如何解码通过 WireShark 收到的数据包并解决一些错误

问题描述 投票:0回答:3

我们正在通过 WireShark 使用 JN5148EK010 节点捕获流量。收到的数据包显示在提供的屏幕截图中。

  1. 我想知道如何解码数据
  2. 抓到几个包后出现错误,也提供了截图。如何解决这个错误?
  3. 列出项目

发生另一个错误(请参阅第三张截图)。

如何解决?

enter image description here enter image description here

enter image description here

wireshark packet-capture
3个回答
1
投票

快速网络搜索表明 Wireshark 正在与定制插件一起使用(由 Jennic 提供?)。

在当前的 Wireshark 源代码中未找到字符串“Jennic Sniffer protocol”,这强烈表明正在使用 Wireshark 的定制版本。

所以:我怀疑您需要咨询供应商和/或供应商文档(我注意到其中讨论了各种配置首选项)。


无论如何,在无法分析实际捕获的情况下基本上不可能说太多;仅根据屏幕截图我只会说以下内容。

专家窗口显示“我们不支持协议 [版本?] 加密”

这是否指的是您突出显示的第 322 帧。如果是这样,则该消息的含义正如其所言(假设尝试的解剖是有效的)。

“格式错误”的消息意味着解析器无法理解数据。

更大的图景:考虑到各种“格式错误”以及有关不支持解密的警告,一切皆有可能......

同样,您最好的方法可能是咨询供应商。


1
投票

您的 Wireshark 屏幕截图表明您使用的是 Wireshark 1.6.5(或基于 Wireshark 1.6.5 的自定义版本),该版本距今已有 5 年多了。 根据 Wireshark 的 Lifecycle wiki 页面,对 Wireshark 1.6 的支持已于 2013 年 6 月 7 日结束。

从那时起,IEEE 802.15.4 解析器已经进行了许多更新,因此,更新后的解析器很有可能会解析您现在感兴趣的数据。

我建议您更新您的

Wireshark 版本。


0
投票
00 05 73 a0 00 00 e0 69 95 d8 5a 13 86 dd 60 00 00 00 00 9b 06 40 26 07 53 00 00 60 2a BC 00 00 00 00 巴德 c0 德 20 01 41 d0 00 02 42 33 00 00 00 00 00 00 00 04 96 74 00 50 公元前 ea 7d b8 00 c1 d7 03 80 18 00 e1 cf a0 00 00 01 01 08 0a 09 3e 69 b9 17 a1 7e d3 47 45 54 20 2f 20 48 54 54 50 2f 31 2e 31 0d 0a 41 75 74 68 6f 72 69 7a 61 74 69 6f 6e 3a 20 42 61 73 69 63 20 59 32 39 75 5a 6d 6b 36 5a 47 56 75 64 47 6c 68 62 41 3d 3d 0d 0a 55 73 65 72 2d 41 67 65 6e 74 3a 20 49 6e 73 61 6e 65 42 72 6f 77 73 65 72 0d 0a 48 6f 73 74 3a 20 77 77 77 2e 6d 79 69 70 76 36 2e 6f 72 67 0d 0a 41 63 63 65 70 74 3a 20 2a 2f 2a 0d 0a 0d 0a

© www.soinside.com 2019 - 2024. All rights reserved.