标签: xml networking tcp protocols reverse-engineering
我目前正在尝试编写一个可以通过TCP向现有系统发送和接收消息的模块。不幸的是,没有文件。消息本身是XML,但每条消息似乎都以8个字节为前缀。这是Wireshark中的典型消息:
如您所见,TCP数据包的数据部分以8个字节开头,然后是XML消息。我注意到前缀的前4个字节总是相同的,只有最后四个字节改变了:
04 00 00 11 [?] [?] [?] [?]
有没有人知道那可能是什么?我没有认出任何模式。