Skip to content
Wireshark Wiki 中文翻译整理专题首页原始页面

SMB2/SessionSetup

Opcode 0x01

此 SMB2 命令用于认证用户并分配 UserID。该命令通常是在 SMB2/NegotiateProtocol 阶段完成后,客户端发出的第一个命令。

SMB2/SessionSetup Request

SMB2/SessionSetup Request Packet Format

+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+| Buffer Code | Padding |+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+| | | | |+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+| | | | |+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+| Sec Blob Offset | Sec Blob Length |+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+| Sec Blob+-+-+-+-+...

Buffer Code

SMB2/BufferCode

Sec Blob Offset

这是 security blob 的字节偏移量,从 SMB2/Header 的起始位置开始计算。

Sec Blob Length

这是 security blob 的字节数。

Sec Blob

这是经过 ASN.1/DER 编码的 security blob。

SMB2/SessionSetup Response

SMB2/SessionSetup Response Packet Format

+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+| Buffer Code | Padding |+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+| Sec Blob Offset | Sec Blob Length |+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+| Sec Blob+-+-+-+-+...

Buffer Code

SMB2/BufferCode

Sec Blob Offset

这是 security blob 的字节偏移量,从 SMB2/Header 的起始位置开始计算。

Sec Blob Length

这是 security blob 的字节数。

Sec Blob

这是经过 ASN.1/DER 编码的 security blob。

NT Status Codes

Discussion

导入自 https://wiki.wireshark.org/SMB2/SessionSetup ,时间为 2020-08-11 23:25:14 UTC

相关 Wireshark Wiki 页面

网络分析技术档案