Wireshark解析MAC-LTE

標(biāo)簽: Wireshark LTE


1. 寫(xiě)在前面

PDCP上面是RRC哟旗,http://wiki.wireshark.org/LTE%20RRC 這里說(shuō)鸭廷,

if you are using Wireshark to decode MAC-LTE, RLC-LTE, PDCP-LTE then the RRC dissector will be called appropriately, if enabled by preference settings.

PDCP再往底層就該是RLC和MAC了~
和PDCP一樣,RLC也可以用UDP封裝指煎,也給出了例子仗阅。
所以先放一放RLC,先看看MAC層吧
除了DCT2000重归,有三種方式:

This shares the same framing format as the UDP format described above. This (BSD-licensed) program gives an example of how you might write MAC-LTE frames directly in a file of this format. Currently, this does not have its own registered DLT, so if (as the same program does) you use DLT 147 you will need to edit the preferences of the DLT_USER dissector (add an entry with DLT=147, Payload Protocol=mac-lte-framed) OR

  • 第三種大概是私人定制的感覺(jué)育苟,還沒(méi)研究明白

your own framing protocol. The functions get_mac_lte_proto_data() and set_mac_lte_proto_data() are available for querying and setting the necessary context information associated with a frame.

下面對(duì)前兩種方式的做一些嘗試~


2. UDP封裝方式

2.1 修改設(shè)置

將Preferences里面的Try Heuristic LTE-MAC framing over UDP這一行勾上

設(shè)置
設(shè)置

2.2 編譯運(yùn)行

過(guò)程類(lèi)似Wireshark解析PDCP-LTE,還是用比較笨的方法解決編譯中的問(wèn)題!

  • 去掉#include "../wireshark/epan/dissectors/packet-mac-lte.h"
  • gcc -g -o test pdcp_lte_logger.c 編譯椎木,根據(jù)報(bào)錯(cuò)信息违柏,加入了如下代碼段
//#include "../wireshark/epan/dissectors/packet-mac-lte.h"
/* radioType */
#define FDD_RADIO 1
#define TDD_RADIO 2

/* Direction */
#define DIRECTION_UPLINK   0
#define DIRECTION_DOWNLINK 1

/* rntiType */
#define NO_RNTI  0
#define P_RNTI   1
#define RA_RNTI  2
#define C_RNTI   3
#define SI_RNTI  4
#define SPS_RNTI 5
#define M_RNTI   6

/* Signature.  Rather than try to define a port for this, or make the
   port number a preference, frames will start with this string (with no
   terminating NULL */
#define MAC_LTE_START_STRING "mac-lte"

/* Fixed fields.  This is followed by the following 3 mandatory fields:
   - radioType (1 byte)
   - direction (1 byte)
   - rntiType (1 byte)
   (where the allowed values are defined above */

/* Optional fields. Attaching this info to frames will allow you
   to show you display/filter/plot/add-custom-columns on these fields, so should
   be added if available.
   The format is to have the tag, followed by the value (there is no length field,
   it's implicit from the tag) */

#define MAC_LTE_RNTI_TAG            0x02
/* 2 bytes, network order */

#define MAC_LTE_UEID_TAG            0x03
/* 2 bytes, network order */

#define MAC_LTE_FRAME_SUBFRAME_TAG  0x04
/* 2 bytes, network order, SFN is stored in 12 MSB and SF in 4 LSB */

#define MAC_LTE_PREDEFINED_DATA_TAG 0x05
/* 1 byte */

#define MAC_LTE_RETX_TAG            0x06
/* 1 byte */

#define MAC_LTE_CRC_STATUS_TAG      0x07
/* 1 byte */

#define MAC_LTE_EXT_BSR_SIZES_TAG   0x08
/* 0 byte */

#define MAC_LTE_SEND_PREAMBLE_TAG   0x09
/* 2 bytes, RAPID value (1 byte) followed by RACH attempt number (1 byte) */

