日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

linux怎么抓sip包,Ubuntu下使用Wireshark进行抓包分析(含SIP和RTP包)

發(fā)布時間:2024/7/19 linux 52 豆豆
生活随笔 收集整理的這篇文章主要介紹了 linux怎么抓sip包,Ubuntu下使用Wireshark进行抓包分析(含SIP和RTP包) 小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.

遇到需要在Linux下抓包分析的問題,便用到了wireshark,非常強大的抓包分析軟件,直接在系統(tǒng)里面安裝,然后使用明亮抓包即可!

我這里用的是Ubuntuserver版,執(zhí)行安裝:

1、apt-get install wireshark

安裝成功后使用命令進行抓包:

1、tshark -i eth0 port 6060

抓制定網(wǎng)卡和端口的包!

tshark 平常遠程登陸時抓包很好用,而且可以直接解析,但總是不很記得如何打印出原本16進制的數(shù)據(jù)。

抓包命 令

tshark-w filename-i ethx-q

-w 將抓包的數(shù)據(jù)寫入文件filename中。

-i 指定要抓包的接口名稱

-q 安靜,在遠程時最有用,否則會抓到你自己SSH的報文

讀 包命令

tshark-r filename-x-V

-r 指定要讀取的包文件

-x 將16進制原始包數(shù)據(jù)打印出來

-V 將包盡可能的解析(這個有時在包數(shù)量很多的情況下可以不使用,這樣它會給出一個很簡潔的報文解釋)

然后用windows下的 winshark慢慢看

當然,也可以使用系統(tǒng)自帶的tcpdump 來進行抓包。

1、tcpdump -i eth0 -s 0 -w /tmp/test.cap

然后使用wireshark進行解包分析,windows下下載路徑:https://www.wireshark.org/

下載安裝即可,需要注意的是,出來基本上都是UDP和TCP的包,如果要查看RTP等其他類型的包,可以找到相應端口的UDP包進行decode操作,來轉(zhuǎn)換!

總結(jié)

如果覺得編程之家網(wǎng)站內(nèi)容還不錯,歡迎將編程之家網(wǎng)站推薦給程序員好友。

本圖文內(nèi)容來源于網(wǎng)友網(wǎng)絡收集整理提供,作為學習參考使用,版權(quán)屬于原作者。

小編個人微信號 jb51ccc

喜歡與人分享編程技術(shù)與工作經(jīng)驗,歡迎加入編程之家官方交流群!

總結(jié)

以上是生活随笔為你收集整理的linux怎么抓sip包,Ubuntu下使用Wireshark进行抓包分析(含SIP和RTP包)的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯,歡迎將生活随笔推薦給好友。