Wireshark抓包分析指南

Wireshark抓包分析指南

ID:47187604

大?。?24.02 KB

頁數(shù):11頁

時間:2019-08-17

Wireshark抓包分析指南_第1頁
Wireshark抓包分析指南_第2頁
Wireshark抓包分析指南_第3頁
Wireshark抓包分析指南_第4頁
Wireshark抓包分析指南_第5頁
資源描述:

《Wireshark抓包分析指南》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在行業(yè)資料-天天文庫。

1、Wireshark抓包指南目錄一.Wireshark工具介紹2二.Wireshark安裝2三.wireshark網(wǎng)卡配置7四.SIP協(xié)議分析81.SIP注冊流程82.SIP呼叫流程93.DTMF分析104.RTP媒體分析10一.11一.Wireshark工具介紹Wireshark是一個網(wǎng)絡(luò)數(shù)據(jù)庫分析軟件,功能十分強大??梢越厝「鞣N網(wǎng)絡(luò)封包,包括HTTP,TCP,UDP,SIP等網(wǎng)絡(luò)協(xié)議,顯示網(wǎng)絡(luò)封包的詳細信息。二.Wireshark安裝1.wireshark下載,下載地址:http://www.wireshark.org/download.html,根據(jù)自己筆記本系統(tǒng)選擇合適的安裝

2、包2.安裝步驟:a.雙擊wireshark安裝包,點擊next11b.Licenseagreement信息,點擊IAgress繼續(xù)c.選擇組件,默認安裝所有組件,點擊next繼續(xù)11d.創(chuàng)建快捷方式,關(guān)聯(lián)文件類型,點擊next繼續(xù)e.選擇wireshark的安裝路徑,點擊next繼續(xù)11d.選擇安裝WinPcap,該插件用于監(jiān)聽網(wǎng)絡(luò)的數(shù)據(jù)庫,點擊Install安裝:e.Wincap4.1.3安裝,點擊next繼續(xù):11d.點擊IAgree繼續(xù):e.選擇AutomaticallystarttheWinPcapdriveratboottime,點擊Install安裝:11f.點擊fin

3、ish啟動wireshark。三.wireshark網(wǎng)卡配置點擊菜單“Capture”>”Interface”,選擇所需要抓去信息的網(wǎng)卡:如果要抓取IAD的數(shù)據(jù)包,筆記本有線網(wǎng)卡和IAD的網(wǎng)卡都連接在HUB上,在筆記本上抓取有線網(wǎng)卡的數(shù)據(jù)包即可抓到IAD的所有的數(shù)據(jù)庫包。11四.SIP協(xié)議分析1.SIP注冊流程通過sip關(guān)鍵字來過濾sip包112.SIP呼叫流程可根據(jù)sip包頭的Call-ID字段可以完整過濾出一個呼叫的流程:113.DTMF分析DTMF方式可分為三種:SIPInfo、RFC2833和Tone。SIPinfo為帶外檢測,即通過sip信令I(lǐng)NFO方法攜帶DTMF信號。

4、RFC2833為帶內(nèi)檢測方式,通過過濾rtp.p_type==101字段可獲得dtmf的數(shù)據(jù)包Tone為帶內(nèi)檢測方式,需要使用語音分析軟件對數(shù)據(jù)包進行解析才可判斷是否使用tone。114.RTP媒體分析RTP媒體可分為兩段,IAD>服務(wù)器;服務(wù)器>IAD過濾RTP通過Invite或者200ok消息攜帶的rtpport字段使用sip.Call-ID=="67410f21a1427a15"orudp.port==8108過濾:11

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文

此文檔下載收益歸作者所有

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文
溫馨提示:
1. 部分包含數(shù)學(xué)公式或PPT動畫的文件,查看預(yù)覽時可能會顯示錯亂或異常,文件下載后無此問題,請放心下載。
2. 本文檔由用戶上傳,版權(quán)歸屬用戶,天天文庫負責(zé)整理代發(fā)布。如果您對本文檔版權(quán)有爭議請及時聯(lián)系客服。
3. 下載前請仔細閱讀文檔內(nèi)容,確認文檔內(nèi)容符合您的需求后進行下載,若出現(xiàn)內(nèi)容與標題不符可向本站投訴處理。
4. 下載文檔時可能由于網(wǎng)絡(luò)波動等原因無法下載或下載錯誤,付費完成后未能成功下載的用戶請聯(lián)系客服處理。