wireshark 如何识别应用层的协议是什么呢?
来源:互联网 发布:好吃的面 知乎 编辑:程序博客网 时间:2024/06/06 00:33
最近在使用wireshark 抓包,发现IP 包里面有个协议字段,是进行协议类型区分的,IP协议格式如下:
其中协议字段,是对上层协议的描述:
比如:ICMP 为1,TCP 为6,UDP为17
具体协议对应数字可参考:
http://blog.csdn.net/mifan88/article/details/8809382
但是TCP或者UDP上层是什么协议类型呢?帧格式中有没有字段进行说明。
参考《TCP/IP详解,卷一》中内容,发现是以端口号进行预留合区分的,具体参考下图:
因此wireshark 进行抓包的时候,根据端口号来解析应用层的协议,
比如:ftp:21 ssh :22 telnet:23
详细端口及协议信息参考链接:
http://www.iana.org/assignments/service-names-port-numbers/service-names-port-numbers.xhtml
阅读全文
0 0
- wireshark 如何识别应用层的协议是什么呢?
- 应用层/安全层/传输层如何进行协议选型?
- 应用层/安全层/传输层如何进行协议选型
- 应用层的HTTP协议
- 常见的应用层协议
- 应用层协议识别之FTP(非标准端口)
- 车牌识别到底是什么原理呢
- 如何让wireshark解码任意层的数据
- 【协议识别】Wireshark重要过滤条件
- wireshark如何筛选协议包
- 基于TCP/UDP的应用层协议
- 关于应用层协议的审计
- 自制应用层协议的编写
- 应用层协议设计的思考
- 不同应用层协议对应的端口
- 应用层协议的内容与基本原理
- 数据传输协议的学习(应用层、传输层)
- 五.传输层和应用层的协议和作用
- 添加Git 远程仓库
- 使用Python获取Chrome浏览器历史记录
- 动态规划之矩阵连乘法
- Android Oreo系统移植上需要注意的更新
- C++ 数论-最大公约数和最小公倍数
- wireshark 如何识别应用层的协议是什么呢?
- unbuntu安装软件时出现的问题
- 自定义JSR validation及Swagger的一些坑
- 非递归二叉树的序列打印
- 欢迎使用CSDN-markdown编辑器
- log4j2在web工程设置日志文件保存在工程目录内
- 数据库sql大全!!!!!重要
- HashMap和List遍历方法总结及如何遍历删除元素
- echarts配置总结