Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

Paltalk

来自 Wikipedia:

Paltalk 是一项用于文本、语音和视频聊天的互联网聊天服务。Paltalk Messenger 程序采用免费、横幅广告支持的形式。它也有一个无广告版本,需要用户订阅。Paltalk 仅适用于 Microsoft Windows 用户。该程序现在将自身标识为 PaltalkScene,这是 2007 年 9 月做出的更改。

历史

Paltalk 协议和官方 Paltalk 应用程序自推出以来一直是专有的。似乎不存在实现它的开源项目,即使是部分实现也没有。

协议依赖

  • TCP:通常,Paltalk 使用 TCP 作为其文本消息服务的传输协议。Paltalk 文本消息流量的 well known TCP port 是 5001。

示例流量

XXX - 在此处添加 Paltalk 协议的示例解码流量(纯文本或 Wireshark 屏幕截图)。

Wireshark

自 version 1.2.0 起,Wireshark 包含一个初步的 Paltalk dissector。

首选项设置

(XXX 添加影响 Paltalk 解析方式的首选项设置链接)。

示例捕获文件

XXX - 向 SampleCaptures 页面添加一个简单的示例捕获文件,并从此处链接(见下文)。保持该文件简短,最好也将其 gzip 压缩以进一步减小大小,因为 Wireshark 可以自动打开 gzip 压缩文件。

  • SampleCaptures/paltalk-secured.pcap.gz

显示过滤器

仅显示基于 Paltalk 的流量:

 paltalk

捕获过滤器

捕获时不能直接过滤 Paltalk 协议。不过,如果你知道所使用的 TCP 端口(见上文),可以基于该端口进行过滤。

上面提到的 Wireshark dissector 会使用源 IP 地址和目标 IP 地址自动过滤 Paltalk 流量。

外部链接

讨论

Imported from https://wiki.wireshark.org/Paltalk on 2020-08-11 23:17:48 UTC

相关 Wireshark Wiki 页面

网络分析技术档案