#define MAC_LTE_CARRIER_ID_TAG      0x0A
/* 1 byte */

#define MAC_LTE_PHY_TAG             0x0B
/* variable length, length (1 byte) then depending on direction
   in UL: modulation type (1 byte), TBS index (1 byte), RB length (1 byte),
          RB start (1 byte), HARQ id (1 byte), NDI (1 byte)
   in DL: DCI format (1 byte), resource allocation type (1 byte), aggregation level (1 byte),
          MCS index (1 byte), redundancy version (1 byte), resource block length (1 byte),
          HARQ id (1 byte), NDI (1 byte), TB (1 byte), DL reTx (1 byte) */

#define MAC_LTE_SIMULT_PUCCH_PUSCH_PCELL  0x0C
/* 0 byte */

#define MAC_LTE_SIMULT_PUCCH_PUSCH_PSCELL 0x0D
/* 0 byte */

/* MAC PDU. Following this tag comes the actual MAC PDU (there is no length, the PDU
   continues until the end of the frame) */
#define MAC_LTE_PAYLOAD_TAG 0x01
  • 加完這些代碼還有些小錯(cuò)誤~應(yīng)該將原來(lái)的mac_lte_logger.c里的
    MAC_LTE_SUBFRAME_TAG改為MAC_LTE_FRAME_SUBFRAME_TAG
    MAC_LTE_PREDFINED_DATA_TAG改為MAC_LTE_PREDEFINED_DATA_TAG
  • 再次編譯通過(guò)
  • ./test 127.0.0.1 10000運(yùn)行,這里127.0.0.1和10000分別是UDP報(bào)文的目的IP和PORT香椎,可以根據(jù)需求設(shè)定漱竖。
    運(yùn)行截圖
    運(yùn)行截圖

3. 說(shuō)不清的方式——the compact format decoded by the mac-lte-framed dissector.

3.1 設(shè)置

edit the preferences of the DLT_USER dissector (add an entry with DLT=147, Payload Protocol=mac-lte-framed)

工具欄edit-->prefrences-->protocol-->DLT_USER


DLT_USER配置
DLT_USER配置

點(diǎn)擊edit,然后按照下圖添加一個(gè)條目~


DLT_USER配置
DLT_USER配置

這樣就OK啦~

3.2 編譯運(yùn)行

還是先看例子mac_pcap_sample_code.c~嘛~下面圖中這幾句話看得我也是醉了畜伐。馍惹。和我一樣把定義從packet-mac-lte.h中粘貼出來(lái)~

- -|||
- -|||

在31行左右的位置開(kāi)始,以注釋的方式給出了一個(gè)makefile玛界,直接按照這個(gè)樣式建一個(gè)makefile用著就好了

run: mac_pcap_sample_code
    @ ./$?

