51学通信技术论坛

 找回密码
 立即注册
搜索
查看: 14094|回复: 29
打印 上一主题 下一主题

请从给定抓包文件中过滤出一个完整的MS附着流程   [复制链接]

Rank: 9Rank: 9

懒

跳转到指定楼层
楼主
发表于 2011-5-2 10:50:52 |只看该作者 |倒序浏览
一键分享 一键分享
本帖最后由 爱卫生 于 2011-9-15 17:25 编辑

    本练习的要求在标题中以写明。即根据附件给出的抓包文件。用任何的表达式都可以,将不相关的包过滤掉。最后得到一个完整的MS附着流程的包,并且将过滤后的包另存为,然后打包做为附件上传检查。
    具体要求如下:
   1)这个MS的IMSI是460004100000101。
   2)要求这个附着流程完整。即和TS23.060描述的或论坛相应版块中的附着流程相一致。
  如果完成此项练习,威望将+5。以资奖励。回复已设置为仅作者可见。

附件: 你需要登录才可以下载或查看附件。没有帐号?立即注册
www.gprshome.com: GPRS及移动通信技术学习交流分享平台。

Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

特殊贡献奖

沙发
发表于 2011-5-3 13:37:33 |只看该作者
是不是只有Gb口的消息啊,没找到MAP消息
附件: 你需要登录才可以下载或查看附件。没有帐号?立即注册

使用道具 举报

Rank: 2Rank: 2

板凳
发表于 2011-5-27 00:23:34 |只看该作者
gsm_map or gsm_a.L3_protocol_discriminator == 8

使用道具 举报

Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

地板
发表于 2011-6-1 16:42:25 |只看该作者
首先:下载的包中只有一个attach req,是以P-TMSI为请求,不是IMSI,找到相应的attach req,利用bssgp.tlli == 0xa02ccb60过滤即可。
附件: 你需要登录才可以下载或查看附件。没有帐号?立即注册

使用道具 举报

Rank: 3Rank: 3Rank: 3

5#
发表于 2011-6-1 18:00:25 |只看该作者
如附件!attach流程
附件: 你需要登录才可以下载或查看附件。没有帐号?立即注册

使用道具 举报

特殊贡献用户

分组域未来之星

VIP 论坛核心会员 特殊贡献奖

6#
发表于 2011-6-18 00:08:04 |只看该作者
刚刚验证了,“bssgp.tlli == 0xa02ccb60”是正确的     具体过程:先输入gsm_a.imsi == "460004100000101" ,找到对应的till号,再进行搜索就可以看到完整的附着流程了
生命只有一次,珍惜珍重,勿浪费

使用道具 举报

Rank: 2Rank: 2

7#
发表于 2011-6-21 10:16:03 |只看该作者
使用expression :gsm_a.dtap_msg_gmm_type == 0x1||gsm_a.dtap_msg_gmm_type == 0x2||gsm_map.old.Component == 1||gsm_map.old.Component == 2||gsm_map.old.Component == 3||gsm_map.old.Component == 4||gsm_a.dtap_msg_gmm_type == 0x3||gsm_a.dtap_msg_gmm_type == 0x4||gsm_a.dtap_msg_gmm_type == 0x5||gsm_a.dtap_msg_gmm_type == 0x6||gsm_a.dtap_msg_gmm_type == 0x12||gsm_a.dtap_msg_gmm_type == 0x13||gsm_a.dtap_msg_gmm_type == 0x1c
虽然没有过滤IMSI,但是也把流程提取出来了,额呵呵




附件: 你需要登录才可以下载或查看附件。没有帐号?立即注册

使用道具 举报

Rank: 2Rank: 2

8#
发表于 2011-6-24 10:17:02 |只看该作者
回复 爱卫生 的帖子

什么时候公布正确答案??

