zoukankan      html  css  js  c++  java
  • 修改wireshark协议解析规则

    不同的协议有不同的解码器,wireshark尝试为每个包尝试找到正确的解码器,特定的情况有可能会选择错误的解码器。

    1.使用了其它协议的标准端口,被错误解码,使用udp的80端口发送数据被当作QUIC协议解析。
    wireshark菜单“Analyze–>Enabled Protocols…” 打开”Enabled Protocols”对话框,可以解析的协议列表。

    “Enabled Protocols”对话框中取消勾选QUIC,Save按钮保存设置即可。

    Wireshark Enabled Protocols

    2.不使用协议的默认端口,导致不能识别解码,如:HTTP协议使用800端口而不是标准80端口,可以强制将那些包按照指定协议解析。

    选中包,然后右键菜单中选择”Decode As”,打开Decode As对话框

    或者wireshark菜单“Analyze”–>Decode As…、User Specified Decodes… 用户自定义的解码规则列表

    Decode As对话框可以临时设置解码器,退出Wireshark以后,这些设置会丢失

    Decode As

    Decode 使用选择的方式解码
    Do not decode 不使用选定方式解码
    Show Current 打开”Decode As: Show” 对话框,显示已经指定的解码器列表

  • 相关阅读:
    Socket编程基础——Socket选项
    Socket编程基础——无连接UDP
    Socket编程基础——面向连接TCP
    初探网络编程
    常用的正则表达式匹配
    iOS中的桥接方式
    iOS中的原生框架生成二维码
    iOS中的单例模式
    iOS
    iOS 中实现 快速归档 与 快速解档
  • 原文地址:https://www.cnblogs.com/qiumingcheng/p/10128144.html
Copyright © 2011-2022 走看看