recordere.dk forum     Det danske community for hjemmets elektronik og indhold     Siden 2003
<b>Forside</b> Forside > Modtagelse og distribution > IP TV og WebTV
  Nye indlæg Nye indlæg  Seneste forum emner Seneste   Seneste forum emner (vindue) Vindue   De emner du deltager i Mine emner RSS Feed - Scanne med wireshark, finde port
  FAQ FAQ  Søg i forum   Opret ny bruger Opret ny bruger  Log ind Log ind

Emne lukketScanne med wireshark, finde port

 Besvar Besvar Side  12>
Forfatter
Besked
timzor Se dropdown menu
Bruger
Bruger
Avatar

Oprettet: 18-Juni-2009
Sted: Denmark
Status: Offline
Point: 153
Direkte link til dette indlæg Emne: Scanne med wireshark, finde port
    Sendt: 07-September-2011 kl. 19:32
Hejsa
 
Jeg benytter mig af wireshark for at scanne hvilke ipadresser, der benyttes til iptv fra min udbyder. Jeg kan snildt finde ipadresserne, MEN porten der benyttes kan jeg simpelthen ikke se.
Nedenunder kan i se hvad jeg finder frem til, ip filteret jeg har sat op, er til min iptv boks, så jeg kun får den relevante trafik:
 
Til top
Jwin Se dropdown menu
Guld medlem
Guld medlem


Oprettet: 02-Januar-2008
Sted: København, DK
Status: Offline
Point: 757
Direkte link til dette indlæg Sendt: 07-September-2011 kl. 21:44
Hmm, mig bekendt benytter IGMP protokollen ikke porte som de kendes fra f.eks. TCP eller UDP.

Check evt http://en.wikipedia.org/wiki/IGMP

J

Redigeret af Jwin - 09-September-2011 kl. 08:19
Til top
Jwin Se dropdown menu
Guld medlem
Guld medlem


Oprettet: 02-Januar-2008
Sted: København, DK
Status: Offline
Point: 757
Direkte link til dette indlæg Sendt: 07-September-2011 kl. 22:16
Oprindeligt skrevet af Jwin Jwin skrev:

Hmm, mig bekendt benytter IGMP protokollen ikke porte som de kendes fra f.eks. TCP eller UDP.

Check evt http://en.wikipedia.org/wiki/IGMP


J


Er det ikke UDP pakker du vil "sniffe" efter?

Redigeret af Jwin - 07-September-2011 kl. 22:17
Til top
pfugl Se dropdown menu
Guld medlem
Guld medlem
Avatar

Oprettet: 24-Februar-2005
Sted: Skanderborg, DK
Status: Offline
Point: 1067
Direkte link til dette indlæg Sendt: 08-September-2011 kl. 08:18
Multicast pakkerne bliver sendt til 224 subnettet, så du skal fjerne dit filter for at se pakkerne.
/Peter
Til top
timzor Se dropdown menu
Bruger
Bruger
Avatar

Oprettet: 18-Juni-2009
Sted: Denmark
Status: Offline
Point: 153
Direkte link til dette indlæg Sendt: 08-September-2011 kl. 11:22
filteret er fjernet, men der er noget galt. den/de udp porte jeg får passer ikke. Er der nogen som kan sende mig en besked med WAOO´s porte og ip adresser?
Til top
Markh Se dropdown menu
Super bruger
Super bruger


Oprettet: 04-August-2006
Sted: København
Status: Offline
Point: 317
Direkte link til dette indlæg Sendt: 08-September-2011 kl. 12:43
Oprindeligt skrevet af timzor timzor skrev:

filteret er fjernet, men der er noget galt. den/de udp porte jeg får passer ikke. Er der nogen som kan sende mig en besked med WAOO´s porte og ip adresser?


Det screenshot, du har lagt i tråden, viser kun en IGMP-pakke. Den har intet med selve TV-strømmen at gøre, og bliver brugt af klienter til at fortælle netværket hvilke strømme de ønsker at modtage.

Når du laver din capture, kan du bruge "dst net 224.0.0.0/4" - så får du al multicasttrafik, der ryger i din retning. Du skal dog være opmærksom på, at du skal have Waoo's box koblet på samtidig med at du sniffer, da TV-strømmene bliver ikke sendt ud til dig hele tiden. Du skal så skifte kanal på dén, hvorefter du så kan se hvilken multicast IP og port, trafikken for den pågældende kanal bliver sendt til. Derefter er det bare at fortsætte kanal for kanal indtil du har fået lavet en komplet liste. Smile

/Mark


Redigeret af Markh - 08-September-2011 kl. 12:43
Til top
confused Se dropdown menu
Guld medlem
Guld medlem


Oprettet: 29-August-2006
Status: Offline
Point: 2686
Direkte link til dette indlæg Sendt: 08-September-2011 kl. 12:49
Oprindeligt skrevet af Markh Markh skrev:

Oprindeligt skrevet af timzor timzor skrev:

filteret er fjernet, men der er noget galt. den/de udp porte jeg får passer ikke. Er der nogen som kan sende mig en besked med WAOO´s porte og ip adresser?

