- 关闭或者半关闭?!
VChao
2017/05/20LIBnids这个库,对于关闭的两个状态,理解的不是很清楚。就是,CLOSE算一个状态,CLOSE之前并不调用EXITING的语句。这就很尴尬。目前就当这两个是同一个状态,。但是看着有些数据包是关闭的,结果显示不关闭,这尼玛??!那到底,怎么样才算是关闭的呢???对于我来说我的数据传输完毕了,而且,也看到FIN标志位,还他妈想要啥。???!查看源代码之后,就有些明白了。因为,在
- libnids出错
VChao
2017/03/28因为246上一般用的东西都比较多了,就直接使用了这部分。但当初编译的时候也不是我弄得。今天想试一下libnids的编程。编译错误在网上查了下,说是版本不够的原因,那我也不能重新编译了,毕竟还有别人说不定用的好好的。gcc-otesttest.c-lnids-lpcap-lnet-lgthread-2.0其实是一些软件库没有链接好,回来得明白这部分的依赖关系。我他妈真的是日了狗,
- glib库
VChao
2018/08/14看了这个开源的库,最初接触的这个东西的时候,应该是在那个安装libnids的时候,当然我也不太确信是不是。最近也是偶然看到了,另外一方面呢,原来也是有这个需求,就是比如哈希表这种东西。其实呢,这种基础的东西,早就应该有了,只是不知道。但是,现在项目里面,估计还是用不上,毕竟呢,现在的基础数据结构已经定死了,现在轻易改的话,目前来看是得不偿失。不过我可以后续的时候,分析分析一下g
- 文档类网站开发等项目
t1397018t
projspider.com程序员接私活文档类网站开发iOS蓝牙模块开发找人开发一个任务平台浏览器插件仿站制作APP软件开发libnids局域网审计手机与电脑共用APP集装箱跟踪管理系统开发虚拟主机站二次开发api和一个控制面板高校教务管理网站AndroidApp集成开发网站二次改版要求与说明
- centos glib离线安装
爱加糖的柠檬茶
linux
安装libnids时需要安装libpcap、libnet、glib2.0以上版本libpcap和libnet都好安装,glib在安装时依赖太多,用源码安装了好久都没装上,后来想到了yum先下完依赖本地装,方法如下:1、glib2下载(在有网的机器)yumdownloader--resolve--destdir=./glib2-devel38个rpm包,明白为什么总装不上了。2、打包拷贝到离线机器上
- libnids数据显示
VChao
2017/05/05从实验证明,这个库的链接建立,是指三次握手之后。但其实,我以前也见过又说这个tcp第三次握手的时候,是可以携带数据的。不知道这一点会不会影响。希望不会影响。之后,就是每次处理数据包,就是从这三次握手之后,的信息,开始处理。(带数据的流量包。)这个count_new是每次到来之后,这个数据的大小。实验查看相等。程序结果数据流大小每次处理,里面的data都是这次的数据,这次报文携带
- 协议分析之搭建Ubuntu16.04下的Qt开发环境
ISNS
协议分析
1.完成虚拟机Ubuntu的搭建2.完成函数库的安装(libpcap/libnet/libnids/libglib2.0)3.完成Qt的安装4.完成开发环境的测试(包括Qt运行的配置)1.虚拟机的搭建1.安装设置Ubuntu16.04的虚拟机:2.安装Ubuntu系统:3.安装VMTools:安装完以后记得重启一下,否则还是不能实现虚拟机和物理机之间的复制粘贴。4.更新源:sudogedit/et
- smtp协议解析源代码
wocjj
网络协议
资料出处:http://my.csdn.net/cclongying1989/code/detail/13010#include"nids.h"//包含Libnids头文件#include#include//使用bzero()#include"iostream"#include"fstream"#include"time.h"#include"Base64.h"//用来Base64加密解密usin
- smtp协议解析分析(源代码)
泰迪超
smtp协议
资料出处:http://my.csdn.net/cclongying1989/code/detail/13010#include"nids.h"//包含Libnids头文件#include#include//使用bzero()#include"iostream"#include"fstream"#include"time.h"#include"Base64.h"//用来Base64加密解密usin
- tcpdump libnet libpcap 介绍及编译
zhangliang_571
学习
在Unix系统平台上的网络安全工具开发中,目前最为流行的CAPIlibrary有libnet、libpcap、libnids和libicmp等。它们分别从不同层次和角度提供了不同的功能函数。使网络开发人员能够忽略网络底层细节的实现,从而专注于程序本身具体功能的设计与开发。其中,*libnet提供的接口函数主要实现和封装了数据包的构造和发送过程。*libpcap提供的接口函数主要实现和封装了与数据包
