2016-11-24 2 views
2

Ich habe eine ganze Reihe von verschlüsselten QUIC UDP-Paketen, die ich von einem Online-Spiel erfassen und eingrenzen konnte. Ich glaube, das sind die eingehenden Chat-Nachrichten. enter image description hereEntschlüsselung von QUIC UDP Payloads in Wireshark

Ich möchte diese Pakete entschlüsseln, um zu sehen, ob ich die unverarbeiteten Daten lesen kann. Ist das möglich? Welche Informationen/Einstellungen benötige ich?

+1

Wireshark unterstützt derzeit keine QUIC-Entschlüsselung. Die Entwürfe unter https://tools.ietf.org/wg/quic/ sind auch nicht wirklich detailliert in den Ziffern ... Die beste Möglichkeit zu verstehen, wie es funktioniert, ist wahrscheinlich https://docs.google.com/document/ d/1g5nIXAIkN_Y-7XJW5K45IblHd_L2f5LTaDUDwvZ5L6g – Lekensteyn

+0

@Lekensteyn Prost, ich werde einen Blick werfen –

+0

Ich habe das Dokument gelesen und es hilft überhaupt nicht, denn es gibt keine Details .. in Wireshark können Sie nur sehen CHLO, REJ aus Server, das zweite CHLO und die Daten sind verschlüsselt .. (und Sie können das SHLO nicht sehen): / – Sericaia

Antwort

0

zum Entschlüsseln QUIC Pakets in neuester wireshark (nicht sicher, ob Werke in älteren verison)

1 Gehen Sie zu Bearbeiten-> Einstellungen-> Protokollen 2 wählen QUIC aus dem Dropdown-Liste 3. Wählen Sie "Force-Dekodierung alle QUIC Payload "