Advertisement

suricata protocol parse source code comments

阅读量:

本篇文章初步用于对主要函数的代码进行注释;其中某些语句尚不明确,并未作详细说明。

一。行数据处理函数SMTPGetLine

SMTPParse-> SMTPGetLine

该函数的作用是在接收到的数据流中搜索并识别\roffr 换行符将其分割为独立的记录。状态结构体中的(SMTPState*)state->current_line参数指示当前记录的第一字符位置;而state->current_line_len字段则存储着已解析到此记录的实际长度值。这些信息将在SMTPProcessRequest和SMTPProcessReply两个过程处理逻辑中被引用以完成相应的操作步骤。若未检测到\roffr 换行符,则表示当前解析进度不足以完成任务,则需对当前缓存结果进行更新以维持系统的完整性运作。

二。客户端到服务器请求的入口函数SMTPProcessRequest

SMTPParse->SMTPProcessRequest

复制代码
 static int SMTPProcessRequest(SMTPState *state, Flow *f,

    
                           AppLayerParserState *pstate)
    
 {
    
     SCEnter();
    
     //state->curr_tx始

全部评论 (0)

还没有任何评论哟~