【问题标题】:Wireshark capture Magic Packet configurationWireshark抓包魔包配置
【发布时间】:2012-10-31 08:12:33
【问题描述】:

我有一台运行 Wireshark 的笔记本电脑。我想了解如何配置wireshark 来捕获魔术包。

我已经选择了界面,选项,捕获过滤器,主机 192.168.168.19 ,好的,在笔记本电脑上启动。

笔记本电脑的 IP 为 192.168.168.14。我想在 192.168.168.19 启动一台 PC。

我有一个名为 WON Magic Packet Sender 的发送魔术包的程序。我运行它并选择发送。我没有在 Wireshark 中看到任何内容。我有另一个名为 VNC 控制的程序。我选择唤醒。我收到一条消息,说已发送唤醒信号。我仍然没有在 Wireshark 中捕获任何内容。我删除了 Wireshark 中的捕获过滤器。我开始捕捉。我得到了网络上的一切。我添加了一个过滤器:

ip.src == 192.168.168.19 and ip.dst == 192.168.168.19

运行这两个程序后,我什么也没捕获。
我删除了最后一个过滤器并添加了一个新过滤器:

ip.addr == 192.168.168.19

运行这两个程序后,我什么也没捕获。

如何配置 Wireshark 来捕获魔术包?

【问题讨论】:

  • 我不认为这是 stackoverflow 处理的问题。
  • Wake-on-LAN 使用原始以太网协议,而不是 IP。因此,如果您过滤 IP 地址,您将看不到它,因为数据包中没有 IP 标头。见en.wikipedia.org/wiki/Wake-on-LAN
  • 嗯:引用的 Wikipedia 文章实际上说:“由于魔术包只扫描上面的字符串,而实际上并没有被完整的协议栈解析,它可以作为任何网络和传输方式发送层协议,尽管它通常作为 UDP 数据报发送到端口 7 或 9,或直接通过以太网作为 EtherType 0x0842"。所以:数据包可能有一个IP头,如果有,IP目标地址可能是255.255.255.255

标签: wireshark packets wake-on-lan


【解决方案1】:

鉴于 WON 帧模式的定义(并且不知道它是如何封装的),我希望像下面这样的 display 过滤器可以工作:

frame contains ff:ff:ff:ff:ff:ff:mm:mm:mm:mm:mm:mm

mm:mm:mm:mm:mm:mm 是目标 PC 的 MAC 地址(WON 消息被发送到的那个)。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2012-09-06
    • 2013-07-19
    • 1970-01-01
    • 2019-05-23
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多