No description
- Lua 53.3%
- Python 46.7%
| .gitignore | ||
| Count.py | ||
| Dection.py | ||
| PSK_LifeTime.py | ||
| QQ_Mobile.lua | ||
| QQ_Mobile.py | ||
| QQ_Mobile.txt | ||
| QQ_Windows.lua | ||
| QQ_Windows.py | ||
| QQ_Windows.txt | ||
| readme.md | ||
| Wechat.lua | ||
| Wechat.py | ||
| Wechat.txt | ||
实验三实验代码文件说明
环境:Ubuntu。运行所需软件:sudo apt install tshark lua lua-cjson。
实验原始流量
实验原始流量在 /pcaps/ 文件夹下。因实验原始流量较大(30GB),所以实验原始流量未在此处给出。 实验原始流量的位置存储在百度网盘中,链接: https://pan.baidu.com/s/1ZLrxy4mCQ1r12aEF7rnalA 提取码: c6im。
提取QQ、微信通信协议设备标识特征
- QQ_Windows.py:调用 QQ_Windows.lua,提取QQ Windows客户端通信协议设备标识特征,共提取了5641个(在文件QQ_Windows.txt中)
- QQ_Moblie.py:调用QQ_Moblie.lua,提取QQ 移动客户端通信协议设备标识特征,共提取了6097个(在文件QQ_Moblie.txt中)
- Wechat.py:调用Wechat.lua,提取微信客户端通信协议设备标识特征,共提取了15713个(在文件Wechat.txt中)
实验三实验代码
- PSK_LifeTime.py: 打印流量中所有 MMTLS 协议PSK字段的生存期
- Dection.py:输出论文中表 5.3 所示的实验结果
- Count.py:输出论文中表 5.5 所示的实验结果
实验三代码运行说明
- 运行 QQ_Windows.py, QQ_Moblie.py,Wechat.py 提取通信协议设备标识特征
- 运行PSK_LifeTime.py,Dection.py,Count.py