记一次自己抓的数据包

得意犹堪夸世俗,诏黄新湿字如鸦。这篇文章主要讲述记一次自己抓的数据包相关的知识,希望能为你提供帮助。
在本地使用火绒杀毒进行抓包


火绒杀毒流量特征如下所示:(这里公司统一采购的是火绒企业版)
可以从数据流中看出,数据流是json模式,一个key对应一个value,且其中有明显的特征scan,具体情况如下


且在每次扫描之前客户端都会先于服务器端的80端口建立一个连接,然后再进行扫描,具体情况如下所示:




【记一次自己抓的数据包】


    推荐阅读