我有一个包含数百行类似模式的文件。每一行都是以下形式:
(msg:“DoS”; flow:to_server,established; content:“| FF FF FF FF FF FF |”; fast_pattern:only; metadata:ruleset community; reference:bugtraq,2347; reference:cve,2001- 0144;参考:cve,2001-0572; classtype:shellcode-detect; sid:1326; rev:13;)
我想提取每行中提到的内容。所以从上面的例子我想提取:
FF FF FF FF FF FF
到目前为止,我有这个正则表达式:
(?:含量): “(\ S +)”
但这仅在匹配文本中没有空白字符时才有效。制作一般正则表达式的任何帮助都可以提取内容中的任何内容而不考虑空格?
由于