mac_pcap_sample_code: mac_pcap_sample_code.c
    gcc -Wall $? -o $@

clean:
    rm -f mac_pcap_sample_code test1.pcap

終端輸入命令make即可編譯運(yùn)行万矾,運(yùn)行后回生成test1.pcap
用wireshark打開(kāi)test1.pcap

測(cè)試成果
測(cè)試成果

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市慎框,隨后出現(xiàn)的幾起案子良狈,更是在濱河造成了極大的恐慌,老刑警劉巖笨枯,帶你破解...
    沈念sama閱讀 222,183評(píng)論 6 516
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件薪丁,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡猎醇,警方通過(guò)查閱死者的電腦和手機(jī)窥突,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,850評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門(mén),熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)硫嘶,“玉大人阻问,你說(shuō)我怎么就攤上這事÷偌玻” “怎么了称近?”我有些...
    開(kāi)封第一講書(shū)人閱讀 168,766評(píng)論 0 361
  • 文/不壞的土叔 我叫張陵第队,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我刨秆,道長(zhǎng)凳谦,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 59,854評(píng)論 1 299
  • 正文 為了忘掉前任衡未,我火速辦了婚禮尸执,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘缓醋。我一直安慰自己如失,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,871評(píng)論 6 398
  • 文/花漫 我一把揭開(kāi)白布送粱。 她就那樣靜靜地躺著褪贵,像睡著了一般。 火紅的嫁衣襯著肌膚如雪抗俄。 梳的紋絲不亂的頭發(fā)上脆丁,一...
    開(kāi)封第一講書(shū)人閱讀 52,457評(píng)論 1 311
  • 那天,我揣著相機(jī)與錄音动雹,去河邊找鬼槽卫。 笑死,一個(gè)胖子當(dāng)著我的面吹牛洽胶,可吹牛的內(nèi)容都是我干的晒夹。 我是一名探鬼主播,決...
    沈念sama閱讀 40,999評(píng)論 3 422
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼姊氓,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了喷好?” 一聲冷哼從身側(cè)響起翔横,我...
    開(kāi)封第一講書(shū)人閱讀 39,914評(píng)論 0 277
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎梗搅,沒(méi)想到半個(gè)月后禾唁,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,465評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡无切,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,543評(píng)論 3 342
  • 正文 我和宋清朗相戀三年荡短,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片哆键。...
    茶點(diǎn)故事閱讀 40,675評(píng)論 1 353
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡掘托,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出籍嘹,到底是詐尸還是另有隱情闪盔,我是刑警寧澤弯院,帶...
    沈念sama閱讀 36,354評(píng)論 5 351
  • 正文 年R本政府宣布,位于F島的核電站泪掀,受9級(jí)特大地震影響听绳,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜异赫,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 42,029評(píng)論 3 335
  • 文/蒙蒙 一椅挣、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧塔拳,春花似錦贴妻、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 32,514評(píng)論 0 25
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至孕荠,卻和暖如春娩鹉,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背稚伍。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,616評(píng)論 1 274
  • 我被黑心中介騙來(lái)泰國(guó)打工弯予, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人个曙。 一個(gè)月前我還...
    沈念sama閱讀 49,091評(píng)論 3 378
  • 正文 我出身青樓锈嫩,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親垦搬。 傳聞我的和親對(duì)象是個(gè)殘疾皇子呼寸,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,685評(píng)論 2 360

推薦閱讀更多精彩內(nèi)容

  • 3.1. 介紹 現(xiàn)在,您已經(jīng)安裝了Wireshark并有可能熱衷于開(kāi)始捕捉您的第一個(gè)數(shù)據(jù)包猴贰。在接下來(lái)的章節(jié)中对雪,我們...
    wwyyzz閱讀 1,390評(píng)論 0 1
  • 老師說(shuō),做一點(diǎn)兒就得寫(xiě)一點(diǎn)兒米绕,嗯瑟捣。就從比較高層的PDCP做起吧~ 1. 基本信息get√ 讀了一篇叫做“LTE協(xié)議...
    natsumi閱讀 4,482評(píng)論 0 1
  • 我喜歡漂泊 流浪 于千萬(wàn)年的荒漠中 遇見(jiàn)那個(gè) 閃耀著金色光澤的童話 古銅色彩的河州 身后 寒風(fēng)冷雨 極目 凄霧...
    詩(shī)歌劉振揚(yáng)閱讀 339評(píng)論 0 2
  • 問(wèn)題 想要將一個(gè)目錄下所有文件中的yyyymmdd-hh24:mi:ss替換成yyyy-mm-dd+hh24:mi...
    是阿離閱讀 746評(píng)論 0 0
  • 有時(shí)候,突然有那么一陣子特別想爸媽栅干,不一定是自己最難受或者最需要?jiǎng)e人關(guān)心的時(shí)候迈套,總會(huì)讓思維躲在一個(gè)安靜的角落...
    俞潛沉閱讀 1,250評(píng)論 4 4