LINUX.ORG.RU

Как в Ethereal распарсить пакет протокола высокого уровня.


0

0

Привет. У меня оказался дамп пакета одного "высокоуровнего" протокола (GSM-SMS). Этот протокол вложен в MAP, который вложен в TCAP, который вложен в SCCP, который вложен в M3UA, который вложен в SCTP, (а бывает, что в TCP), который вложен в IP, который гонят по Ethernet.

Так вот, у меня есть дамп только самого вложенного GSM-SMS пакета. Подскажите, как можно заставить Ethereal его для меня распарсить? Протоко точно поддерживается, но, похоже, эта софтина хочет весь протокольный бутерброд целиком. Или есть какая-то другая специализированная софтина для GSM-SMS?

★★

Re: Как в Ethereal распарсить пакет протокола высокого уровня.

Можно попробовать из бинарного дампа сделать пкап и открыть. Если стек не стандартизирован Wireshark (Ethereal теперь так назвается) попытается сделать вик детекшен, что скорее всего ни к чему не приведет :(. Если действительно нет ничего специализированного, то надо делать собственный парсер, я обыно для этого использую scapy.

Dima_Ky ()

Re: Как в Ethereal распарсить пакет протокола высокого уровня.

Попробовтаь создать "бутерброд" вручную? ;) И скормить эзерилу. можно использовтаь простенькую программку на libnet.

OxiD ★★★ ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.