Wireshark非标准分析port无流量

2.2.2  非标准分析port无流量Wireshark非标准分析port流量

应用程序执行使用非标准port号总是网络分析专家最关注的。关注该应用程序是否有意涉及使用非标准port,或暗中想要尝试通过防火墙本文选自WireShark数据包分析实战具体解释清华大学出版社。

1.分配给还有一个程序的port号

当某数据包使用非标准port上,假设被Wireshark识别出是使用还有一个程序,则说明Wireshark可能使用了错误的分析器。如图2.19所看到的本文选自WireShark数据包分析实战具体解释清华大学出版社。



图2.19  使用非标准port

从该界面Packet List面板中的Info列,能够看到显示了NetBIOS的信息。但正常的NetBIOS流量看起来不是这种。

当Info列的port区域显示netbios-ns时,Protocol列显示的都使用的是TCP协议。

此时查看该文件,发现Info列不包括正常的NetBIOS名称服务细节。

2.手动强制解析数据Wireshark分析非标准port号流量

手动强制解析数据有两个原因。分别例如以下:

q  Wireshark使用了错误的解析器,由于非标准port已经关联了一个分析器。

q  Wireshark不能为数据类型启动解析器。

强制解析器解析数据,右键单击在Packet List面板中的不能解析的/解析错误的包,并选择Decode AS。如图2.19所看到的,通常TCP建立连接使用三次握手。client与server端之间共三个TCP包,建立成功后应该是HTTP协议。可是该界面都是TCP协议,说明有未正确解析的数据。这里选择第4个包,右键单击选择Decode AS,将弹出如图2.20所看到的的界面。

watermark/2/text/aHR0cDovL2Jsb2cuY3Nkbi5uZXQvZGF4dWViYQ==/font/5a6L5L2T/fontsize/400/fill/I0JBQkFCMA==/dissolve/70/gravity/Center" alt="">

图2.20  选择解码器

在该界面选择正确的解码协议(这里选择HTTP)。然后单击OKbutton。

这时,正确解码后显示界面如图2.21所看到的。



图2.21  使用HTTP解码器

从该界面能够看到Protocol和Info列的信息都发生了变化。

3.如何启动解析器Wireshark分析非标准port号流量

启动解析器的过程如图2.22所看到的。



图2.22  启动解析器过程

启动解析器步骤例如以下所看到的:

(1)Wireshark将数据传递给第一个可用的启动器。假设该解析器中没有解析器port,则传递给下一个匹配的解析器。

(2)假设该解析器能解析发生来数据的port,则使用该解析器。

假设不能解析,则再传递给下一个匹配的解析器。

(3)假设该解析器匹配,则使用并结束解析。假设仍然不能解析,再次将数据传递。

依次类推,指定结束。

(4)假设直到结束仍不匹配。则须要自己定义数据。

4.调整解析器Wireshark分析非标准port号流量

假设确定在网络中执行了非标准port的数据,此时能够在HTTP协议的首选项设置中加入该port。比如。用户想要Wireshark解析来自81port号的HTTP数据。

加入步骤例如以下:

(1)在工具栏中依次选择Edit|Preferences|Protocols|HTTP。将显示如图2.23所看到的的界面。



图2.23  HTTP协议首选项

(2)在该界面右側,能够看到默认设置的port号。在TCP Ports相应的文本框中,加入81port号。加入完后,单击OKbutton本文选自WireShark数据包分析真实的具体的解释清华大学出版社。

版权声明:本文博主原创文章,博客,未经同意不得转载。

Wireshark非标准分析port无流量的更多相关文章

  1. 利用Fiddler和Wireshark解密SSL加密流量

    原文地址:http://kelvinh.github.io/blog/2014/01/12/decrypt-ssl-using-fiddler-and-wireshark/ Fiddler是一个著名的 ...

  2. Wireshark 如何捕获网络流量数据包

    转自:http://www.4hou.com/web/7465.html?hmsr=toutiao.io&utm_medium=toutiao.io&utm_source=toutia ...

  3. wireshark解密本地https流量笔记

    此方式支持firefox,chrome 建立path变量 SSLKEYLOGFILE=c:\ssl.key 重启firefox chrome,访问https网站会自动生成ssl session key ...

  4. 使用 Wireshark 调试 HTTP/2 流量

    https://imququ.com/post/http2-traffic-in-wireshark.html

  5. 如何利用Wireshark解密SSL和TLS流量

    如何利用Wireshark解密SSL和TLS流量https://support.citrix.com/article/CTX135121 1.有server端的private key,直接在wires ...

  6. Wireshark嗅探抓取telnet明文账户密码

    0x00 Wireshark(前称Ethereal)是一个网络封包分析软件.网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料.Wireshark使用WinPCAP作为接口,直 ...

  7. wireshark实战应用(长期更新,工作随笔)

    Wireshark检索语法 过滤IP地址 ip.addr eq 192.168.1.1 ip.addr == 192.168.1.1 //过滤源IP地址 ip.src eq 192.168.1.1 i ...

  8. 在服务器上用Fiddler抓取HTTPS流量

    转自:http://yoursunny.com/t/2011/FiddlerHTTPS/在服务器上用Fiddler抓取HTTPS流量 阳光男孩 发表于2011-03-19 开发互联网应用的过程中,常常 ...

  9. 如何利用wireshark破解网站密码

    在有进行破解意愿的想法诞生之前,博主得先来给各位泼一盆凉水,本文介绍的方法破解http的轻而易举,而对于https的就算了.因为Wireshark 没有session key ,不能解密SSL数据流. ...

随机推荐

  1. [RxJS] RefCount: automatically starting and stopping an execution

    With the connect() method on a ConnectableObservable, the programmer is responsible for avoiding lea ...

  2. UIActionSheet上加入UIPickerView iOS8替换方案

    此套替换方案採用"UIView+动画"方式实现(将UIActionSheet替换为UIView) 界面层级例如以下: 第一层:view(这一层充满整个屏幕,初始化时颜色为透明.us ...

  3. js静态私有变量(将方法变成原型模式,被所有实例共享,而方法操作变量,故变量是静态)

    js静态私有变量(将方法变成原型模式,被所有实例共享,而方法操作变量,故变量是静态) 一.总结 1.js函数中的private和public:js函数中的私有变量 var 变量名,公有变量 this. ...

  4. 【BZOJ 3675】[Apio2014]序列分割

    [链接] 链接 [题意] 在这里输入题意 [题解] 模拟一下样例. 会发现.切的顺序不影响最后的答案. 只要切点确定了. 答案就确定了. 则设f[i][j]表示前i段,第i段保留到j的最大值. \(f ...

  5. [Angular2 Router] Resolving route data in Angular 2

    From Article: RESOLVING ROUTE DATA IN ANGULAR 2 Github If you know Anuglar UI router, you must know ...

  6. 简单的Java多线程的使用

    前几天做一个功能.就是在前台更改信息后会自己主动发邮件给其它的人,相关信息已更改,刚開始是直接在更改信息代码后面增加发送邮件的代码,但发现这样会使界面特别慢,而慢的主要原因是因为发送邮件有时会耗时非常 ...

  7. iOS开发Quartz2D 十三:画板涂鸦

    一:效果如图: 二:代码 #import "ViewController.h" #import "DrawView.h" #import "Handl ...

  8. Write Code As If You Had to Support It for the Rest of Your Life

    Write Code As If You Had to Support It for the Rest of Your Life Yuriy Zubarev YOU COULD ASK 97 PEOP ...

  9. thinkphp中ajax使用实例(thinkphp内置支持ajax)

    thinkphp中ajax使用实例(thinkphp内置支持ajax) 一.总结 1.thinkphp应该是内置支持ajax的,所以请求类型里面才会有是否是ajax // 是否为 Ajax 请求 if ...

  10. Thinking in UML 学习笔记(四)——UML核心视图之活动图

    在UML中活动图的本质就是流程图,它描述了为了完成某一个目标需要做的活动以及这些互动的执行顺序.UML中有两个层面的活动图,一种用于描述用例场景,另一种用于描述对象交互. 活动图只是我们用来描述业务目 ...