前段時間因爲工做關係,對snort***檢測系統進行了仔細的研究,起初基本都是經過網上找的資料,對於snort系統的應用,原理,架構,配置,源碼機構網上均可以找到比較詳細的資料,我本身用vs2010編譯了snort的源碼,而且進行了調試跟蹤,如今把代碼更詳細的介紹與你們分享,若是其中有什麼錯誤歡迎你們指正!架構
圖1ide
緊接圖1的SnortMain(argc, argv)繼續作介紹this
圖2spa