开发者社区> 问答> 正文

linux下如何使用正则表达式regex库对通过libpcap在线抓的数据包进行筛选?

linux下有一个用c写的通过libpcap抓取数据包的程序,如何通过正则表达式库regex对数据包进行筛选?有大神的话请贴一部分代码什么的,,,

展开
收起
a123456678 2016-03-23 11:22:57 2439 0
1 条回答
写回答
取消 提交回答
  • libpcap程序里,主体通过pcap_loop或者pcap_dispatch进行循环,需要提供报文的回调函数
    在回调函数里面,对报文进行解析,逐层剥离协议头(ip->tcp->7层)
    根据需要进行7层解析(例如解析http字段,可选)
    对解析后的数据,通过regex接口regcomp/regexec进行匹配

    2019-07-17 19:10:36
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
Alibaba Cloud Linux 3 发布 立即下载
ECS系统指南之Linux系统诊断 立即下载
ECS运维指南 之 Linux系统诊断 立即下载