wireshark 解析器開發

    wireshark支持2種形式的解析器,內建的解析器(built-in dissector)和插件解析器(plugin dissector)。內建的解析器隨wireshark一起發佈,而插件解析器可以將生成的.dll(windows)或.so(linux)直接放到wireshark的plugins目錄下即可使用。

    內建的解析器必須用C語言來寫,而插件解析器可以用C語言或lua腳本來寫。用C語言來寫內建的解析器或插件解析器器接口調用的區別不大。

     To be continued...

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章