Elemzési struktúrák

Ez a szakasz az elemzők fejlesztéséhez használható struktúrákat ismerteti. Ezeket a struktúrákat olyan függvények használják, amelyeket elemzők és függvények fejlesztésére használhat elemzők vagy szakértők fejlesztéséhez.

Szerkezet Leírás
MACFRAME Meghatározza a leggyakrabban használt kezdeti protokollokat.
ENTRYPOINTS A parser DLL belépési pontjaira mutató mutatókat adja meg.
PF_FOLLOWENTRY Az aktuális protokollt követő protokollt adja meg.
PF_FOLLOWSET Az aktuális protokollt követő protokollkészletet adja meg.
PF_HANDOFFENTRY Megadja azt a protokollt, amely az aktuális protokollnak ad ki, vagy azt a protokollt, amelybe az aktuális protokoll átad.
PF_HANDOFFSET Azt a protokollkészletet adja meg, amely az aktuális protokollnak ad át, vagy azt a protokollkészletet, amelybe az aktuális protokoll leküldi a protokollt.
PF_PARSERDLLINFO Megadja az elemző DLL-ben található elemzők számát és az egyes elemzők adatait.
PF_PARSERINFO Egy adott elemző adatait adja meg.
LABELED_BIT Leírókat, BIT-mezőket vagy jelzőket határoz meg.
LABELED_BYTE Egy BYTE címkepárt határoz meg.
LABELED_DWORD Egy DWORD címkepárt határoz meg.
LABELED_WORD Egy WORD címkepárt határoz meg.
PROPERTYINFO Megadja azokat a tulajdonságokat, amelyekre a protokollelemzőnek szüksége van a keretek leírásához.
PROPERTYINST Egy tulajdonság egy példányát adja meg egy keretben.
PROPERTYINSTEX Egy ingyenes, kiterjesztett tulajdonságpéldányt ad meg.
PROTOCOLINFO Protokollt ad meg.
RANGE Egy szám tartományát adja meg.
SET Egy tulajdonság értéktábláját adja meg.

 

Az elemző DLL-ek fejlesztéséhez használt függvényekkel kapcsolatos információkért tekintse meg az alábbi témaköröket.

További információ: Lát
Függvények, amelyeket az elemző DLL-ek exportálnak. Elemzési DLL-exportálási függvények
Az elemző DLL-ek fejlesztéséhez használható függvények. Elemzési függvények
Az elemző és a szakértő DLL-ek fejlesztéséhez használható függvények. Expert and Parser Common Functions