Snort源碼分析

       Snort由幾大軟件模塊組成,這些軟件模塊採用插件方式與Snort結合,擴展起來非常方便,例如有預處理器和檢測插件,報警輸出插件等,開發人員也可以加入自己編寫的模塊來擴展Snort功能。所有這些子模塊都建立在數據包截獲庫函數接口Libpcap的基礎上,Libpcap爲他們提供了一個可移植的數據包截獲和過濾機制。 snort源代碼主要由以下幾個主要部分構成: snort.c   sno
相關文章
相關標籤/搜索