ID статьи: 1732
Последнее обновление: 18 ноя, 2024
Product: DCFW Version: 8.x
.no_caseМодификатор no_case позволяет осуществлять поиск, заданный параметром .pattern, без учета регистра символов. .whereМодификатор .where используется для указания области поиска сигнатуры:
где <MODE> может принимать следующие значения:
.serviceДанный модификатор области поиска предназначен для выбора диссектора:
где <MODE> может принимать следующие значения:
.distance, .within, .at, .startinДанные модификаторы позволяют:
В следующей таблице представлены опциональные параметры:
ПримечаниеЕсли опциональный параметр для модификаторов .distance и .within совпадают, то отсчёт значения модификатора .within производится от значения .distance.
Например, запись:
задаёт поиск в диапазоне с 10-го по 15-й байт от последнего найденного шаблона. .protocolДанный модификатор позволяет указать протокол транспортного уровня, к которому будет применена сигнатура:
где <MODE> может принимать следующие значения:
ПримечаниеМожно задать только один протокол. Если протокол не указан, то сигнатура применяется только к трафику TCP и UDP.
Эта статья была:
Полезна |
Не полезна
Сообщить об ошибке
ID статьи: 1732
Последнее обновление: 18 ноя, 2024
Ревизия: 1
Просмотры: 2
Комментарии: 0
Теги
|