到所有的信息包。而黑客通过对信息包进行分析，就能获取局域网上传输的一些重要]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[如何读懂DHCP数据报文]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200408/576.html</link>
    <description><![CDATA[DHCP（Dynamic Host Configuration Protocol，动态主机配置协议）是IETF为实现IP的自动配置而设计的协议，它可以为客户机自动分配IP地址、子网掩码以及缺省网关、DNS服务器的IP地址等TCP/IP参数。了解DHCP工作过程可以帮助我们排除有关DHCP服务遇到的问题。DHCP 协议是]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[交换以太网的环境下端口侦听]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200408/574.html</link>
    <description><![CDATA[在交换以太网的环境下，一般两台工作站之间的通讯是不会被第三者侦听到的。在某些情况下，我们可能会需要进行这样的侦听，如：协议分析、流量分析、入侵检测。为此我们可以设置Cisco交换机的SPAN(SwitchedPortAnalyzer交换端口分析器)特性,或早期的“端口镜像”、“监]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[协议分析六类常见错误]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200408/569.html</link>
    <description><![CDATA[协议分析器是网络管理员库中最强有力的工具之一。它能将难处理、耗时长、让CEO们感到恼火甚至不得不重启所有机器的问题转变为能短时处理、易于在每周例行状态报告中反映的问题，为公司省下大量的时间与金钱。 然而，就像其它任何复杂工具一样，它必须被适当运用才能获]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[ARP协议分析]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200408/568.html</link>
    <description><![CDATA[ARP（AddressResolutionProtocol）地址解析协议用于将计算机的网络地址（IP地址32位）转化为物理地址（MAC地址48位）[RFC826]。ARP协议是属于链路层的协议，在以太网中的数据帧从一个主机到达网内的另一台主机是根据48位的以太网地址（硬件地址）来确定接口的，而不是根]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[嗅探器(协议分析与网络安全)]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200408/567.html</link>
    <description><![CDATA[嗅探器(snifffer)就是能够捕获网络报文的设备。嗅探器的正当用处在于分析网络的流量,以便找出所关心的网络中潜在的问题。例如,假设网络的某一段运行得不是很好,报文的发送比较慢,而我们又不知道问题出在什么地方,此时就可以用嗅探器来作出精确的问题判断。 嗅探器在功]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>
<item>
    <title><![CDATA[协议分析缩略语汇总]]></title>
    <link>http://www.cnpaf.net/Class/OtherAnalysis/200408/566.html</link>
    <description><![CDATA[ACK(ACKnowledgment)TCP首部中的确认标志 API(ApplicationProgrammingInterface)应用编程接口 ARP(AddressResolutionProtocol)地址解析协议 ARPANET(DefenseAdvancedResearchProjectAgencyNETwork)(美国)国防部远景研究规划局 AS(AutonomousSystem)自治系统 ASCII(Amer]]></description>
    <pubDate>2004-08-05</pubDate>
    <category>其它技术</category>
    <author>秩名</author>
    <comments>协议分析网</comments>
</item>

</channel>
</rss>
