Wireshark非标准分析port无流量

2.2.2  非标准分析port无流量Wireshark非标准分析port流量

应用程序执行使用非标准port号总是网络分析专家最关注的。关注该应用程序是否有意涉及使用非标准port,或暗中想要尝试通过防火墙本文选自WireShark数据包分析实战具体解释清华大学出版社。

1.分配给还有一个程序的port号

当某数据包使用非标准port上,假设被Wireshark识别出是使用还有一个程序,则说明Wireshark可能使用了错误的分析器。如图2.19所看到的本文选自WireShark数据包分析实战具体解释清华大学出版社。


图2.19  使用非标准port

从该界面Packet List面板中的Info列,能够看到显示了NetBIOS的信息。但正常的NetBIOS流量看起来不是这种。

当Info列的port区域显示netbios-ns时,Protocol列显示的都使用的是TCP协议。

此时查看该文件,发现Info列不包括正常的NetBIOS名称服务细节。

2.手动强制解析数据Wireshark分析非标准port号流量

手动强制解析数据有两个原因。分别例如以下:

q  Wireshark使用了错误的解析器,由于非标准port已经关联了一个分析器。

q  Wireshark不能为数据类型启动解析器。

强制解析器解析数据,右键单击在Packet List面板中的不能解析的/解析错误的包,并选择Decode AS。如图2.19所看到的,通常TCP建立连接使用三次握手。client与server端之间共三个TCP包,建立成功后应该是HTTP协议。可是该界面都是TCP协议,说明有未正确解析的数据。这里选择第4个包,右键单击选择Decode AS,将弹出如图2.20所看到的的界面。


图2.20  选择解码器

在该界面选择正确的解码协议(这里选择HTTP)。然后单击OKbutton。

这时,正确解码后显示界面如图2.21所看到的。


图2.21  使用HTTP解码器

从该界面能够看到Protocol和Info列的信息都发生了变化。

3.如何启动解析器Wireshark分析非标准port号流量

启动解析器的过程如图2.22所看到的。


图2.22  启动解析器过程

启动解析器步骤例如以下所看到的:

(1)Wireshark将数据传递给第一个可用的启动器。假设该解析器中没有解析器port,则传递给下一个匹配的解析器。

(2)假设该解析器能解析发生来数据的port,则使用该解析器。

假设不能解析,则再传递给下一个匹配的解析器。

(3)假设该解析器匹配,则使用并结束解析。假设仍然不能解析,再次将数据传递。

依次类推,指定结束。

(4)假设直到结束仍不匹配。则须要自己定义数据。

4.调整解析器Wireshark分析非标准port号流量

假设确定在网络中执行了非标准port的数据,此时能够在HTTP协议的首选项设置中加入该port。比如。用户想要Wireshark解析来自81port号的HTTP数据。

加入步骤例如以下:

(1)在工具栏中依次选择Edit|Preferences|Protocols|HTTP。将显示如图2.23所看到的的界面。


图2.23  HTTP协议首选项

(2)在该界面右側,能够看到默认设置的port号。在TCP Ports相应的文本框中,加入81port号。加入完后,单击OKbutton本文选自WireShark数据包分析真实的具体的解释清华大学出版社。

版权声明:本文博主原创文章,博客,未经同意不得转载。

转载于:https://www.cnblogs.com/gcczhongduan/p/4802030.html

Wireshark非标准分析port无流量相关推荐

  1. 无粉丝无流量怎么加入快手小黄车?怎么开通小黄车?

    对于快手用户来说,是可以开通快手小黄车的,开通了快手小黄车以后就可以在这里上传商品的,消费者有喜欢的商品的话也是可以去下单的.如果无粉丝无流量怎么加入快手小黄车? 无粉丝无流量怎么加入快手小黄车? 抖 ...

  2. wireshark 十六进制过滤_CTF流量分析之wireshark使用

    01.基本介绍 在CTF比赛中,对于流量包的分析取证是一种十分重要的题型.通常这类题目都是会提供一个包含流量数据的pcap文件,参赛选手通过该文件筛选和过滤其中无关的流量信息,根据关键流量信息找出fl ...

  3. 使用wireshark抓取ICMP流量包并分析ICMP协议

    前言:如有疑问(包括但不限于本篇,涉及网络  系统皆可),欢迎评论探讨,看见能解答必回.彼此交流,共同成长.) 原理:ping是应用层直接使用网络层 ICMP 的例子,它没有通过运输层的 TCP 或U ...

  4. 新旧电脑无流量数据备份_电脑数据转移_电脑数据同步_不需要流量的电脑数据同步_将旧电脑的数据同步到新电脑

    今日入手了一台新电脑--旧电脑是啥参照我之前的博客https://blog.csdn.net/Mr_liu_666/article/details/102139752 联想G50实在是撑不住了,主要是 ...

  5. 安豆苗:豌豆荚和棒普的混合体 无流量消耗的近场同步软件

    在5月5号的优亿移动开放日上,一款名为安豆苗的软件引起了笔者注意,它可以提供近距环境下设备之间的同步,比如联系人.音乐.视频.应用等等,而且在没有wi-fi的环境下,比如地铁里,也能轻松使用.归纳起来 ...

  6. 弘辽科技:京东店铺布局,打破无流量无转化局面

    京东的操作类似于早先的淘宝,不过近两年也在逐渐丰富数据化运营,对于铺货模式的打击力度也越来越大,可以看出平台还是希望多元化的产品线. 京东的运营模式.除了产品.推广之外.活动报名也占据一定比例,尤其是 ...

  7. wireshark 抓 蓝牙数据_如何使用Wireshark对本机进行抓包、流量分析

    本文仅用于讨论网络安全技术,以保护信息安全为目的,请勿用于非法用途! 如何使用Wireshark对本机进行抓包.流量分析-1.jpg (102.32 KB, 下载次数: 0) 2020-2-4 11: ...

  8. Wireshark教程:解密HTTPS流量

    #概述 本教程面向进行流量分析的安全专业人员.本教程假定你已经熟悉Wireshark的基本使用,并使用Wireshark 3.x版. 在审查可疑的网络活动时,我们经常会遇到加密的流量.因为大多数网站使 ...

  9. Wireshark 解密 RDP 流量

    向劳动人民致敬! Wireshark Tutorial: Decrypting RDP Traffic 近年来,攻击者利用远程桌面协议(RDP)访问不安全的服务器和企业网络.自2017年以来,RDP已 ...

最新文章

  1. w ndows10防火墙在哪,Win10防火墙在哪里,怎么关闭Win10防火墙?
  2. 计算公式1!+2!+3!+...+10!的和
  3. matlab 分段式规范作图
  4. Cognos配置oracle类型内容库时报错
  5. android开发小技巧:实现listview异步加载图片
  6. 使用脚本编写 Vim 编辑器,第 4 部分: 字典
  7. JZOJ 5435. 【NOIP2017提高A组集训10.30】Graph
  8. 01_Weblogic课程之概念篇:代理服务器,web服务器,应用程序服务器,JNDI概念,JTA概念,Java消息服务,Java验证和授权(JAAS),Java管理扩展,Web客户机,客户机应用程序
  9. 未能加载文件或程序集“Antlr3.Runtime”或它的某一个依赖项。参数错误。 (异常来自 HRESULT:0x80070057 (E_INVALIDARG))解决方法。...
  10. Hadoop的搭建,VmwareWorkstation 16pro + Ubuntu18.04.1
  11. 响应式编程知多少 | Rx.NET 了解下
  12. bash shell脚本访问PostgreSQL的三种方式
  13. python中 的用法_详解python中@的用法
  14. GaussDB(DWS)磁盘维护:vacuum full执行慢怎么办?
  15. ARCHPR4.54破解版
  16. 在mudbuilder上的胡扯1
  17. c语言 队列长度,c语言 队列
  18. GET和POST的区别?
  19. Django—CRM项目练习
  20. 从一位老工程师的心里话开始谈起IT行业职

热门文章

  1. bluePen – 使用在线 CSS 编辑器美化你的网站
  2. windows平台下vlc编译之六:vlc-0.9.8a的编译
  3. java socket抓取资源_Java 通过 Socket 的形式抓取网页内容
  4. js mysql替换_JavaScript_js使用正则实现ReplaceAll全部替换的方法,JS 字符串有replace() 方法。但这 - phpStudy...
  5. 转置型FIR滤波器的fpga实现
  6. python threading 多线程
  7. CRNN维度变换的解释这样你也可以自定义CRNN了
  8. 从源码分析DEARGUI之add_tab 和 add_tab_bar
  9. WordPress开发之WP Custom Register Login插件试用
  10. JavaScript 里,$ 代表什么?/JQuery是什么语言?/html中用link标签引入css时的中 rel=stylesheet属性?/EL表达式是什么?...