wireshark lua

test = Proto("TEST", "tt")

local f_header = ProtoField.uint16("test.header","header",base.HEX)
local f_opcode = ProtoField.uint16("test.opcode","opcode",base.HEX)
local f_length = ProtoField.uint8("test.length","length",base.HEX)
local f_data   = ProtoField.bytes("test.data","data")

test.fields = {
	f_header,
	f_opcode,
	f_length,
	f_data
}

function test.dissector(buf, pinfo, root)
	if buf:len() <= 0 then
		return
	end

	subtree = root:add(test,buf(),"all"):append_text("("..buf:len()..")")

	local cnt = 0
	local len = 0
	local id = 0
	local childtree = {}
	
	while true
	do
		childtree[cnt] = subtree:add(test,buf(),"element"):append_text("("..cnt..")")

		childtree[cnt]:add(f_header, buf(id + 0,2)):append_text("(".."header"..")")
		childtree[cnt]:add(f_opcode, buf(id + 2,2)):append_text("(".."opcode"..")")
		childtree[cnt]:add(f_length, buf(id + 4,1)):append_text("(".."length"..")")
		
		len = buf(id + 4,1):uint()
		
		if len > 0 then
			childtree[cnt]:add(f_data, buf(id + 5, len))
		end
		
		cnt = cnt + 1

		if id + len + 5 >= buf:len() then
			break
		else
			id = id + len + 5
		end
	end
end

function test.init()
	local tcp_dissector_table = DissectorTable.get("tcp.port")
	
	for i,port in ipairs{12345} do
		tcp_dissector_table:add(port,test)
	end
end
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值