2012年2月7日 星期二

側錄MSN聊天內容(中文內容)

使用UBLink.org的UBS-5008有Port Mirror功能的Switch用Wireshark解MSN聊天內容(中文內容)

側錄MSN聊天內容(中文內容)

工具
UBS-5008具有Port Mirror功能的Switch Hub

一台Windows有安裝Wireshark的Notebook
其他電腦是安裝 Windows Live Messenger 2011
架構如下


UBS-5008設定如下



安裝Wireshark的Notebook裝在Port 8
Mirror Port 1的Firewall

1. Wireshark抓一段封包



2. Ctrl+F搜尋X-MMS-IM-Format



3. Look Down to Button(畫面中間)



4. 滑鼠右鍵 - >Copy - >Bytes - > Offset Hex,貼到NotePad++
0000 e4 b8 ad e6 96 87

5. 把前面編號0000跟空格Delete掉

6. Notepad++的外掛模組 -- > Plugin Manger -- >Show Plugin Manager



7. 要安裝Converter



8. 然後Notepad++編碼要選轉換至UTF-8碼格式



轉換之後Mark字串

點外掛模組 --> Converter --> HEX -> ASCII

看到解出的字

”中文”
就是聊天的內容

怎麼防範有心人式側錄

在學生宿舍和出租公寓的可以用設備解決
比如我們公司的
UBS-2008 (不用設定 , 隨插即用 , 網芳不會通)
http://www.ublink.org/index.php/2010-02-27-09-11-23/switch/ubs-2008.html
UBS-2016 (不用設定 , 隨插即用 , 網芳不會通)
http://www.ublink.org/index.php/2010-02-27-09-11-23/switch/ubs-2016.html
UBS-2108G (不用設定 , 隨插即用 , 網芳不會通)
http://www.ublink.org/index.php/2010-02-27-09-11-23/switch/ubs-2108g-giga-vlan-onoff-switch.html
UBS-3008P (PoE)
http://www.ublink.org/index.php/2010-02-27-09-11-23/poe-switch-/ubs-3008p-8-port-poe-switch.html
UBS-3024
http://www.ublink.org/index.php/2010-02-27-09-11-23/switch/ubs-3024.html
UBS-5008
http://www.ublink.org/index.php/2010-02-27-09-11-23/switch/ubs-5008-giga-switch.html
UBS-5024
http://www.ublink.org/index.php/2010-02-27-09-11-23/switch/ubs-5024-giga-switch.html
NSH-2926
http://www.ublink.org/index.php/2010-02-27-09-11-23/switch/nsh-2926-giga-switch.html
VigorSwitch G1240
http://www.ublink.org/index.php/2010-02-27-09-11-23/switch/vigorswitch-g1240-giga-switch.html
VigorSwitch G2240
http://www.ublink.org/index.php/2010-02-27-09-11-23/switch/vigorswitch-g2240-giga-switch.html
VigorSwitch P2260 (PoE)
http://www.ublink.org/index.php/2010-02-27-09-11-23/poe-switch-/vigorswitch-p2260-poe-switch.html

或是MSN 加密

或是改用Skype ( Skype 我們也有設備可以錄 )

有攻就有防

以上產品如果有其他問題
請洽本公司各區服務處

沒有留言:

張貼留言

注意:只有此網誌的成員可以留言。