PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : wireshark/ethereal Protokoll filter schreiben



Legolaus
27.09.06, 02:16
Hi Leute,

Ich bin schon langsam am verzweifeln, was an der Uhrzeit liegen kann:

Bin gerade dabei ein Socket-Coding Howto durch zu gehen und wollte mit ethereal schaun ob ich das alles so richtig mache und die Pakete entsprechend generiert werden.

Nun kam ich auf die "clevere" Idee für meine Paketchen ein Filter erstellen zu wollen. Ich generiere TCP-Pakete deren Payload mit 0x1234 beginnt. Danach würde ich gerne eine zweite Sektion einfügen wie z.B. 0x5678 oder 0xABCD so dass sich quasie ergibt:

TCP-DATA:

0x1234 0x5678 (MeinProtokoll.Messagetyp1)
0x1234 0xABCD (MeinProtokoll.Messagetyp2)

Ich würde gerne das Ethereal statt einfach nur den schlichten TCP-Data teil es einfach aufdröselt wie es das selbe auch bei anderen auf TCP-basierenden Protokollen tut.

Mit den Display-Filtern oder Capture-Filtern kann ich das scheinbar nicht erreichen... - Ich brauche also ein Möglichkeit einen Protokollfilter zu definieren für mein selbst ausgedachtes Noob-Protokoll - Kann mir hier jmd. vielleicht nen Stichwort oder nen Link schicken wo ich mich weiter bilden kann?

Gruss

Legolaus