- kali linux安装libnids
屎里有毒9527
GNU/Linux
1、安装libpcap2、安装libnet3、安装libnids执行./configure时出错checkingforGLIB…configure:error:Thepkg-configscriptcouldnotbefound……apt-getinstallpkg-configcheckingforGLIB…configure:error:Packagerequirements(glib-2.0
- libnids 安装编译与测试
屎里有毒9527
libnids
一、linux下编译安装libnids库1、安装libpcap(略)2、安装libnet:源文件下载地址:http://sourceforge.net/projects/libnet-dev/files/解压:tar-zxvflibnet-1.2-rc3.tar.gzcdlibnet-1.2-rc3./configuremakemakeinstall安装完以后,配置一下动态库路径,否则libnid
- shell统计代码行数
Sunshine_top
Linux工具使用设置
写了一堆代码,那么,如何知道自己的代码量呢?下面是通过一行shell命令来统计某个目录下或某个源文件中代码的行数。第一版本find/home/yang/libnids-1.24/-name*.c-or-name*.h-or-name*.cpp|xargscat|wc-l该版本统计目录“/home/yang/libnids-1.24”目录下的所有源文件(后缀名为c、cpp、h)中所有的行数,包括空行
- libnids学习笔记
stSahana
计算机网络
学习资料[1]下载包内的doc/API.html,version:1.24[2]http://blog.csdn.net/ningxiaowei2013/article/details/53035976简介libnids(NetworkIntrusionDetectionSystemLibrary),网络入侵监测系统函数库。具有重组TCP数据段、处理IP分片包和监测TCP端口扫描的功能。所有的结构
- libnids libpcap libnet 安装中的错误解决方案(mark)
scutth
安装libpcap出现:1:error:Youroperatingsystem'slexisinsufficienttocompilelibpcap.exisalexreplacementthathasmanyadvantages,includingbeingabletocompilelibpcap.需要更新lex,执行命令:sudoapt-getinstallflex2:出现错误yacc-dgr
- libnids 分析笔记
qinggebuyao
libnids
一、当日工作(或学习)内容及进展情况(以条目式陈述,必要时配图说明)Libnids读书笔记:Libnids(LibraryNetworkIntusionDetectionSystem)网络入侵检测开发包,基于libpcap和libnet开发,是仿照linux内核中的TCP/IP协议部分而实现的。libnids主要功能包括捕获网络数据包、IP碎片重组、TCP数据流重组以及端口扫描攻击检测和异常数据包
- libnids-TCP流重组
lotus302
OpenSourceC&C++网络Unix&Linux
1.voidprocess_tcp(u_char*data,intskblen)2.{3.4.structip*this_iphdr=(structip*)data;5./*tcphdr的头*/6.structtcphdr*this_tcphdr=(structtcphdr*)(data+4*this_iphdr->ip_hl);7.intdatalen,iplen;8.intfrom_clien
- 基于libnids的TCP数据流的还原(多线程实现)
edison0716
我们知道,libnids本身可以实现TCP数据流的重组,但是如果一个TCP流数据量比较大的时候,就会分成好多个TCP报文段,这些报文段在网络中的传播可能是乱序的,利用libnids可以帮助我们按顺序接收到这些报文段,即实现TCP报文段的重组。但是我们如何把这些顺序的报文段重新还原成一个完整的数据文件,也是要考虑的一个问题,因为在很多时候,单个的报文段对我们的意义不大,我们需要一个完整的数据,这样才
- 基于 libnids和libpcap 还原 tcp stream
天天向上_好好学习
网络
#include#include#include#include/*Libnids的头文件,必须包含*/charascii_string[10000];char*char_to_ascii(charch)/*此函数的功能主要用于把协议数据进行显示*/{char*string;ascii_string[0]=0;string=ascii_string;if(isgraph(ch))/*可打印字符*/