使用道具 举报

Rank: 3Rank: 3Rank: 3

9#
发表于 2011-8-3 22:08:46 |只看该作者
我想说明一下,我是筛选到“倒数第二步”那个数据包后,然后对着你发的那个包继续标记过滤出来的。我想问一下在我的倒数第二步中的55,56包是做什么的,如果没有你给的包,我也许就也认为这两个包也是信令流程的一部分,如何区别,或者说以后筛选包应该应该往哪方面注意下。。。避免把一些没用的包也弄进来。谢谢!
附件: 你需要登录才可以下载或查看附件。没有帐号?立即注册

使用道具 举报

Rank: 9Rank: 9

懒

10#
发表于 2011-8-3 22:57:28 |只看该作者
linyuxuan 发表于 2011-8-3 22:08
我想说明一下,我是筛选到“倒数第二步”那个数据包后,然后对着你发的那个包继续标记过滤出来的。我想问一 ...

  我看了下。#55和#56也都是属于附着流程的一部分。#55是SGSN向HLR做位置更新。#56是HLR给SGSN下发签约数据。
  可以参照规范版块区先了解完整的附着流程,再来过滤。论坛其实有一个介绍完整附着流程的帖子(含包的)。可以供参考。
  答案在18楼公布。我使用的过滤方法也将在18楼公布。其实过滤方法并不止一种的。有很多。
www.gprshome.com: GPRS及移动通信技术学习交流分享平台。

使用道具 举报

Rank: 3Rank: 3Rank: 3

11#
发表于 2011-8-3 23:19:12 |只看该作者
回复 爱卫生 的帖子

楼主,你回复的我看不到,是作者可见的

使用道具 举报

Rank: 3Rank: 3Rank: 3

12#
发表于 2011-8-3 23:34:56 |只看该作者
回复 爱卫生 的帖子

实在不好意思,是52,53是做什么的?我刚才写错了

使用道具 举报

Rank: 2Rank: 2

13#
发表于 2011-9-15 17:23:26 |只看该作者
这样滴,呵呵

使用道具 举报

Rank: 9Rank: 9

懒

14#
发表于 2011-9-15 17:28:26 |只看该作者
linyuxuan 发表于 2011-8-3 23:34
回复 爱卫生 的帖子

实在不好意思,是52,53是做什么的?我刚才写错了

  不好意思,才将仅作者可见去掉。你是说#52和#53的NS_ALIVE和NS_ALIVE_ACK消息吗?这是Gb接口NS层的keepalive消息啊,类似一个hello包,探测对端的NS层的存活性的。
www.gprshome.com: GPRS及移动通信技术学习交流分享平台。

使用道具 举报

Rank: 2Rank: 2

15#
发表于 2011-10-20 16:53:59 |只看该作者
回复 爱卫生 的帖子

(gsm_a_dtap  and gsm_a.rr.tlli == 0xa02ccb60 ) or (!(gsm_old.localValue == 67) and sccp)
附件: 你需要登录才可以下载或查看附件。没有帐号?立即注册

使用道具 举报

Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6

16#
发表于 2011-10-20 17:25:17 |只看该作者
回复 linyuxuan 的帖子

HI 兄弟,请问你一下的的MAP信息是怎么过滤出来的啊?
身体是革命的本钱!

使用道具 举报

Rank: 2Rank: 2

17#
发表于 2011-10-25 16:52:52 |只看该作者
回复 爱卫生 的帖子

您好,爱卫生先生,请问在附着请求中,Split PG Cycle Code:07 是一个什么概念呢?如图。
附件: 你需要登录才可以下载或查看附件。没有帐号?立即注册

使用道具 举报

Rank: 9Rank: 9

懒

18#
发表于 2011-10-29 17:25:50 |只看该作者
本帖最后由 爱卫生 于 2011-10-29 18:06 编辑

回复 niehui78 的帖子

  这个值在TS24008的表格10.5.139中定义。具体的使用在TS45.002中介绍。它定义了DRX的周期。PG就是paging group,好像可以用来计算paging group的。空口不是特别清楚,不好意思。反正和寻呼有关。
例如,根据TS45.002:

PAGING_GROUP (0 ... M-1) = ( ( (IMSI mod1000) div(KC*N) ) * N +
                                                        (IMSI mod 1000) mod N +
Max((m * M) div SPLIT_PG_CYCLE, m)) mod M
for m = 0, ... , Min(M, SPLIT_PG_CYCLE) -1



www.gprshome.com: GPRS及移动通信技术学习交流分享平台。

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

站长邮箱|Archiver|51学通信 ( 粤ICP备11025688 )

GMT+8, 2024-4-27 19:54 , Processed in 0.029931 second(s), 13 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部