suricata UT之SigTableSetup中關鍵字的功能函數解析一

本文介紹一些規則中的關鍵字處理過程,主要以TCP協議的ACK爲例進行說明,這類關鍵字表明瞭二進制協議的關鍵字解析方式。html RegisterUnittests中對全部的用例進行註冊,其中SigRegisterTests以及SigTableRegisterTests是保證規則成功解析加載,同時可以匹配符合條件的報文的用例。SigTableRegisterTests中的用例由全局變量sigmatc
相關文章
相關標籤/搜索