Appearance
Appearance
Microsoft 的分布式对象协议(类似 CORBA,但能力较弱)。由于 Microsoft 现在更偏好将 SOAP 用于这类用途,你可以称它为某种过时技术。
DCOM 使用接口和 interface description language (IDL) 来定义可用的接口/过程(整体上很像 CORBA)。
DCOM 定义了一些常见接口:
除此之外,用户可以定义并注册自己的接口。
Microsoft 最初以 ORPC 这个名称开始 DCOM,ORPC 是 Object RPC 的缩写,你可能会在某些文档中看到它。XXX - 添加更多 DCOM 历史说明
XXX - 在此处添加示例流量(纯文本或 Wireshark 截图)。
DCOM dissector 已部分实现,并且许多解析仍不完整/存在 bug。不过,常用方法已经实现,因此该 dissector 应该是有用的。
(XXX 添加影响 DCOM 解析方式的首选项设置链接)。
XXX - 向 SampleCaptures 页面添加一个简单的示例捕获文件,并从此处链接。保持简短,最好也用 gzip 压缩以进一步减小文件大小,因为 Wireshark 可以自动打开 gzip 压缩文件。
完整的 DCOM 显示过滤器字段列表可以在显示过滤器参考中找到。
仅显示基于 DCOM 的流量:
dcom捕获时不能过滤 DCOM 协议。
[MS-DCOM]: Distributed Component Object Model (DCOM) Remote Protocol - 最新 DCOM 规范(Microsoft Open Specification 的一部分)
DCE 1.1: Remote Procedure Call (C706) - DCE/RPC 规范
[MS-RPCE]: Remote Procedure Call Protocol Extensions - MSRPC 规范 - Microsoft 对 DCE/RPC 的扩展
Distributed Component Object Model Protocol -- DCOM/1.0 1998 年版 DCOM/1.0 规范(internet draft)
Understanding the DCOM Wire Protocol by Analyzing Network Data Packets
Imported from https://wiki.wireshark.org/DCOM on 2020-08-11 23:12:34 UTC