2 qq 29081305 qq_29081305 于 2015.06.16 16:58 提问

linux下如何使用正则表达式regex库对通过libpcap在线抓的数据包进行筛选?

linux下有一个用c写的通过libpcap抓取数据包的程序,如何通过正则表达式库regex对数据包进行筛选?有大神的话请贴一部分代码什么的,,,

1个回答

nswcfd
nswcfd   2015.06.17 20:15
  1. libpcap程序里,主体通过pcap_loop或者pcap_dispatch进行循环,需要提供报文的回调函数
  2. 在回调函数里面,对报文进行解析,逐层剥离协议头(ip->tcp->7层)
  3. 根据需要进行7层解析(例如解析http字段,可选)
  4. 对解析后的数据,通过regex接口regcomp/regexec进行匹配
Csdn user default icon
上传中...
上传图片
插入图片