<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Wireshark on The SIP Lab</title>
    <link>https://wdd.js.org/zh/categories/wireshark/</link>
    <description>Recent content in Wireshark on The SIP Lab</description>
    <generator>Hugo -- 0.151.0</generator>
    <language>zh</language>
    <lastBuildDate>Sun, 11 Dec 2022 14:33:04 +0800</lastBuildDate>
    <atom:link href="https://wdd.js.org/zh/categories/wireshark/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Wireshark 使用技巧</title>
      <link>https://wdd.js.org/zh/posts/2022/12/wireshark-101/</link>
      <pubDate>Sun, 11 Dec 2022 14:33:04 +0800</pubDate>
      <guid>https://wdd.js.org/zh/posts/2022/12/wireshark-101/</guid>
      <description>&lt;h1 id=&#34;0-前提条件&#34;&gt;0. 前提条件&lt;/h1&gt;
&lt;ul&gt;
&lt;li&gt;wireshark 4.0.2&lt;/li&gt;
&lt;/ul&gt;
&lt;h1 id=&#34;1-时间显示&#34;&gt;1. 时间显示&lt;/h1&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://wdd.js.org/zh/posts/2022/12/wireshark-101/2022-12-11-15-54-39.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;wireshark的默认时间显示是抓包的相对时间， 如果我们时间按照年月日时分秒显示，就需要进行如下设置:&lt;/p&gt;
&lt;p&gt;视图-&amp;gt;时间显示格式-&amp;gt;选择具体的时间格式&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://wdd.js.org/zh/posts/2022/12/wireshark-101/2022-12-11-15-59-57.png&#34;&gt;&lt;/p&gt;
&lt;h1 id=&#34;2-udp解码为rtp&#34;&gt;2. UDP解码为RTP&lt;/h1&gt;
&lt;h2 id=&#34;方案1&#34;&gt;方案1&lt;/h2&gt;
&lt;p&gt;在一个包UDP包上点击右键，出现如下弹框，选择&lt;strong&gt;Decode As&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://wdd.js.org/zh/posts/2022/12/wireshark-101/2022-12-11-16-03-18.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;再当前值上选择RTP
&lt;img loading=&#34;lazy&#34; src=&#34;https://wdd.js.org/zh/posts/2022/12/wireshark-101/2022-12-11-16-04-59.png&#34;&gt;&lt;/p&gt;
&lt;h2 id=&#34;方案2&#34;&gt;方案2&lt;/h2&gt;
&lt;p&gt;方案1有一个缺点，只能过滤单一端口的UDP包，将其解码为RTP。&lt;/p&gt;
&lt;p&gt;假如有很多的UDP包，并且端口都不一样，如果想把这些包都解码为RTP,  则需要如下设置。&lt;/p&gt;
&lt;p&gt;选择分析-&amp;gt;启用的协议&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://wdd.js.org/zh/posts/2022/12/wireshark-101/2022-12-11-16-07-47.png&#34;&gt;&lt;/p&gt;
&lt;p&gt;在搜索框中输入RTP, 然后启用RTP的&lt;strong&gt;rtp_udp&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img loading=&#34;lazy&#34; src=&#34;https://wdd.js.org/zh/posts/2022/12/wireshark-101/2022-12-11-16-08-46.png&#34;&gt;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
