我正在尝试从dota2数据包访问游戏中的聊天信息。我知道这在过去是可能的,因为有多个项目可以拦截dota2网络流量,并将聊天文本翻译成dota2格式打印出来。现在我正在使用安装了protobuf插件的wireshark。我可以在美国以外的valve服务器上看到一些数据包,可以看到wireshark的协议but插件在这些数据包上工作,但我得到了一个未知的线型错误,95%的数据包我认为与dota有关。在几乎所有这些数据包中,UDP数据有效负载都以56、53、30、31开头,这里是wireshark的十六进制转储示例。这4个字节是不是某种报头,然后是proto消息的开头?
0000 c8 a7 0a a4 63 ed 6c fd b9 4b 6e 16 08 00 45 00
0010 00 70 58 db 40 00 40 11 85 1a c0 a8 01 f5 d0 40
0020 c9 a9 9e 96 69 89 00 5c 72 7c **56 53 30 31** 30 00
0030 06 00 00 02 00 00 00 1d fe 11 11 10 00 00 d7 0a
0040 00 00 01 00 00 00 11 10 00 00 30 00 00 00 24 fd
0050 37 3c b4 30 a5 48 fa 3d ea 30 1a 1f d8 a9 41 e0
0060 e0 6c 44 ba bb 4e ba fc e7 ac ed f9 40 19 86 20
0070 84 71 52 5d b3 1f da 36 40 d9 b6 2e e1 e5发布于 2017-07-01 13:01:34
这是"VS01“的ascii代码,所以是的,它可能是某种版本标识符。
https://stackoverflow.com/questions/44856397
复制相似问题