 Derefter er det bare at fortsætte kanal for kanal indtil du har fået lavet en komplet liste. Smile

 
Ahhh det kan nu gøres lidt nemmere - finder man f.eks en kanal på x.y.z.41:<port> ville jeg scanne hele range'et fra x.y.z.1 - x.y.z.254 med transedit for iptv, som DVBViewer har liggende i member area. Det kræver naturligvis at man har adgang hertil Wink
Min "videobåndoptager" kan optage mere end 10 tv kanaler samtidigt, men jeg når jo aldrig at se alle programmerne....
Til top
timzor Se dropdown menu
Bruger
Bruger
Avatar

Oprettet: 18-Juni-2009
Sted: Denmark
Status: Offline
Point: 153
Direkte link til dette indlæg Sendt: 08-September-2011 kl. 13:01
Problemet er, at de porte der kommer frem i wireshark, ikke passer.

Den ip adresse jeg får frem i ovenstående screenshot må være adressen på den kanal jeg skifter til, men porten giver ingen mening.
Til top
Markh Se dropdown menu
Super bruger
Super bruger


Oprettet: 04-August-2006
Sted: København
Status: Offline
Point: 317
Direkte link til dette indlæg Sendt: 08-September-2011 kl. 15:36
Oprindeligt skrevet af timzor timzor skrev:

Problemet er, at de porte der kommer frem i wireshark, ikke passer.

Den ip adresse jeg får frem i ovenstående screenshot må være adressen på den kanal jeg skifter til, men porten giver ingen mening.

Porten skal heller ikke give mening - for der er ingen porte i IGMP beskederne. Wink

Nu er IGMP beskeden sendt til 233.139.5.168, så sæt din wireshark op til at lytte efter trafik sendt til dén adresse - så skulle du gerne se TV-strømmen ankomme som UDP pakker, og dermed se hvilke porte der bliver sendt til (forudsat at din TV-boks stadig er "tunet" ind på kanalen", selvfølgelig).

/Mark
Til top
Markh Se dropdown menu
Super bruger
Super bruger


Oprettet: 04-August-2006
Sted: København
Status: Offline
Point: 317
Direkte link til dette indlæg Sendt: 08-September-2011 kl. 15:47
Oprindeligt skrevet af confused confused skrev:

Oprindeligt skrevet af Markh Markh skrev:

Oprindeligt skrevet af timzor timzor skrev:

filteret er fjernet, men der er noget galt. den/de udp porte jeg får passer ikke. Er der nogen som kan sende mig en besked med WAOO´s porte og ip adresser?

 Derefter er det bare at fortsætte kanal for kanal indtil du har fået lavet en komplet liste. Smile

 
Ahhh det kan nu gøres lidt nemmere - finder man f.eks en kanal på x.y.z.41:<port> ville jeg scanne hele range'et fra x.y.z.1 - x.y.z.254 med transedit for iptv, som DVBViewer har liggende i member area. Det kræver naturligvis at man har adgang hertil Wink

Nå ja - godt ord igen. Wink

/Mark




Til top
timzor Se dropdown menu
Bruger
Bruger
Avatar

Oprettet: 18-Juni-2009
Sted: Denmark
Status: Offline
Point: 153
Direkte link til dette indlæg Sendt: 08-September-2011 kl. 20:26
Oprindeligt skrevet af Markh Markh skrev:

Oprindeligt skrevet af timzor timzor skrev:

Problemet er, at de porte der kommer frem i wireshark, ikke passer.

Den ip adresse jeg får frem i ovenstående screenshot må være adressen på den kanal jeg skifter til, men porten giver ingen mening.

Porten skal heller ikke give mening - for der er ingen porte i IGMP beskederne. Wink

Nu er IGMP beskeden sendt til 233.139.5.168, så sæt din wireshark op til at lytte efter trafik sendt til dén adresse - så skulle du gerne se TV-strømmen ankomme som UDP pakker, og dermed se hvilke porte der bliver sendt til (forudsat at din TV-boks stadig er "tunet" ind på kanalen", selvfølgelig).

/Mark

233.139.5.168 er ip adressen på den kanal jeg ser, det filter jeg har sat op, viser mig al trafikken  til 192.168.1.141 (som er min iptv boks) derfor forstår jeg ikke at jeg ikke får noget udp trafik til boksen, eller ud på netværket, og den udp trafik jeg får, giver mig ikke noget nyttigt, da ip adressens destination IKKE er 233.139.5.168. 
Til top
confused Se dropdown menu
Guld medlem
Guld medlem


Oprettet: 29-August-2006
Status: Offline
Point: 2686
Direkte link til dette indlæg Sendt: 08-September-2011 kl. 22:02
Jeg kan ikke se at du skulle behøve at sætte filter på Wireshark overhovedet.
 
Har du pc'en koblet på samme lan som tvboksen, og har denne kørende på en kanal, som Markh beskriver det, burde du blive overfaldet af udp beskeder konstant.
Min "videobåndoptager" kan optage mere end 10 tv kanaler samtidigt, men jeg når jo aldrig at se alle programmerne....
Til top
 
 Besvar Besvar Side  12>
 
Skift forum Forum-tilladelser Se dropdown menu