Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

GIOP

GIOP 是 CORBA 通常使用的协议。更多信息请参见下方链接。

历史

TODO.

协议依赖

  • TCP: 通常,GIOP 使用 TCP 作为其传输协议。GIOP 可以通过每个 PDU 开头的四字节 magic string 识别:ASCII 编码中的 "GIOP"。

示例流量

TODO.

Wireshark

GIOP dissector 已完全可用。Wireshark 开箱即可解析某些 CORBA 接口:CosEvents、CosNaming、Parlay、TANGO。这些 dissectors 由 Python 脚本 idl2eth 和 IDL 文件生成。

首选项设置

  • Reassemble GIOP messages spanning multiple TCP segments: 默认开启,通常你会希望启用它。

  • Stringified IOR file name: 如果你有被观察对象通信的 interoperable object reference(s),可以将它们放入一个文件中,每行一个。Stringified IORs 以字母 "IOR:" 开头,并继续包含通常数百个 ASCII 编码的十六进制字符 [o-0a-fA-F]。更多信息请参见 http://www.omg.org/gettingstarted/orb_details.htm。

示例抓包文件

TODO.

显示过滤器

完整的 GIOP 显示过滤器字段列表可在显示过滤器参考中找到

仅显示基于 GIOP 的流量: giop

抓包过滤器

抓包时无法直接过滤 GIOP 协议。不过,如果你知道所使用的 TCP 端口(见上文),可以基于该端口进行过滤。

外部链接

讨论

TODO.

Imported from https://wiki.wireshark.org/GIOP on 2020-08-11 23:14:17 UTC

相关 Wireshark Wiki 页面

网络分析技术档案