一、实验准备
疯狂聊天下载
链接: https://pan.baidu.com/s/1FSqZ4_L6WastuHcJSFRK4Q
提取码: 2yxq
关闭网络连接
为确保Windows与虚拟机之间能够成功通信,我们需要将除了我们正在使用的虚拟网络和物理机网络以外的所有连接关闭

关闭Windows Defender防火墙

查看能否成功通信
利用虚拟机ping主机看看能否ping通

Ubuntu下载wine
疯狂聊天为exe文件,为了让Ubuntu虚拟机能够正常运行,我们需要下载wine
sudo apt install wine-stable

二、Wireshark抓包
筛选捕获接口
这里主要捕获虚拟机接口



Windows和虚拟机打开疯狂聊天
Windows和虚拟机打开疯狂聊天后进入同一房间这里进入房间1


发送消息后捕获信息


三、抓包信息分析
采用协议及端口

由图可见本次传输采用UDP协议,端口为5001
窃取聊天信息
右键Data,选中追踪流,选中UDP流


窃取得到传输的信息为hello
为什么采用UDP连接
UDP协议的控制选项较少,在数据传输过程中延迟小、数据传输效率高,适合对可靠性要求不高的应用程序,或者可以保障可靠性的应用程序