Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

DCOM

Microsoft 的分布式对象协议(类似 CORBA,但能力较弱)。由于 Microsoft 现在更偏好将 SOAP 用于这类用途,你可以称它为某种过时技术。

接口

DCOM 使用接口和 interface description language (IDL) 来定义可用的接口/过程(整体上很像 CORBA)。

DCOM 定义了一些常见接口:

  • IDispatch:
  • IOxidResolver:
  • IRemoteActivation:
  • IRemoteUnknown/IRemoteUnknown2:
  • ISystemActivator:

除此之外,用户可以定义并注册自己的接口。

历史

Microsoft 最初以 ORPC 这个名称开始 DCOM,ORPC 是 Object RPC 的缩写,你可能会在某些文档中看到它。XXX - 添加更多 DCOM 历史说明

协议依赖

  • DCE/RPC:DCOM 使用 DCE/RPC 作为其传输协议。

示例流量

XXX - 在此处添加示例流量(纯文本或 Wireshark 截图)。

Wireshark

DCOM dissector 已部分实现,并且许多解析仍不完整/存在 bug。不过,常用方法已经实现,因此该 dissector 应该是有用的。

首选项设置

(XXX 添加影响 DCOM 解析方式的首选项设置链接)。

示例捕获文件

XXX - 向 SampleCaptures 页面添加一个简单的示例捕获文件,并从此处链接。保持简短,最好也用 gzip 压缩以进一步减小文件大小,因为 Wireshark 可以自动打开 gzip 压缩文件。

显示过滤器

完整的 DCOM 显示过滤器字段列表可以在显示过滤器参考中找到。

仅显示基于 DCOM 的流量:

 dcom

捕获过滤器

捕获时不能过滤 DCOM 协议。

外部链接

  • [MS-DCOM]: Distributed Component Object Model (DCOM) Remote Protocol - 最新 DCOM 规范(Microsoft Open Specification 的一部分)

  • DCE 1.1: Remote Procedure Call (C706) - DCE/RPC 规范

  • [MS-RPCE]: Remote Procedure Call Protocol Extensions - MSRPC 规范 - Microsoft 对 DCE/RPC 的扩展

  • Distributed Component Object Model Protocol -- DCOM/1.0 1998 年版 DCOM/1.0 规范(internet draft)

  • Understanding the DCOM Wire Protocol by Analyzing Network Data Packets

讨论

Imported from https://wiki.wireshark.org/DCOM on 2020-08-11 23:12:34 UTC

相关 Wireshark Wiki 页面

网络分析技术档案