Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

NetBIOS/NBDS

NetBIOS Datagram Service 是 NetBIOS-over-TCP 协议套件的一部分,更多信息请参见 NetBIOS 页面。

历史

XXX - 添加一段 NBDS 历史的简要说明

协议依赖

  • UDP:通常,NBDS 使用 UDP 作为其传输协议。NBDS 流量的众所周知 UDP 端口是 138。

示例流量

XXX - 在此处添加示例流量(纯文本或 Wireshark 截图)。

Wireshark

NBDS dissector 部分可用;它应当可以解析该协议的全部内容,但不会重组在 NBDS 层分片的数据报。

首选项设置

(XXX 添加指向影响 NBDS 解析方式的首选项设置的链接)。

示例捕获文件

XXX - 向 SampleCaptures 页面添加一个简单的示例捕获文件,并从此处链接。保持简短;将其 gzip 压缩以进一步减小体积也是个好主意,因为 Wireshark 可以自动打开 gzip 压缩文件。

显示过滤器

NBDS 显示过滤器字段的完整列表可在显示过滤器参考中找到

仅显示基于 NBDS 的流量:

 nbdgm

捕获过滤器

捕获时无法直接过滤 NBDS。不过,由于它运行在 UDP 端口 138 之上,你可以按该端口进行过滤。

捕获 NBDS 流量:

 udp port 138

外部链接

  • RFC1001TCP/UDP 传输上的 NetBIOS 服务协议标准:概念和方法

  • RFC1002TCP/UDP 传输上的 NetBIOS 服务协议标准:详细规范

讨论

导入自 https://wiki.wireshark.org/NetBIOS/NBDS,时间为 2020-08-11 23:17:12 UTC

相关 Wireshark Wiki 页面

网络分析技术档案