免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 6254 | 回复: 16
打印 上一主题 下一主题

[C] 应用协议分析代码 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-08-03 21:27 |只看该作者 |倒序浏览
本人需要一个应用层协议分析引擎,基于linux c,有意向提供源码的朋友可以留私信写下邮箱,本人会与您联系商谈money以及一些具体情况

论坛徽章:
324
射手座
日期:2013-08-23 12:04:38射手座
日期:2013-08-23 16:18:12未羊
日期:2013-08-30 14:33:15水瓶座
日期:2013-09-02 16:44:31摩羯座
日期:2013-09-25 09:33:52双子座
日期:2013-09-26 12:21:10金牛座
日期:2013-10-14 09:08:49申猴
日期:2013-10-16 13:09:43子鼠
日期:2013-10-17 23:23:19射手座
日期:2013-10-18 13:00:27金牛座
日期:2013-10-18 15:47:57午马
日期:2013-10-18 21:43:38
2 [报告]
发表于 2014-08-03 21:34 |只看该作者
分析引擎?wireshark插件?

论坛徽章:
0
3 [报告]
发表于 2014-08-03 21:37 |只看该作者
唉,这东西都不值钱了,头几年一说协议分析还挺神秘,如今,唉

论坛徽章:
0
4 [报告]
发表于 2014-08-04 13:48 |只看该作者
回复 2# hellioncu
单独运行的一个程序,非插件


   

论坛徽章:
0
5 [报告]
发表于 2014-08-04 13:53 |只看该作者
回复 3# zhendehaoren
不神秘是真的,网上也有snort,和其他的一些分析工具,听过流量控制系统吧,如果你能写出来,达到G/s的流量分析速度,并且协议能达到500种左右,并且协议添加方便,能识别加密信息应用,俺照样可以给你合作,哈哈


   

论坛徽章:
59
2015年亚洲杯之约旦
日期:2015-01-27 21:27:392015年亚洲杯之日本
日期:2015-02-06 22:09:41拜羊年徽章
日期:2015-03-03 16:15:432015年辞旧岁徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:50:282015元宵节徽章
日期:2015-03-06 15:50:392015年亚洲杯之阿联酋
日期:2015-03-19 17:39:302015年亚洲杯之中国
日期:2015-03-23 18:52:23巳蛇
日期:2014-12-14 22:44:03双子座
日期:2014-12-10 21:39:16处女座
日期:2014-12-02 08:03:17天蝎座
日期:2014-07-21 19:08:47
6 [报告]
发表于 2014-08-04 13:58 |只看该作者
达到G/s的流量分析速度,并且协议能达到500种左右,并且协议添加方便,能识别加密信息应用

<< 这是神级应用, 咱屌丝就敢言也~~~, 当然如果红色的任对一个还可以撸一撸~

论坛徽章:
0
7 [报告]
发表于 2014-08-04 17:16 |只看该作者
本帖最后由 我叫好幸福 于 2014-08-04 17:19 编辑

应用层协议分析引擎 似乎挺多的, 开源的有wireshark,支持1000多种协议,一般使用wireshark分析抓到的pcap文件,另外有一个tshark,是wireshark的命令行,可以动态分析网卡流量

另外应用层协议的传输方式就有很多种,有同步,异步,单链,双链,还带有各种组合;应用层协议本身很多都是私有的,没有协议文档,难度很大.都需要逆向工程才行.


同样求这样的分析引擎神奇.

论坛徽章:
6
酉鸡
日期:2013-11-04 15:30:02巳蛇
日期:2014-01-23 10:36:23双鱼座
日期:2014-01-23 13:08:332015亚冠之鹿岛鹿角
日期:2015-09-03 14:36:002015亚冠之武里南联
日期:2015-09-18 10:48:1315-16赛季CBA联赛之山西
日期:2016-05-05 00:05:33
8 [报告]
发表于 2014-08-04 22:05 |只看该作者
L7不能满足?

论坛徽章:
17
处女座
日期:2013-08-27 09:59:352015亚冠之柏太阳神
日期:2015-07-30 10:16:402015亚冠之萨济拖拉机
日期:2015-07-29 18:58:182015年亚洲杯之巴勒斯坦
日期:2015-03-06 17:38:17摩羯座
日期:2014-12-11 21:31:34戌狗
日期:2014-07-20 20:57:32子鼠
日期:2014-05-15 16:25:21亥猪
日期:2014-02-11 17:32:05丑牛
日期:2014-01-20 15:45:51丑牛
日期:2013-10-22 11:12:56双子座
日期:2013-10-18 16:28:17白羊座
日期:2013-10-18 10:50:45
9 [报告]
发表于 2014-08-04 22:21 |只看该作者
回复 5# zzappled


    很多商业的IDS,IPS设备的协议分析都是基于snort改出来的。

论坛徽章:
10
戌狗
日期:2013-10-17 09:43:0215-16赛季CBA联赛之广东
日期:2018-02-05 11:22:1215-16赛季CBA联赛之八一
日期:2016-07-04 12:26:1815-16赛季CBA联赛之青岛
日期:2016-06-08 11:15:4115-16赛季CBA联赛之辽宁
日期:2016-04-05 10:10:1415-16赛季CBA联赛之辽宁
日期:2016-03-11 11:11:48酉鸡
日期:2014-12-18 14:35:48狮子座
日期:2014-02-20 10:14:07寅虎
日期:2013-12-02 13:48:2915-16赛季CBA联赛之广夏
日期:2018-03-21 08:51:10
10 [报告]
发表于 2014-08-05 10:12 |只看该作者
可参考GFW实现。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP