Wireshark分析非標準埠號流量
Wireshark分析非標準埠號流量
2.2.2 分析非標準埠號流量Wireshark分析非標準埠號流量
應用程式執行使用非標準埠號總是網路分析專家最關注的。關注該應用程式是否有意涉及使用非標準埠,或暗中想要嘗試通過防火牆本文選自WireShark資料包分析實戰詳解清華大學出版社。
1.分配給另一個程式的埠號
當某資料包使用非標準埠上,如果被Wireshark識別出是使用另一個程式,則說明Wireshark可能使用了錯誤的分析器,如圖2.19所示本文選自WireShark資料包分析實戰詳解清華大學出版社。
圖2.19 使用非標準埠
從該介面Packet List皮膚中的Info列,可以看到顯示了NetBIOS的資訊。但正常的NetBIOS流量看起來不是這樣的。當Info列的埠區域顯示netbios-ns時,Protocol列顯示的都使用的是TCP協議。此時檢視該檔案,發現Info列不包含正常的NetBIOS名稱服務細節。
2.手動強制解析資料Wireshark分析非標準埠號流量
手動強制解析資料有兩個原因,分別如下:
q Wireshark使用了錯誤的解析器,因為非標準埠已經關聯了一個分析器。
q Wireshark不能為資料型別啟動解析器。
強制解析器解析資料,右鍵單擊在Packet List皮膚中的不能解析的/解析錯誤的包,並選擇Decode AS。如圖2.19所示,通常TCP建立連線使用三次握手。客戶端與伺服器端之間共三個TCP包,建立成功後應該是HTTP協議。但是該介面都是TCP協議,說明有未正確解析的資料。這裡選擇第4個包,右鍵單擊選擇Decode AS,將彈出如圖2.20所示的介面。
圖2.20 選擇解碼器
在該介面選擇正確的解碼協議(這裡選擇HTTP),然後單擊OK按鈕。這時,正確解碼後顯示介面如圖2.21所示。
圖2.21 使用HTTP解碼器
從該介面可以看到Protocol和Info列的資訊都發生了變化。
3.怎樣啟動解析器Wireshark分析非標準埠號流量
啟動解析器的過程如圖2.22所示。
圖2.22 啟動解析器過程
啟動解析器過程如下所示:
(1)Wireshark將資料傳遞給第一個可用的啟動器。如果該解析器中沒有解析器埠,則傳遞給下一個匹配的解析器。
(2)如果該解析器能解析發生來資料的埠,則使用該解析器。如果不能解析,則再傳遞給下一個匹配的解析器。
(3)如果該解析器匹配,則使用並結束解析。如果仍然不能解析,再次將資料傳遞。依次類推,指定結束。
(4)如果直到結束仍不匹配,則需要自定義資料。
4.調整解析器Wireshark分析非標準埠號流量
如果確定在網路中執行了非標準埠的資料,此時可以在HTTP協議的首選項設定中新增該埠。例如,使用者想要Wireshark解析來自81埠號的HTTP資料。新增過程如下:
(1)在工具欄中依次選擇Edit|Preferences|Protocols|HTTP,將顯示如圖2.23所示的介面。
圖2.23 HTTP協議首選項
(2)在該介面右側,可以看到預設設定的埠號。在TCP Ports對應的文字框中,新增81埠號。新增完後,單擊OK按鈕本文選自WireShark資料包分析實戰詳解清華大學出版社。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-1458508/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 實現Oracle非1521標準埠動態註冊Oracle
- Dynamics CRM 安裝時SQL Server如何使用非標準埠(即非1433)來完成安裝SQLServer
- 2.6.5.2 非標準塊大小
- lcx iptables rinetd 三個埠轉發流量分析
- 如何準確有效偵測、分析網路流量
- 資料分析的標準SOP!
- OpenSergo 流量路由:從場景到標準化的探索Go路由
- wireshark 分析TCP協議TCP協議
- 預設非安全埠列表
- jenkins換埠號Jenkins
- 檢視埠號
- golang標準庫的分析os包(6)Golang
- [FFMpeg] 非標準解析度視訊Dump YUV注意事項
- Oracle 建立非1521埠監聽Oracle
- UDP協議抓包分析 -- wiresharkUDP協議
- 阿里雲新增埠號阿里
- 常見的埠號
- 埠號是什麼?
- mongodb如何更改埠號MongoDB
- 哪些財務分析工具有標準化方案?
- 玄機流量特徵分析-蟻劍流量分析特徵
- 記一次解密wireshark抓取的冰蠍通訊流量解密
- git伺服器非預設埠Git伺服器
- Linux的標準輸入、標準輸出和標準錯誤Linux
- Wireshark分析藝術【讀書總結】
- Wireshark中的TCP協議包分析TCP協議
- 如何使用 Wireshark 分析 TCP 吞吐瓶頸TCP
- Wireshark for Mac網路分析封包工具Mac
- 使用WireShark抓包分析TCP協議TCP協議
- 6、埠轉發流量操控工具總結
- 大資料分析標準如何進行分類大資料
- 單細胞分析實錄(5): Seurat標準流程
- 查詢埠號佔用
- Elasticsearch 各個埠號作用Elasticsearch
- ubuntu繫結串列埠號Ubuntu串列埠
- 電腦常用埠號作用
- 網路-01-埠號-linux埠詳解大全Linux
- 廣告流量分析之評價指標的選擇(一)指標
- ??TCP協議:超時重傳、流量控制、keep-alive和埠號,你真的瞭解嗎?TCP協議Keep-Alive