Sniffer les paquets RTP

Résolu
Ljungberg15 Messages postés 3 Date d'inscription   Statut Membre Dernière intervention   -  
 Benzen -
Bonjour, je suis actuellement en train d'essayer de construire un module qui capture les paquets RTP. J'utilise la librairie libpcap et je n'ai pas bien compris comment on faisait pour "filter" les paquets RTP. J'ai regardé les fonctions "compile" et "setfilter", mais je ne suis pas sûr que ce soit ça. Quelqu'un pourrait-il m'aider?

sinon j'ai vu qu'Ethereal est un logiciel open source qui capturait les paquets. Je voudrai savoir comment se repérer dans le code source, car je suis totalement perdu dedans! Je ne sais pas par exemple où ils ont écrit le code pour le filtrage (qui m'intéresse justement ;)).

merci bien :)

1 réponse

Benzen
 
Ethereal identifie par défaut les paquets RTP comme étant des paquets UDP.
Sélectionne un paquet UDP.
Clic droit => Decode As => renseigne le port de destination et sélectionne le protocole RTP dans la liste.
Puis OK
Tu verras les paquets UDP "transformés " en RTP.
1