Wireshark使用技巧:手动指定协议解析非标准端口网络包

Wireshark使用技巧:手动指定协议解析非标准端口网络包

一、前言

Wireshark是一款非常流行的开源网络包协议分析工具,可以用于解析各种网络协议:IP、TCP、UDP,还有各种应用层的协议HTTP、FTP、Mysql、PG等等。Wireshark内置了一些常见的协议,打开pcap包时候,Wireshark一般都能自动识别并使用对应的协议进行解析。但有时候也会碰到一些特殊情况,比如Mysql端口并非默认的3306端口,而是改成了13306,Wireshark就会识别不了,只能识别到TCP协议。
在这里插入图片描述
还有一些国产库的情况,内部协议也是Mysql,但端口不同,比如TeleDB,端口8921,Wireshark默认没有收录,也会识别不了。

那么Wireshark支持手动指定协议来解析网络包吗?

答案是肯定的。

二、方法

  1. 首先, 打开 编辑–> 首选项,找到Protocols。
    在这里插入图片描述

  2. 点开Protocols,找到Mysql协议,修改MySQL TCP port为:13306,然后点击OK确认。
    在这里插入图片描述
    然后,就可以看到网络包能够被正确解析成Mysql了。

在这里插入图片描述

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值