wireshark.lua插件的placement
发布时间
阅读量:
阅读量
近期因项目开发需求,数据转发组的成员编写了一个lua插件,用于解析mac in mac内部协议上传的数据包。在旧版wireshark中使用时没有问题,但新版wireshark在解析内层mac时会出现崩溃现象。通过检查lua脚本后,发现问题出在二层mac解析过程中存在错误。随后下载了最新版本的wireshark源代码,并与其中的lua插件接口api进行了对比分析,发现外层mac解析时需要进行Ethernet的fcs校验,而内层mac则不需要。因此,在解析内层二层mac信息时应特别注意是否存在fcs信息,并调用eth_withoutfcs函数进行处理,最终成功解决问题!
以下为wireshark的lua开发手册:https://www.wireshark.org/docs/wsdg_html_chunked/lua_module_Proto.html,有需要开发lua插件的可以参考开发手册。
最后附上我们项目中使用的lua脚本,用于解析data-plane和control-plane通过internal接口上传下发的数据包:
--[[
Wireshark解析DPTUN报文的脚本
struct dptunhdr{
uint64_t dp_cookie;
uint16_t exec_type;
全部评论 (0)
还没有任何评论哟~
