不同的协议有不同的解码器,wireshark尝试为每个包尝试找到正确的解码器,特定的情况有可能会选择错误的解码器。
1.使用了其它协议的标准端口,被错误解码,使用udp的80端口发送数据被当作QUIC协议解析。
wireshark菜单“Analyze–>Enabled Protocols…” 打开”Enabled Protocols”对话框,可以解析的协议列表。
“Enabled Protocols”对话框中取消勾选QUIC,Save按钮保存设置即可。

2.不使用协议的默认端口,导致不能识别解码,如:HTTP协议使用800端口而不是标准80端口,可以强制将那些包按照指定协议解析。
选中包,然后右键菜单中选择”Decode As”,打开Decode As对话框
或者wireshark菜单“Analyze”–>Decode As…、User Specified Decodes… 用户自定义的解码规则列表
Decode As对话框可以临时设置解码器,退出Wireshark以后,这些设置会丢失

Decode 使用选择的方式解码
Do not decode 不使用选定方式解码
Show Current 打开”Decode As: Show” 对话框,显示已经指定的解码器列表
转载请注明出处:6san.com
原文地址: http://www.6san.com/1222/
本文介绍了Wireshark在解码过程中可能出现的误解情况,如使用非标准端口的协议导致无法正确识别,并提供了通过禁用特定协议、强制指定解码器等方法来解决此类问题的指导。
6704

被折叠的 条评论
为什么被折叠?



