是否有可能在wireshark中包装/“链接”启发式解剖器?

时间:2016-02-17 15:25:52

标签: wireshark wireshark-dissector

我正在尝试扩展现有的内置启发式解剖器(它剖析infiniband-mads)以支持更多的有效负载类型。 我想将我的扩展程序实现为插件,不用更改原始解剖器。

现有的解剖器可以解析标头和一些有效负载类型, 因此,即使是其他类型,我仍然希望现有的解剖完成。

我在Lua中找到了一个例子,在this page结束时做了类似的事情, 但它似乎不适用于我的情况,因为似乎没有办法在启发式解剖器表中“替换”解剖器与另一个解释器。

是否有某种方法可以添加对其他有效负载类型的支持(最好不使用C),而无需更改原始解剖器的代码?

修改

原始解剖器在“infiniband.payload”表中注册。

0 个答案:

没有答案