如何在Wireshark 3.4.6及更高版本中解析DVBS2数据包
Wireshark 3.4.6及更高版本解析DVBS2样本文件方案
Wireshark 2.0之后调整了DVBS2协议解析器的默认链路层绑定规则,旧版本默认绑定的用户自定义DLT(链路层类型)147在高版本中没有预设绑定,因此官方旧样本无法自动识别解析,和协议启用状态无关,可按照以下步骤操作修复:
操作步骤
- 步骤1:配置自定义DLT映射
打开Wireshark,依次进入 Edit -> Preferences -> Protocols -> DLT_USER,点击 Encapsulations Table 旁的Edit按钮,新增一条规则:- DLT选择
USER0(对应数值147) - Payload protocol填写
dvb-s2_bb
保存所有配置后关闭偏好设置窗口。
- DLT选择
- 步骤2:重载捕获文件
关闭当前打开的pcap文件后重新导入,此时Wireshark会自动调用DVBS2解析器处理对应帧。 - 可选应急方案:临时手动指定解析
如果临时需要查看单帧内容,可右键点击未解析的帧的Payload部分,选择 Decode As,在弹出窗口的协议下拉列表中选择dvb-s2_bb,点击应用即可生效。
注意事项
如果上述配置在3.4.6版本依然不生效,可升级到Wireshark 3.6及以上正式版本,该版本修复了部分DVBS2解析器的兼容性问题,配置方法和上述步骤一致。
内容的提问来源于stack exchange,提问作者Mohammad Hassan Shammakhi
相关产品推荐
相关产品推荐

