2016-08-23 7 views
0

Wiresharkを使用してネットワークアダプターから取得した.pcapファイルがあります。私はpythonスクリプトを使用してその内容を分析しようとしています。問題は、WiresharkでRTPパケットに固有のものを見つけることができないことです。私はプロトコルを検出するためにポート番号を使用したくないことに注意してください。私は、生データを検査し、RTPプロトコルパケットを検出したい。それを行う方法はありますか?私は、他の多くのプロトコルパケットの中でRTPパケットを検出するためにその統計情報を使用できるRTPパケットに特別なものがあることを意味しますか?PCAPファイルでRTPパケットを検出するにはどうすればよいですか?

答えて

0

Wiresharkは、VOIPシグナリングメッセージを分析して、どのUPDポートがRTPに使用されているかを確認します。バージョン番号ビット(それは実際にはあまりにも短い)とは別に、RTPパケット自体には、それ自体を識別するために使用できるものはあまりありません。シグナリングなしRTP検出を可能にするのwiresharkで設定はあり

+0

ストリーム再組み立てすることを許可する単一のセッションのすべてのパケットを持っています「PT」と等しく「PX」に等しいか? Wireshark方針に関するあなたの主張の参考資料はありますか? – alltmate

+0

私は、WiresharkのH.323ディセクタのソースコードと、H.460.19が使用されているときにRTPパケットをマークしない理由を調べました。標準ポート番号が使用されている場合、WiresharkはRTPを検出できる可能性があります。 –

+0

wiresharkがRTPを表示するかどうかは、H.460.19とは関係ありません。 また、RTPには標準ポートがありません。 – Istvan

0

: - >設定 - >プロトコル - > RTP -
編集]メニュー> [subdissectorはRTPが

+0

WiresharkはシグナリングパケットなしでRTPパケットをどのように検出しますか? – alltmate

関連する問題