suricata protocol parse source code comments
发布时间
阅读量:
阅读量
本篇文章初步用于对主要函数的代码进行注释;其中某些语句尚不明确,并未作详细说明。
一。行数据处理函数SMTPGetLine
SMTPParse-> SMTPGetLine
该函数的作用是在接收到的数据流中搜索并识别\roffr 换行符将其分割为独立的记录。状态结构体中的(SMTPState*)state->current_line参数指示当前记录的第一字符位置;而state->current_line_len字段则存储着已解析到此记录的实际长度值。这些信息将在SMTPProcessRequest和SMTPProcessReply两个过程处理逻辑中被引用以完成相应的操作步骤。若未检测到\roffr 换行符,则表示当前解析进度不足以完成任务,则需对当前缓存结果进行更新以维持系统的完整性运作。
二。客户端到服务器请求的入口函数SMTPProcessRequest
SMTPParse->SMTPProcessRequest
static int SMTPProcessRequest(SMTPState *state, Flow *f,
AppLayerParserState *pstate)
{
SCEnter();
//state->curr_tx始
全部评论 (0)
还没有任何评论哟~
