wireshark支持2种形式的解析器,内建的解析器(built-in dissector)和插件解析器(plugin dissector)。内建的解析器随wireshark一起发布,而插件解析器可以将生成的.dll(windows)或.so(linux)直接放到wireshark的plugins目录下即可使用。
内建的解析器必须用C语言来写,而插件解析器可以用C语言或lua脚本来写。用C语言来写内建的解析器或插件解析器器接口调用的区别不大。
To be continued...