У меня есть пакеты, перехваченные во время незашифрованной связи MQTT:
Протокол определяется как TCP. Как попросить Wireshark анализировать пакеты как MQTT?
ОБНОВЛЕНИЕ
В случае, если я настраиваю работу сервера MQTT на порту по умолчанию 1883, Wireshark обрабатывает пакеты как MQTT. Но как заставить Wireshark обрабатывать пакеты как MQTT, когда он работает на порту по умолчанию?
решение1
Щелкните правой кнопкой мыши по пакету и выберите Decode as...
. Появится диалоговое окно, которое должно содержать правила для выбранного вами порта. В столбце «Текущий» будет содержаться (none)
. Дважды щелкните эту ячейку, и ее содержимое изменится на раскрывающийся список. Из него выберите «MQTT» и нажмите OK.