在USB协议上添加解剖器

时间:2018-08-16 07:48:51

标签: lua wireshark wireshark-dissector

我目前正在研究一种自制的USB协议,以了解Wireshark中的解剖器。

我已经用Lua编写了解剖器,并将其添加到Wireshark中,但是我并不真正了解解剖器表,尤其是如何应用我的自制协议。 这是我的代码:

UPDATE appointment
SET MemoText = REPLACE(MemoText, 'iframe', 'iframe class="value"')
WHERE memotext like '%<iframe width="100%" height="500" %'

和Wireshark enter image description here

我希望我的协议解释红色选择。而且我不知道应该使用哪个DissectorTable来计算该部分。有什么想法吗?

这可能是相关的,我在虚拟机上工作并跟踪usbmon2以获取我的数据。

干杯。

1 个答案:

答案 0 :(得分:0)

好的,我知道我做错了。 我认为解剖器表与选择字段时在页脚中看到的信息相关,例如usb.bus_id或usb.unused_setup_header。不是。

我还终于在新的Wireshark版本中找到了菜单View-> Internal-> Dissector表,该菜单为我们提供了所有可用的dissector。