Wireshark tut‘erkennt RTMP-Streams
Frage
ich auf dem Web wenigen Proben gefunden RTMP auf Tracking (Real Time Messaging Protocol) mit Wireshark, aber es funktioniert nicht für mich arbeiten. Alle RTMPT Pakete als grundlegende TCP-Paket wie folgt wiedergegeben:
149 14.324999 85.115.xxx.xxx 192.168.1.20 TCP macromedia-fcs > 54557 [ACK] Seq=1 Ack=1452 Win=69 Len=0
Ich bin mit Wireshark 1.2.8 mit allen auf Windows Vista installiert Protokollen.
Was kann ich tun, um es zu beheben?
Thx!
Lösung
Wireshark stützt sich auf ein paar Heuristiken zu entscheiden, wie einen Stream zu dekodieren. Einer von ihnen ist die Port-Nummer.
Der erste Punkt zu überprüfen: wird mit dem RTMP des Standard-Port 1935 in diesem Capture? Wenn nicht, Wireshark sagen, wie sie entschlüsseln (siehe letzten Schritt weiter unten).
Der zweite Punkt zu überprüfen. Wiederum auf Heuristik Bearbeiten → Einstellungen → Protokolle → TCP → heuristischen Unter Dissectoren Versuchen Sie zuerst
Wenn alle Stricke reißen, Brute-Force. Rechtsklick auf eines der Pakete → Decode unter ... → RTMP