返回信息流最近,一直在自学dpi,深度包检测方面的知识,主要是在特定端口抓新的网络协议,也实现了一些新协议的抓取分析,想知道有志同道合的同学们,可以一起交流分享一下哈。
这是一条镜像帖。来源:北邮人论坛 / study-share / #188651同步于 2018/11/24
该镜像源已超过 30 天没有更新,可能在源站已被删除。
StudyShare机器人发帖
有做深度包检测的同学吗
pythonic
2018/11/24镜像同步9 回复
订阅后,新回复会通过你的通知中心匿名送达。
9 条回复
【 在 pythonic 的大作中提到: 】
: 最近,一直在自学dpi,深度包检测方面的知识,主要是在特定端口抓新的网络协议,也实现了一些新协议的抓取分析,想知道有志同道合的同学们,可以一起交流分享一下哈。
顶一下哈
【 在 NorthPhantom 的大作中提到: 】
: 已知协议实现解析器吗?还是分析未知协议?
: 发自「贵邮」
已知协议网上github上有很多
我主要是参考ndpi的框架实现了,很多我们产品内部的解析哈
是的,wireshark支持解析的协议大部分都有开源实现。
我们之前也用过ndpi,所以你们只是做已知协议解析器的自定义实现吗?
【 在 pythonic 的大作中提到: 】
: 已知协议网上github上有很多
: 我主要是参考ndpi的框架实现了,很多我们产品内部的解析哈
【 在 NorthPhantom 的大作中提到: 】
: 是的,wireshark支持解析的协议大部分都有开源实现。
: 我们之前也用过ndpi,所以你们只是做已知协议解析器的自定义实现吗?
:
不是,主要做的是我们产品内部网元认证协议的解析,只是借助了ndpi的框架哈
哦。。了解啦,那要是有什么有意思的技术可以交流下哇
【 在 pythonic 的大作中提到: 】
:
: 【 在 NorthPhantom 的大作中提到: 】
: : 是的,wireshark支持解析的协议大部分都有开源实现。
: : 我们之前也用过ndpi,所以你们只是做已知协议解析器的自定义实现
: .........
发自「贵邮」