wireshark之解码失败/解码解析解包不全不完整/配置设置解决方法

文章介绍了Wireshark在分析网络包时可能遇到的解码不全问题,提供了解决方案。包括检查加密设置,启用透明容器解码,以及在首选项中配置协议端口,特别是对于SIP协议,需确保添加解析失败的端口。通过这些步骤可以优化Wireshark的显示效果。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

wireshark本身配置有很多坑,会导致本来正确的包在软件种显示是不全的
按照以下步骤逐一检查,其他问题欢迎留言讨论

示例图

解码完整可以看到加密选择,而不完整的常常解析不出加密

解码不完整

在这里插入图片描述

解码正确

在这里插入图片描述

1、查看是否加密

对特定信令按如下点击,ngap带加密的才行
在这里插入图片描述

2、解析transparent container

导航栏选择编辑->首选项
在这里插入图片描述
在首选项里勾选以下
1、解析隐藏协议
2、无所谓
3、不完整的包也解析
4、无所谓
在这里插入图片描述

3、协议port/protocol port和配置

在首选项里,选择解析错误的协议,检查port是否正确,解析4/5g是否正确,automatic偶尔出错
在这里插入图片描述

SIP解析失败

在协议首选项选择sip,增加解析失败的包的port,source/destination port都可以
在这里插入图片描述
wireshark默认sip只有5060和5061两个port

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值