2012-03-02 76 views
0

问题很简单,请看标题。 我到处寻找,仍然找不到答案。wireshark是否支持piggybacked gtpv2消息?

(我可以看到P-位(搭载位)被设置在包中的字节帧, Wireshark的不表明该位在包详情帧设置和它不是解码捎带的消息)

我使用的是版本1.3.0-FD7-SVN-322,必须提到,我不容易安装最新版本,并根据公司政策进行尝试。

回答

0

Wireshark 1.5.0版引入了对piggyback标志的支持,请参阅https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=5033

而且这个主题上有一些非常近期的错误修正,我无法解决bugzilla条目。

bash-3.2$ svn log epan/dissectors/packet-gtpv2.c 
------------------------------------------------------------------------ 
r41029 | etxrab | 2012-02-14 21:23:02 +0100 (Tue, 14 Feb 2012) | 2 lines 

From David Wei: 
Fix handling of piggybacked messages. 
------------------------------------------------------------------------ 
r41019 | etxrab | 2012-02-13 23:22:29 +0100 (Mon, 13 Feb 2012) | 1 line 

Handle piggybacked messages. 

也许你应该问你的管理是否有新版本的Wireshark或者 - 更好 - 直接从它的svn的编译。我检出的代码比当前的开发版本(1.7.0)更新。

如果您在这里以pcap格式导出并发布您的数据包,我可以使用实际的Wireshark版本为您测试它。

+0

谢谢,我试过wireshark的更高版本,它确实工作。 – theAlse 2012-03-05 11:25:04