Идет развитие темы. Ребята как-то плагин к WireShark сделали, который дешифровал SAP TCP/IP трафик.
Загружал его, смотрел. Видны транзакции, коды управляющие, XML пакеты для общения по RFC. Может быть еще что-то. Дальше не интересно было копать.
Тут пишут, что и пароли видны

You are not allowed to view links.
Register or
Login