2010-05-11 25 views
7

Tôi tìm thấy trên vài mẫu web về theo dõi RTMP (Giao thức nhắn tin theo thời gian thực) với Wireshark, nhưng nó không hoạt động đối với tôi. Tất cả các gói RTMPT được hiển thị dưới dạng gói TCP cơ bản như sau:Wireshark doesnt 'nhận ra các luồng RTMP

149 14.324999 85.115.xxx.xxx 192.168.1.20 TCP macromedia-fcs > 54557 [ACK] Seq=1 Ack=1452 Win=69 Len=0 

Tôi đang sử dụng Wireshark 1.2.8 với tất cả các giao thức được cài đặt trên Windows Vista.

Tôi có thể làm gì để khắc phục sự cố?

Thx!

+0

Trình phân tích RTMPT trong Wireshark chỉ bao gồm RTMP hay nó cũng có khả năng phân tích RTMPS, RTMPE và các giao thức FMS khác? – ssn

Trả lời

14

WireShark dựa vào một vài chẩn đoán để quyết định cách giải mã luồng. Một trong số đó là số cổng.

Mục đầu tiên cần kiểm tra: RTMP có sử dụng cổng tiêu chuẩn 1935 trong lần chụp này không? Nếu không, hãy cho WireShark biết cách giải mã nó (xem bước cuối cùng bên dưới).

Các mục thứ hai để kiểm tra: bật heuristics Sửa → Preferences → giao thức TCP → → Hãy thử dựa trên kinh nghiệm phụ dissectors đầu tiên.

Nếu mọi thứ khác không thành công, lực lượng vũ phu: nhấp chuột phải vào một trong các gói → Giải mã thành ... → RTMP.

+1

Xin cảm ơn! Nó hoạt động cho hầu hết các phần của gói với tùy chọn thứ hai (Hãy thử heuristic sub-dissectors đầu tiên). – Andrew

+2

Nó không hoạt động tốt cho tôi - cố gắng theo dõi một trình phát flash tốc độ thích ứng thay đổi tốc độ bit và không thể lọc tất cả lưu lượng kiểm soát một cách đáng tin cậy. Lời khuyên được cung cấp đã giúp nhưng không giải quyết triệt để vấn đề Có công cụ nào khác ngoài đó hoạt động không? –

Các vấn đề liên quan