Wireshark Corba 存根反编译

Wireshark Corba stub decompiling

我正在尝试找到一种方法来反编译我通过 wireshark 找到的 omniorb CORBA 存根。该技术似乎很老,因为我找不到任何新的深度文档。这是请求的数据:

Key Addres: .omniINSPOA.FMPOA.FMRPO
Stub data: f552010001000000000000002a00100085000000560000000000014e0000000100000065000000038020018020018001000c0301010201010302010301020303010201030304000000650605030280014040200280200180200180200c80180f011433126b14101433120612071208404040200380050100030280e802010c4040400000005a00000000000000000000000000000000ffff00

我正在尝试获取信息,我不应该说一些关于密码和用户名的事情。不过,这些凭证只是测试凭证。有没有办法找出这里传输的内容?我非常感谢任何帮助,因为我真的很困。

CORBA specification 有详细的信息是如何在线上编码数据的。当您将数据打印为十六进制时,您应该能够读取一些字节(假设它没有使用 SSL)并手动尝试解组数据,但是当您拥有原始 IDL 时它会有所帮助。还有一本叫"IIOP Complete"的书,里面有很多关于协议的资料。