2016-09-04 230 views
0

我想寫一個簡單的DPI(深度包檢測)工具。在我目前的階段,我需要開發一個H.323協議檢測器。爲了實現這一目標,我需要一個H.225/H.245數據包發生器。我似乎幾乎所有的工具都使用SIP和RTP & RTCP協議。有沒有人知道哪個工具在VOIP中使用H323協議?如何生成H323(包括H225&H245)協議包?

回答

1

有一些h323庫,其中一些是openh323和openoh323/openooh323。

但是,所有庫都有問題和大量的錯誤。主要問題 - 與sip或其他現代協議相比,協議非常複雜,所有供應商都以協議方式進行「供應商特定」插件/更改,他們認爲「對客戶更好」。

因此很難與任何工具一起使用。簡單的方法檢測就是得到像'h323','rtp'等簽名。

+0

_易方法檢測只是得到像'h323','rtp'等簽名。問題是,我找不到任何H323數據包的簽名! H225,H245,H323數據包是否有特定的標題或簽名? – Abraham

+0

你也可以檢查iptables過濾器,我很確定iptables存在一些連接跟蹤過濾器。這當然有簽名。 – arheops