Перейти к содержанию
    

где в кадре eternet указан тип протокола RTP?

http://c2n.me/iMcFvM

интересует, как wireshark догадался, что загрузка UDP пакета- это RTP?

И где есть перечень всех маркеров, указывающих на тип протокола?

Типа как в IP, если значение 17, значит это UDP.

 

 

весь инет уже перерыл, ответа на такой простой вопрос так и не нашел ((

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Я лет 5 назад имел дело с цветастой книжкой "...в подлиннике", там все пакеты были отлично описаны, но по .djvu на торрентах Гугель доси не умеет шарить ;)

По исходникам Линукс и Eth-библиотек можно полазить, у снифферов бывают красивые GUI со всеми вариантами потрохов пакетов, ну и RFC протокольные должны содержать всё нужное железно ! Хотя и муторно ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

т.е. вопрос, что я задал- он как минимум, не такой простой )

а что за книжка-то? Ссылку не найдете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

уверены, что по портам?

А не 0х80 говорит ему, что протокол RTP? Порты ведь любые могут быть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

source port может быть любым, а destination port как раз говорит о приложении в каждом RFC это прописано

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

уверены, что по портам?

А не 0х80 говорит ему, что протокол RTP? Порты ведь любые могут быть.

Согласно описанию в Вики, так оно и есть (с протоколом не работал).

 

source port может быть любым, а destination port как раз говорит о приложении в каждом RFC это прописано

Тут вот порты совсем другие.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

в сниффере производится разбор по формату пакета (сигнатуре), если разбор удается - считают, что пакет соответствующего типа.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

а где в байтах эта сигнатура? Можете на картинке указать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

а где в байтах эта сигнатура? Можете на картинке указать?

сигнатурой является формат пакета: если пакет разбирается - RTP, если не разбирается другой протокол.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...