wireshark 使用lua解析自定义包

先看一段lua脚本

--[[
	创建一个新的协议结构 foo_proto
	第一个参数是协议名称会体现在过滤器中
	第二个参数是协议的描述信息,无关紧要
--]]
local foo_proto = Proto("GSM", "GSM Protolcol")

--[[
	下面定义字段
--]]
local foo_protocol_len = ProtoField.uint16("foo.protocollen", "Message Length", base.DEC)
local foo_message_id = ProtoField.uint8("foo.messageid", "Message ID", base.DEC)
local foo_session_id = ProtoField.uint32("foo.sessionid", "Session ID", base.DEC)
local foo_data = ProtoField.bytes("foo.data","Data")

-- 将字段添加都协议中
foo_proto.fields = {
	foo_protocol_len,
	foo_message_id,
	foo_session_id,
	foo_data
}

--[[
	下面定义 foo 解析器的主函数,这个函数由 wireshark调用
	第一个参数是 Tvb 类型,表示的是需要此解析器解析的数据
	第二个参数是 Pinfo 类型,是协议解析树上的信息,包括 UI 上的显示
	第三个参数是 TreeItem 类型,表示上一级解析树
--]]
function foo_proto.dissector(tvb, pinfo, treeitem)
	
	-- 设置一些 UI 上面的信息
	pinfo.cols.protocol:set("GSM")
	pinfo.cols.info:set("GSM Protocol")
	
	local offset = 0
    local tvb_len = tvb:len()

	-- 在上一级解析树上创建 foo 的根节点
	local foo_tree = treeitem:add(foo_proto, tvb:range(tvb_len))
	foo_tree:add(foo_protocol_len, tvb(0, 2))   --表示从0开始二个字节
	foo_tree:add(foo_message_id, tvb(2, 1))
	foo_tree:add(foo_session_id, tvb(4, 4))
	foo_tree:add(foo_data,tvb(10,tvb_len-10))
	
end

-- 向 wireshark 注册协议插件被调用的条件
local tcp_port_table = DissectorTable.get("tcp.port")
tcp_port_table:add(7001, foo_proto)

保存为foo.lua 记住名字后面有用


配置:

在wireshark的安装目录中找到init.lua在文件最后添加一行

dofile("foo.lua")


保存重启wireshark 在wireshark的filter 栏直接输入gsm如下图就可以看到效果了




  • 4
    点赞
  • 30
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

猫大叔

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值