24小时热门版块排行榜    

CyRhmU.jpeg
南方科技大学公共卫生及应急管理学院2026级博士研究生招生报考通知(长期有效)
查看: 652  |  回复: 8
当前主题已经存档。

AI_JJC

至尊木虫 (正式写手)

[交流] 【求助】求助:视频文件与普通文件在网络传输中能够区分出来吗?

在p2p网络中的情况下,能不能从交换机上抓的部分数据包分析出来是视频文件还是普通文件?大概从哪方面入手?有没有类似的软件?
另外如果对文件加密了以后呢?
谢谢!

[ Last edited by bslt on 2009-5-11 at 10:40 ]
回复此楼
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

zh1985444

金虫 (正式写手)

★ ★ ★ ★ ★ ★ ★
xiaozheng8870(金币+1,VIP+0):感谢交流讨论,奖励1个小金币! 5-7 10:28
AI_JJC(金币+2,VIP+0):谢谢你 5-7 11:57
AI_JJC(金币+1,VIP+0): 5-14 00:01
AI_JJC(金币+3,VIP+0): 5-14 22:52
我觉得很难判断出来
虽然视频文件和普通文件各自有不同的文件头,可以通过文件头,以及一些其他标志判断是什么文件,但是网络传输的时候要进行打包,如果打包的时候把文件头打乱了,那就没有标志了,比如视频文件的棋盘格打包。另外,你从交换机上抓取的数据,怎么才知道是那一部分,如果仅仅是随机的抓一段数据,很难抉择。至于进行加密后的文件,这个看情况,如果加密的只是文件内容,那么情况前面的一样,如果把整个文件,包括所有的标志,文件头全部加密,那么是不可能判断出是什么文件的。
但是视频文件一般数据量都比较大,普通文件数据量小些。可不可以观察流量?
但是政府或者其他企业在做网络监控的时候,别人又是如何做到的呢?如何区分那些事非法数据,那些是正常文件?这个我也不清楚。
2楼2009-05-07 09:48:53
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

AI_JJC

至尊木虫 (正式写手)

引用回帖:
Originally posted by zh1985444 at 2009-5-7 09:48:
我觉得很难判断出来
虽然视频文件和普通文件各自有不同的文件头,可以通过文件头,以及一些其他标志判断是什么文件,但是网络传输的时候要进行打包,如果打包的时候把文件头打乱了,那就没有标志了,比如视频文件 ...

如果我把含有文件头的数据包全部抓了下来,能不能通过抓到的这一部分数据包得到文件的信息?
谢谢
3楼2009-05-07 11:59:00
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

AI_JJC

至尊木虫 (正式写手)

顶上去
请虫友们指教
谢谢
4楼2009-05-08 08:46:38
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

AI_JJC

至尊木虫 (正式写手)

5楼2009-05-08 19:50:09
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

sayu_yangy

铁杆木虫 (著名写手)

Research Scientist

优秀版主

★ ★ ★
gjliu(金币+1,VIP+0):谢谢交流,关键的问题是网络中还有其他的UDP数据啊,不能把是UDP的都干掉啊,那QQ就没法用了。 5-10 12:47
AI_JJC(金币+1,VIP+0):1 5-14 00:00
AI_JJC(金币+1,VIP+0): 5-14 22:53
视频文件一般是UDP协议的,普通文件一般是TCP协议的,这样的话你可以从包头格式里进行区分,不过如果经过加密了,那就不好说了
好好学习,天天向上!
6楼2009-05-09 21:58:32
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

sayu_yangy

铁杆木虫 (著名写手)

Research Scientist

优秀版主

★ ★
gjliu(金币+1,VIP+0):解析到应用层可能比较困难啊,不知道楼主究竟是考虑怎样一个背景。 5-10 12:48
AI_JJC(金币+1,VIP+0):谢谢 5-14 00:00
如果是用RSVP协议传输的视频,那应该会更加简单一点,不过就是不知道路由器支持与否,交换机的部分,我不是很清楚
好好学习,天天向上!
7楼2009-05-09 22:01:01
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

WYZYYQ

木虫 (正式写手)


gjliu(金币+0,VIP+0):如何做协议分析和数据包分析是否可以详细说明?酌情会给你增加奖励。 5-10 15:46
AI_JJC(金币+1,VIP+0):3q 5-13 23:59
通过协议分析和数据包,应该能分析出来。
8楼2009-05-10 15:16:23
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖

AI_JJC

至尊木虫 (正式写手)


bslt(金币+1,VIP+0):没事,欢迎常来信息科学版交流讨论,积极交流的,版主们会奖励的。。。 5-15 20:27
引用回帖:
Originally posted by sayu_yangy at 2009-5-9 21:58:
视频文件一般是UDP协议的,普通文件一般是TCP协议的,这样的话你可以从包头格式里进行区分,不过如果经过加密了,那就不好说了

直接视频是udp协议的,不过在p2p中视频只是一个文件,还是tcp协议的了

现在是打算从网络层抓取数据包,然后从这些数据包读取文件的信息。
谢谢大家顶贴,可惜设置悬赏的金币太少了。
这几天上不了emuch,没能及时回应大家的回复,不好意思。

[ Last edited by AI_JJC on 2009-5-14 at 00:12 ]
9楼2009-05-14 00:03:01
已阅   回复此楼   关注TA 给TA发消息 送TA红花 TA的回帖
相关版块跳转 我要订阅楼主 AI_SKY 的主题更新
普通表情 高级回复(可上传附件)
信息提示
请填处理意见