如何使用 DNS 封包解碼器
DNS 封包在 PCAP、EDR、惡意程式設定與 CTF 中常以原始 Hex 或 Base64 出現。本工具不會送出 DNS 查詢,只依 wire format 拆解本機輸入。
- 選擇 Hex 或 Base64,貼入從封包或紀錄擷取的完整 DNS message。
- 解碼後檢查 Transaction ID、Flags、RCODE、Question 與各 Section 的 Resource Records。
- 對照 TTL、A/AAAA/CNAME/MX/TXT 等資料;未知 Record 會保留為 Hex。