2016-02-05 30 views

回答

0

有誰知道,如何通過NDPI

獲得單個數據包中的信息對於國防專利機構,叫ndpi_detection_process_packet() - 爲documentation generated from its comment說,它「將要處理一個數據包並返回探測協議的ID」 ,因爲它是nDPI中的「主要數據包處理功能」。正如我的其他答案所指出的那樣,它不會給你詳細的數據包解析,但這不是它設計的目的;它旨在快速識別數據包類型(比Wireshark中的數據包解析器更快),而不是向您顯示詳細的數據包標頭。

+0

雅我理解nDPI哈里斯的概念。事情是,我應該修改庫,以獲得單個數據包信息right.so,我需要一些樣品或提示做這個。如果任何人知道或嘗試請建議我.... 。並且非常感謝harris – Tech

+0

「單包信息」是什麼意思?你可以把一個數據包交給nDPI,但它不會給你提供很多信息,因爲這不是nDPI的設計目的 - 它的目的是快速識別數據包並將它們分配給流,而不是做詳細的數據包例如Wireshark的解剖。你需要詳細的數據包解析,你可能只想從Wireshark開始(如果它不處理你感興趣的所有協議)和各種第三方插件。 – 2016-02-06 07:55:57

+0

亞明確地說你所說的是正確的harris.so到目前爲止我有一個想法合併tcpdump和nDPI? – Tech