2013-02-15 14 views
6

Stiamo acquisendo il traffico utilizzando i nodi JN5148EK010 tramite WireShark. I pacchetti ricevuti sono mostrati nello screenshot fornito.Come decodificare un pacchetto ricevuto tramite WireShark e risolvere alcuni errori

  1. voglio sapere come decodificare i dati
  2. si verifica un errore afer catturare alcuni pacchetti, la cui schermata è prevista anche. Come risolvere questo errore?
  3. voce dell'Elenco

Un altro errore (fare riferimento al terzo screenshot) si è verificato.

Come risolvere quello?

enter image description here enter image description here

enter image description here

risposta

0

Una rapida ricerca web suggerisce che Wireshark viene utilizzato con plugin personalizzati (forniti da Jennic?).

La stringa "Protocollo Jennic Sniffer" non è stata trovata nelle attuali origini di Wireshark, il che suggerisce fortemente l'utilizzo di una versione personalizzata di Wireshark.

Quindi: ho il sospetto che è necessario consultare il fornitore e/o la documentazione del fornitore (che ho preso nota delle varie preferenze di configurazione).


In ogni caso, è praticamente impossibile dire molto senza essere in grado di analizzare l'effettiva acquisizione; basato solo sulle schermate, dirò semplicemente quanto segue.

La finestra esperto dice "Noi non supportano la crittografia con protocollo [versione?]"

fa che si riferiscono al telaio 322 che avete evidenziato. Se è così, il messaggio significa solo quello che dice (supponendo che il tentativo di dissezione sia valido).

I messaggi "malformati" indicano che il/i dissettore/i non è in grado di dare un senso ai dati.

quadro più ampio: Dati i vari "malformeds" e l'avviso relativo alla decrittazione non essere supportato, tutto è possibile ...

Anche in questo caso, il tuo approccio migliore potrebbe essere quello di consultare con il fornitore.

0

Le schermate di Wireshark indicano che si sta utilizzando Wireshark 1.6.5 (o una versione personalizzata basata su Wireshark 1.6.5), che ora ha più di 5 anni. Secondo la pagina Lifecycle wiki di Wireshark, il supporto per Wireshark 1.6 è conclusa il 7 giugno 2013.

ci sono stati many updates to the IEEE 802.15.4 dissector da allora e, come tale, probabilmente c'è una buona possibilità che il dissettore aggiornato analizza i dati che ti interessa adesso.

Si consiglia di aggiornare la versione di Wireshark.

Problemi correlati