libqsearch.

libqsearchは、一連のパターンを検索するためのAPIを提供します。
今すぐダウンロード

libqsearch. ランキングとまとめ

広告

  • Rating:
  • ライセンス:
  • GPL
  • 価格:
  • FREE
  • 出版社名:
  • Philippe Biondi
  • 出版社のWebサイト:
  • http://www.secdev.org/projects/etherpuppet

libqsearch. タグ


libqsearch. 説明

libqsearchは、一連のパターンを検索するためのAPIを提供します。 libqsearchは、バッファのセットをできるだけ速くすることを目的としたCライブラリーです。それはまたカーネルスペースに移植されました。アイデアはあなたにプラグインをロードする能力を与えるAPIフロントエンドを持つことです。各プラグインは1つ以上のアルゴリズムを提供できます。各アルゴリズムは、1つ以上の検索オブジェクトにインスタンス化できます。その後、オブジェクトにパターンを追加します(パターンには(!)、大文字と小文字が区別されるかどうか、Jokers、..)を含めることができます。検索対象は、特定のバッファ内の(異種タイプでさえ)パターンすべてのパターンを同時に検索することができます。興味の1つは過去の検索を要約するための州の使用である。ステートはオートマトンベースのアルゴリズムのために簡単に実装されており、他のアルゴリズムのために実装するのはそれほど難しくありません(nが最長のパターンである場合は、n-1バイトのバイトを保持するだけです)。次の検索の状態で)。これにより、2バッファに重複するパターンを一致させないでください(IDSのためのTCPの再構成は非常に単純化されていません.paylodを隣接ゾーンに移動する必要はありません。次に待機中のメモリに保持する必要はありません。フラックス上での作業も素晴らしいことができるAVの利点もあります)。このAPIはLinuxカーネルにも実装されています。各アルゴリズムについて、ラッパーが自動的にそれがカーネルでコンパイルされるように自動的に生成されます。 APIとアルゴリズムはLKMとしてまとめることもできます。


libqsearch. 関連ソフトウェア