Можно ли восстановить протокол?
![](/images/graemlins/wink.gif)
Дальше либо писать свой снифер на winpcap либо использовать готовые - Sniff'em например и анализировать сетевой трафик.
Любой снифер тебе поможет и немного мозгов.
Если там TCP, то удобно будет перехватить вызов write точнее его аналог в винде, и таким образом видеть какими именно кусками пишет приложение. Это более удобно нежели сниффер, потому что TCP потоковый протокол, и сообщения могут склеиваться в пакеты или наоборот разрезаться на пакеты.
Тогда и зависимость от TCP пропадёт, если вообще была.
---
...Я работаю антинаучным аферистом...
Я разве говорил слово "ядерный"?
---
...Я работаю...
![](/images/graemlins/smile.gif)
Поздравляю! Как это поможет в анализе протокола?
Точно так как отлавливать что отсылает программа. дальше руками.
Я говорю, что склеивание пакетов сниффером никак не помогает в анализе протокола.
Оставить комментарий
kira_K
1. Имеется клиентская прога с закрытым исходным текстом (по ходу Delphi).2. Она наглым образом обменивается пакетами с сервером (данные по-видимому не шифруются, что не может не радовать).
3. Меня почему-то заинтересовало в каком виде эти данные пересылаются и возможность написания клиента-клона.
4. Какие инструменты (окромя отладчика и дизасма - по-видимому потребуется перехватывать пакеты и узнать стандартные функции дельфи отвечающие за такое сообщение) и какой алгоритм копания в кишках вы могли бы посоветовать?