当前位置:   article > 正文

tshark/wireshark/tcpdump实战笔记(更新中...)_tcpdump rtsp

tcpdump rtsp
  1. 注意Wireshark表示意义:
  2. Source: 发送方IP
  3. Destination: 接收方IP
  4. Protoco: 协议
  5. Length: 这里显示的物理层(Frame)数据长度,Frame层长度最长,因为每层都要加上包头。
  6. info: 显示发送和接收数据的状态
  7. //安装tshark和wireshark
  8. # sudo apt-get install tshark
  9. # sudo apt-get install wireshark
  10. 一、wireshark/tcpdump
  11. 0.抓所有网卡数据包
  12. # tcpdump -i any -vv -s0 -w ss.pcap
  13. 1.只抓每个包前80个字节
  14. # tcpdump -I eth0 -s 80 -w tcpdump_01.pcap
  15. 2.只抓IP为:10.60.201.243的数据包
  16. # tcpdump -i en0 host 10.60.201.243 -w ss_01.pcap
  17. 3.指定ping次数和包的大小.(ping 1次1个字节)
  18. # ping -c 1 -s 1 www.baidu.com
  19. 指定wlan0抓全包
  20. # tcpdump -i wlan0 -vv -s0 -w ss.pcap
  21. 4.过滤
  22. 【Crtl+F:可选:显示过滤器、十六进制、字符串、正则表达式来过滤.】
  23. <1> ip.addr==10.60.201.243
  24. <2> ip.addr==10.60.201.243&&tcp.port==22
  25. <3> ip.src == 10.60.220.125
  26. <4> rtsp or rtcp or rtp
  27. 5.最容易上手的搜索功能
  28. Ctrl + F:搜索关键字,怀疑包里有”error”,就用“字符串”模式搜索即可。
  29. 二、tshark实战笔记
  30. 6.抓包写文件
  31. # tshark -i en0 -w test_01.pcap
  32. 2.解析抓到的包
  33. # tshark -r test_01.pcap | grep "10.60.200.164"
  34. 3.tcpdump + ssh + wirshark实时远程抓包
  35. # ssh ubuntu@10.211.55.9 "sudo tcpdump -vv -s0 -w - 'not port 22'" | wireshark -k -i -
  1. 三、RTSP抓包
  2. 1.tcpdump抓包
  3. # tcpdump -i br0 -vv -s0 -w test_01.pcap
  4. 2.wireshark将tcp解析为rtsp
  5. tcp.port==60854 && rtsp
  6. tcp.port==60554
  7. 注意:因为rtsp默认端口为554,所以会将554端口的数据解析为rtsp,可以将tcp端口60854的端口解码为rtsp协议.
  8. 然后输入:rtsp or rtp or rtcp
  9. 最后查看rtsp协议的指令:
  10. 1、OPTIONS
  11. 获取服务器/客户端支持的能力集
  12. 2、DESCRIBE
  13. 从服务器获取流媒体文件格式信息
  14. 从服务器获取流媒体文件传输信息
  15. Content-Type:一般是SDP
  16. Content-length:一般是SDP的长度
  17. 3.SETUP
  18. 与服务器协商流媒体传输方式
  19. 此过程中,建立RTP通道
  20. 4、PLAY
  21. 与服务器协商流媒体播放
  22. 5、TEARDOWN
  23. 主要功能:拆除连接
  24. 6、PAUSE
  25. 暂停流媒体播放
  26. 7、GET PARAMETER
  27. 从服务器获取参数,目前主要获取时间范围
  28. 保持RTSP连接(发送空的GET_PARAMETER)
  29. 四、wireshark操作流状态
  30. 查看RTSP流整个状态(快捷键:Ctrl + Alt + Shift + T)
  31. --->选中RTSP任意一个ip数据
  32. --->追踪流
  33. --->TCP流

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/我家自动化/article/detail/326632
推荐阅读
相关标签
  

闽ICP备14008679号