当前位置: 首页 > news >正文

RDP协议流程详解(二)Basic Settings Exchange 阶段

        RDP连接建立过程,在Connection Initiation后,RDP客户端和服务端将进行双方基础配置信息交换,也就是basic settings exchange阶段。在此阶段,将包含两条消息Client MCS Connect Initial PDU和Server MCS Connect Response PDU,示例如下。        

        这里Wireshark并未对TPKT协议做具体解析,我们参照RDP Open Specifications文档解释。

        (1)Client MCS Connect Initial PDU

字段名说明
tpkHeader4字节,包括TPKT版本以及数据包长度
x224Data3字节,包括长度、PDU类型、EOT
mcsCi可变长度,通过userdata封装 GCC Conference Create Request数据
gccCCrq可变长度,GCC Conference Create Request
ClientCoreData可变长度,类型CS_CORE 0xC001。包括RDP客户端版本、客户端图形显示设备、输入设备、客户端桌面信息以及serverSelectedProtocol(在上个阶段从server端接受到)
ClientSecurityData12字节,CS_SECURITY 0xC002。当使用标准RDP安全时本字段有效,包括客户端支持的数据完整性和机密性算法信息,如128-bit安全强度的RC4
ClientNetworkData可变长度,CS_NET 0xC003
ClientClusterData12字节,CS_CLUSTER 0xC004
ClientMonitorData可变长度,CS_MONITOR 0xC005
ClientMessageChannelData可选,CS_MCS_MSGCHANNEL 0xC006
ClientMultitransportChannelData可选,CS_MULTITRANSPORT 0xC00A
clientMonitorExtendData可变长度,CS_MONITOR_EX 0xC008

        (2)Server MCS Connect Response PDU

字段名说明
tpktHeader4字节,包括TPKT版本以及数据包长度
x.224Data3字节,包括长度、PDU类型、EOT
mcsCrsp可变长度,通过userdata封装 GCC Conference Create Response数据
gccCCrsp可变长度,GCC Conference Create Response
serverCoreData可变长度,类型SC_CORE (0x0C01)。包括服务端支持RDP版本、clientRequestedProtocols(在上个阶段从client接收到)
serverNetworkData可变长度,
serverSecurityData可变长度,类型SC_SECURITY (0x0C02)。包括选定的数据机密性和完整性保护算法(若使用加强加密方式则为ENCRYPTION_METHOD_NONE
)、加密保护级别、随机数长度及随机数、数字证书长度及数字证书。
serverMessageChannelData可选,类型SC_NET 0x0C03
serverMultitransportChannelData可选,类型SC_MULTITRANSPORT (0x0C08)
http://www.lryc.cn/news/183364.html

相关文章:

  • 实时人脸五观检测:基于libfacedetection(CNN模型)
  • 图像和视频上传平台Share Me
  • JavaScript 在前端开发中有什么应用?
  • 【沐风老师】推荐2023年3DMAX的10个最佳插件!
  • 【visual studio 小技巧】项目属性->生成->事件
  • 每日一题 279完全平方数(完全背包)
  • 创意中秋与国庆贺卡 - 用代码为节日增添喜悦
  • 专业综合课程设计 - 优阅书城项目(第一版)
  • 【剑指Offer】13.机器人的运动范围
  • 【Qt基础篇】信号和槽
  • .netCore用DispatchProxy实现动态代理
  • 好奇喵 | Tor浏览器——访问.onion网址,揭开Dark Web的神秘面纱
  • Maven 中引用其他项目jar包出现BOOT-INF问题
  • PHP框架面试题
  • 如何清理C盘
  • 计算机网络基础知识
  • Go语言面经进阶10问
  • 大厂真题:【DP】米哈游2023秋招-米小游与魔法少女-奇运
  • 后端面经学习自测(一)
  • win10、win11安装Ubuntu 22.04
  • golang gin框架1——简单案例以及api版本控制
  • Redisson—分布式对象
  • alsa pcm接口之在unix环境的传输方法
  • 小谈设计模式(20)—组合模式
  • sheng的学习笔记-【中文】【吴恩达课后测验】Course 1 - 神经网络和深度学习 - 第三周测验
  • 一文详解动态链表和静态链表的区别
  • [C国演义] 第十三章
  • <二>Qt斗地主游戏开发:过场动画的实现
  • 链式法则(Chain Rule)
  • AUTOSAR COM模块框架梳理