博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
CDataCapDll架构
阅读量:6980 次
发布时间:2019-06-27

本文共 372 字,大约阅读时间需要 1 分钟。

CDataCapDll

加载协议分析器启动然后开启2个线程

1个抓包线程

1个数据分析线程

 

在抓包线程中线程函数注册回调函数 用libnids里面的nids_run()循环并在相应的回调函数里处理,回调函数根据TCP,UDP 分类把捕获到的包写入Node里放入一个缓存表list

 

 

然后数据分析线程根据捕包线程创建的list 一个一个节点进行分析。

在TCP协议里 分析FTP ICp Imap Pop3 qq game等具体协议数据

协议分析主要是继承CAnlyze_IAnlyzecap类 然后重载AnlyzeData方法去分析不同的TCP协议

其中HTTP协议有工程AnlyizeHttp 进行具体分析

转载于:https://www.cnblogs.com/caoatcao/archive/2012/01/20/2327768.html

你可能感兴趣的文章
sql语句动态创建连接服务器
查看>>
ChaLearn Gesture Challenge_2:examples体验
查看>>
asp.net 获取当前时间的格式
查看>>
Java实现二维码
查看>>
平安陆金所-点金计划,简直是骗子行为。
查看>>
C#设置IE代理
查看>>
Zabbix 3.0 从入门到精通(zabbix使用详解)
查看>>
sql server 在占用服务器内存居高不下怎么办【转】
查看>>
回忆之城市搜索
查看>>
MYSQL忘记登录密码
查看>>
halcon算子翻译——set_framegrabber_callback
查看>>
FairyGUI和NGUI对比
查看>>
Avogadro-2
查看>>
MySQL5.7配置日志
查看>>
1 sec on Large Judge (java): https://github.com/l...
查看>>
面向对象(三)
查看>>
如何衡量一个项目的交付质量???
查看>>
Ka的递归编程练习 Part4|Hanoi汉诺塔,双色汉诺塔的也有
查看>>
3月14号作业
查看>>
Feign实现服务调用
查看>>