2016-07-13 3 views
0

저는 루아를 사용하여 Wireshark에 대한 해부 체를 만들려고했습니다. 문제는 동일한 포트 번호를 사용하는 다른 패킷이 있다는 것입니다. 이 문제에 대한 한 가지 해결책은 패킷 유형을 확인한 다음 패킷 데이터를 here에서 해당 해부 기로 보내는 일반 해독기를 만드는 것입니다. 그러나 wireshark에서 같은 포트 번호를 가진 다중 해부자가 왜 작동하지 않는지 확신 할 수 없습니다. 또한 일반 해부학을 만드는 방법을 잘 모르겠습니다. 특히 나는 일반 해부학자가 특정 해부학자에게 정보를 전달하는 방법과 그것을 표시하는 정보를 어떻게 되 찾을 것이지 잘 모르겠습니다. 내가 의심 스럽다는 또 다른 사실은 일반 해부학자를 만드는 경우 일반 해부학자를 사용하여 해독 할 패킷의 유형을 선택할 수 있도록 어떻게 디자인해야 하는가입니다. 이 경우 어떻게 할 수 있는지 알려주십시오. 감사.Wireshark 루아 왜 Wireshark에서 동일한 포트 번호를 가진 다중 해부 체가 작동하지 않습니까?

답변

0

나는 당신이 경험적 해부학자로 당신의 루아 디시터를 등록하고 싶다고 생각합니다. 이를 위해서는 Wireshark Developer 's Guide의 Section 11.6.5.3을 참조하십시오. register_heuristic 루아 기능을 참조하십시오.

루아 샘플 휴리스틱 분석기를 찾으려면 Wireshark 위키를 방문하고 거기에있는 몇 가지 예 (예 : dissector.lua 절개 기)를 Wireshark Lua Examples 위키 페이지에있는 것이 좋습니다.