3.1 要過濾出我們要的信息 需要稍 為瞭解socks5協議,大體上流程:1.socks5 client與socks5 server 的特定port建立連接。2.client告訴 server 欲連結的host的 IP 和 Port,由server 向 host 建立連結。3.此後只要 client send server 什麼,server就send host 什麼;server從host recv 什麼,client 就從 server recv什麼,socket協議不會額外包裝訊息。
3.2 Capture Filter:(src 192.168.23.1 and src port 10800 and dst 192.168.23.2) or (src 192.168.23.2 and dst 192.168.23.1 and dst port 10800) , 說明: 192.168.23.2 是 android端IP,192.168.23.1是電腦IP,10800是socks5 server的 port。Capture Filter語法很直觀,src代表 source ip ; dst代表 destination ip
src dst
APP -----------------> socks5 server
IP 定值 IP 定值
port 不定 port 定值
因此 (src 192.168.23.2 and dst 192.168.23.1 and dst port 10800)
_______________________________________________________
src dst
socks5 server -----------------> APP
IP 定值 IP 定值
port 定值 port 不定
因此 (src 192.168.23.1 and src port 10800 and dst 192.168.23.2)