免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2046 | 回复: 6
打印 上一主题 下一主题

请大家推荐重组tcp流的资料,谢谢!! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-12-31 16:52 |只看该作者 |倒序浏览
进来想学学如何把一个一个的ip包重新组装成一条完整的tcp流。搜了点资料,不知道还有没有更好的。请大家推荐推荐,网上的资料也好,书也好。我知道linux代码里有,但是光看代码不是很容易明白。另外不知道有什么好的讲解linux网络部分的书?谢谢。谢谢,十分地谢谢!!!!

论坛徽章:
0
2 [报告]
发表于 2006-01-01 14:45 |只看该作者
he Linux® Networking Architecture: Design and Implementation of Network Protocols in the Linux Kernel
By Klaus Wehrle, Frank Pählke, Hartmut Ritter, Daniel Müller, Marc Bechler
       
Publisher        : Prentice Hall
Pub Date        : August 01, 2004
ISBN        : 0-13-177720-3
Pages        : 648

论坛徽章:
0
3 [报告]
发表于 2006-01-03 18:41 |只看该作者
好的哈,我也学习下哟

论坛徽章:
0
4 [报告]
发表于 2006-01-04 08:54 |只看该作者
原帖由 chunhui_true 于 2005-12-31 16:52 发表
进来想学学如何把一个一个的ip包重新组装成一条完整的tcp流。搜了点资料,不知道还有没有更好的。请大家推荐推荐,网上的资料也好,书也好。我知道linux代码里有,但是光看代码不是很容易明白。另外不知道有什么好 ...


我最先学习重组的资料,是学习的snort中的frag2,用一个二级二叉树来重组,很简单的。现在升级到frag3了……

论坛徽章:
0
5 [报告]
发表于 2006-01-04 09:31 |只看该作者

回复 4楼 独孤九贱 的帖子

多谢,那本书我有电子版的。到时候参考一下,但是这个snort的代码不知道复杂不复杂?有没有关于snort的代码的讲解资料?有的话,请各位给推荐一下,谢谢了。

论坛徽章:
0
6 [报告]
发表于 2006-01-04 09:39 |只看该作者
原帖由 chunhui_true 于 2006-1-4 09:31 发表
多谢,那本书我有电子版的。到时候参考一下,但是这个snort的代码不知道复杂不复杂?有没有关于snort的代码的讲解资料?有的话,请各位给推荐一下,谢谢了。


snort不是入侵监测的吗, 跟流重组有什么关系吗?能否讲解一下?谢谢

论坛徽章:
0
7 [报告]
发表于 2006-01-04 13:12 |只看该作者
原帖由 albcamus 于 2006-1-4 09:39 发表


snort不是入侵监测的吗, 跟流重组有什么关系吗?能否讲解一下?谢谢


sorry,早上起来没睡醒,说错了!
snort中流重组的是stream4插件,frag2/3是IP分片重组,在此纠正一下。

snort的stream4预处理模块可能记录整个TCP会话的包,把会话双方传输的传部内容重新构建成一个新数据包,然后对这个重组的包进行检测。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP