Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

OUCH

OUCH 是 NASDAQ 证券交易所支持的一种订单录入协议。

历史

OUCH 4.x 是一种二进制协议,取代了 OUCH 3.x 及更早版本;后者使用可打印 ASCII 值对所有字段进行编码。

协议依赖关系

  • SoupBinTCP:通常,OUCH 使用 SoupBinTCP 作为其传输协议。OUCH dissector 将自身注册为 SoupBinTCP 的启发式子 dissector,因此一旦 Wireshark 被告知将某个 TCP 会话解码为 SoupBinTCP,就应能自动检测并解剖 OUCH。

示例流量

TBD

Wireshark

OUCH dissector 正在等待代码审查 https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=8490。

首选项设置

TBD

示例抓包文件

TBD

  • SampleCaptures/PROTO.pcap

显示过滤器

PROTO 显示过滤器字段的完整列表可在显示过滤器参考中找到

仅显示基于 PROTO 的流量:

 proto

捕获过滤器

捕获时无法直接过滤 OUCH 协议。不过,如果你知道所使用的 TCP 端口(见上文),可以按该端口进行过滤,这将同时显示 SoupBinTCP 封装(通常也值得关注)以及 OUCH 消息。

外部链接

  • 规范(位于 NASDAQ)

讨论

https://wiki.wireshark.org/OUCH 导入,时间为 2020-08-11 23:17:45 UTC

相关 Wireshark Wiki 页面

网络分析技术档案