패킷분석 4

TCP Header Packet 분석

AgendaWireshark를 통해 tcpdump를 Capture 한 뒤 VoIP 제작사의 규격에 따른 Packet 설정이 정확히 설정되어 있는지 확인 해 본다. Wireshark를 통해 tcpdump를 Capture 한 뒤 VoIP verder 규격에 따른 Packet 설정이 정확히 설정되어 있는지 확인 해 본다. SampleTCP segment structure는 아래의 TCP Header와 동일 하며 0 ~ 128 bit까지 여러 정보들을 표시 한다. 160 bit 이후에는 (Option)+Data 를 표시한다. (실제 정보들을 올려서 보내는 부분) Wireshark를 통해서 TCPdump를 캡쳐 하면 하단의 화면과 같이 source영역과 Destination 영역으로 구부 할 수 있다. 그리고 4..

QXDM - Message Packet Analysis -

@ 다음의 내용은 "티스토리의 '박투'님 블로그" 에서 발췌했습니다. (박투님 블로그 바로가기) QXDM Message Packet 살펴보기 SMS message 의 분석을 위해 Air Message 중 Packet 을 분석해야 할 일이 발생한다.Air 상에서 Packet 이동을 하는 Data burst msg의 경우 160 char까지 지원하지만실제로는 7bit ASCII code를 사용하기 때문에 Data burst msg 용량은 140bytes로제한적이다. 아래는 이와같은 분석을 위한 QXDM 의 setting guide이다. ■ Air SMS packet setting (Data burst msg 분석용) >>>>>>>>>> QXDM 의 Fitered view setting >>>>>>>>>> 실..

QXDM -Print 출력-

@ 다음의 내용은 "티스토리의 '박투'님 블로그" 에서 발췌했습니다. (박투님 블로그 바로가기) DM에서 String 출력하기* http://withwani.tistory.com/91 [박투님의 블로그에서 발췌] QXDM은 기본적으로 String 구조의 변수에 대한 display를 지원하지 않는다. 그렇기 때문에 char 배열과 loop를 이용한 방법을 주로 사용하고 있다. 아래의 방법은 그와 유사한 방법으로 string 변수를 sprintf 함수를 이용해서 format argument 에 포함시켜 출력하는 방법이다. { static char string_buf[100]; sprintf(string_buf,"%s%s","output string -> ", input_string_buf); MSG_FATA..

QXDM 활용 - PPP Extractor Packet-

QXDM을 이용하여 메시지의 흐름을 확인 하는 경우가 있지만 간혹 메시지 Data를 PPP 형식의 파일로 변환하여 Packet data를 확인 해야 하는 경우도 있다.기본적으로 QXDM이외에 Wireshark도 함께 사용 해야 하고 요즘은 어떤지 모르겠지만 QXDM에서 PPP 파일로 Generate 해줘야 하는 부분도 있다. PPP 파일 분석 해보기 @ 다음의 게시물을 영리적으로 공개 혹은 공유 하시면 안됩니다. 업무를 위한 개인 보관은 문제 삼지 않으나 개인이나 회사의 이익 목적이라면 조용히 나가 주시면 감사드리겠습니다.

728x90