He estado tratando de capturar los paquetes de la aplicación de mensajería Telegram (para mi proyecto de clase) pero no pude sacar nada del impacto de los paquetes capturados que recibí.
Telegram realiza el cifrado AES-256 sobre los mensajes de los usuarios y luego los envía utilizando los protocolos normales de transporte No SSL (por ejemplo, TCP, HTTP, UDP, etc.)
Probé estos escenarios de captura:
-
Conectando ambos teléfonos móviles (remitente y receptor) al mismo punto de acceso al que está conectado mi computadora portátil, donde se encuentra en funcionamiento Wirehark.
-
haciendo que mi computadora portátil sea un punto de acceso al que están conectados los dos teléfonos (para asegurarse de que los paquetes pasan por la tarjeta NIC en caso de que el enrutador no permita que se emita el paquete, porque estoy usando la tarjeta de mi campus) wifi ahora no tengo sus configuraciones)
Así que en mi filtro de captura probé muchos filtros que asumí que los más relevantes son:
-
Sólo HTTP: obtuve muchos paquetes, lo que no sirve para comprobar cada uno de los 269386 paquetes capturados. Eso es en el caso del escenario uno de los juicios de captura. Así que modifiqué el filtro y encontré el segundo filtro.
-
HTTP con la dirección IP de mi teléfono móvil (es decir, http & & ip.addr) pero no obtuve ningún paquete. aunque mi teléfono es el remitente (en ambos escenarios de captura). Cualquier idea de lo que está mal o de lo que me estoy perdiendo aquí
P.S wireshark está configurado en modo promiscuo
[ACTUALIZACIONES]
Probé para ver si Wireshark captura los paquetes que salen de mi teléfono, incluso los que no son telegramas, pero descubrí que solo capturaba SSDP, ICMP y algunos otros paquetes. Pero no capturó nada de mi navegador, ya que inicié sesión en mi cuenta de Facebook. ¿Espera un paquete que capturó de una página de YouTube?
Intenté usar la versión de PC de Telegram para enviar mensajes pero obtuve SSL (Telegram no lo usa como dicen, HTTP (no autorizado), ICMP (no hace nada con el mensaje), UPD (no estoy seguro si estos podrían sean los paquetes, y TCP (paquetes de intercambio de tres vías) [FIN]
¡Estoy pensando en probar Wirehark en la máquina de mis amigos pero no estoy seguro de que sea una solución!