我正试图从dota2数据包访问游戏聊天信息。我知道这已经过去了,因为有多个项目拦截了dota2网络流量,并翻译了聊天文本,以便在dota2上的叠加层上打印出来。现在我正在使用带有protobuf插件的wireshark。我可以在美国以外的地方看到一些数据包到美国以外的阀门服务器,并且可以看到对这些数据包工作的wireshark的protobuf插件,但是我认为与dota相关的95%的数据包出现了未知的线型错误。在几乎所有这些数据包中,UDP数据有效负载以56 53 30 31开始 这是wireshark的示例十六进制转储。这4个字节是某种标题然后原型消息开始吗?
0000 c8 a7 0a a4 63 ed 6c fd b9 4b 6e 16 08 00 45 00
0010 00 70 58 db 40 00 40 11 85 1a c0 a8 01 f5 d0 40
0020 c9 a9 9e 96 69 89 00 5c 72 7c **56 53 30 31** 30 00
0030 06 00 00 02 00 00 00 1d fe 11 11 10 00 00 d7 0a
0040 00 00 01 00 00 00 11 10 00 00 30 00 00 00 24 fd
0050 37 3c b4 30 a5 48 fa 3d ea 30 1a 1f d8 a9 41 e0
0060 e0 6c 44 ba bb 4e ba fc e7 ac ed f9 40 19 86 20
0070 84 71 52 5d b3 1f da 36 40 d9 b6 2e e1 e5
答案 0 :(得分:0)
这是" VS01"的ascii代码,所以是的,它可能是某种版本标识符。