Wireshark Corba存根反编译

时间:2018-08-23 23:02:18

标签: wireshark corba wireshark-dissector iiop omniorb

我正在尝试反编译通过Wireshark找到的omniorb CORBA存根的方法。由于我找不到任何新的深入文档,因此该技术似乎已经过时。这是请求的数据:

Key Addres: .omniINSPOA.FMPOA.FMRPO
Stub data: f552010001000000000000002a00100085000000560000000000014e0000000100000065000000038020018020018001000c0301010201010302010301020303010201030304000000650605030280014040200280200180200180200c80180f011433126b14101433120612071208404040200380050100030280e802010c4040400000005a00000000000000000000000000000000ffff00

我正在努力获取信息,我不应该对密码和用户名说些什么。这些凭证只是测试的凭证。有没有办法找出此处传输的内容?非常感谢我的帮助,因为我真的很困。

1 个答案:

答案 0 :(得分:0)

CORBA specification提供了有关如何在网络上对数据进行编码的详细信息。当您将数据打印为十六进制时,您应该能够读取一些字节(假设它未使用SSL)并手动尝试对数据进行解组,但是当您拥有原始IDL时,它会有所帮助。还有一本叫做《 IIOP Complete》的书,其中包含有关该协议的很多信息。