- libnids出错(2)
VChao
2018/1/4昨天也是熬了很久的这个东西,到底libnids的这个东西,都有哪些校验和要去做。也是突然就明白了这回事,他的函数并不是那么完美。他使用指针的缘故也就是他直接取了地址。所以,我在一个函数里面声明了一个定义之后,这块内存失效了之后就没有办法继续校验了。其实最大的原因还是使用了函数里面的临时变量去进行注册。也不能一味的怪我,我也不知道他是这样的实现。看了源码才知道他就拿了一下地址。voi
- Linux下安装Libnids1.24
射下北极星
协议学习
Libnids需要libpcap和libnet库的支持,首先安装这两个开发包。1、安装libpcap下载libpcap包。./configureconfigure:error:yaccisinsufficienttocompilelibpcap.libpcaprequiresBison,BerkeleyYACC,oranotherYACCcompatiblewiththem.apt-getinst
- TCP头部
VChao
在用libnids处理数据的过程中,产生了利用头部的需求,但是呢,libnids并没有带上来。需要自己来处理,最开始的时候不想动底层的协议栈,就注册了一个ip回调函数,通过seq排序方式来处理乱序。但今天又发生了一个比较尴尬的事情,就是重穿的没办法处理了。现在只能去动协议栈了,这样也好,直接每个包都找到自己的头部,比较对应。调试过程中呢,也发现这个阅读源码的过程,真的是很需要功底。最后直接用gdb
- libnet入门
xiyou222
unix网络编程
在Unix系统平台上的网络安全工具开发中,目前最为流行的CAPIlibrary有libnet、libpcap、libnids和libicmp等。它们分别从不同层次和角度提供了不同的功能函数。使网络开发人员能够忽略网络底层细节的实现,从而专注于程序本身具体功能的设计与开发。其中,*libnet提供的接口函数主要实现和封装了数据包的构造和发送过程。*libpcap提供的接口函数主要实现和封装了与数据包
- 代码改错有感
宇宙星河
计算机生活
今天,我终于相信了一句话:错误使人成长!在被一个小问题困住四天之后,我发现,我对代码熟悉了很多很多。以前,只知道怎么写,不知道为什么这么写的代码,经过查找错误的过程,也明白了。错误是这样:在libnids安装包的IP分片重组、TCP流重组程序移到PF_RING程序中时,我得不到应用层数据。经过很长时间的纠错后,我发现libnids.c文件的gen_ip_frag_proc()函数的if语句中len
- gcc -o test test.c -lnet -lpcap -lnids
宇宙星河
clinux
如果你使用libnids的API中展示的库函数来编写了一个程序,比如test.c,但是你用gcc-otesttest.c编译失败,为什么?因为没有加上库文件,但是你不知道怎么加库文件,加哪些库文件,怎么办?你可以看libnids的安装包中的示例程序,然后用示例程序的Makefile文件来编译示例程序。你输入make之后,会看到一些命令,不如gcc-otesttest.c-lnet-lpcap-ln
- 入侵检测课设之Libnids开发包
lib
Libnids开发包介绍
Libnids是一个用于网络入侵检测开发的专业编程接口,它使用了Libpcap所以它具有捕获数据包的功能。同时,Libnids提供了TCP数据流重组功能,所以对于分析基于TCP协议的各种协议Libnids都能胜任.Libnids还提供了对IP分片进行重组的功能,以及端口扫描检测和异常数据包检测功能。Libni
- 20111217小结 Libnids读书笔记
读书笔记
一、当日工作(或学习)内容及进展情况(以条目式陈述,必要时配图说明)
Libnids读书笔记:
Libnids(Library Network Intusion Detection System)网络入侵检测开发包,基于libpcap和libnet开发,是仿照linux内核中的TCP/IP协议部分而实现的。
libnids主要功能包括捕获网络数据包、IP碎片重
- libnet/libnids库函数介绍
net
转自:http://forum.byr.edu.cn/pc/pccon.php?id=1117&nid=28538&s=all
在Unix系统平台上的网络安全工具开发中,目前最为流行的C API library有libnet、 libpcap、libnids和libicmp等。它们分别从不同层次和角度提供了不同的功能函数。使 网络开发人员能够忽略网络底层细节的
- libnids介
lib
转自:http://blog.chinaunix.net/uid-22832715-id-2111578.html
Libnids开发包介绍
Libnids是一个用于网络入侵检测开发的专业编程接口,它使用了Libpcap所以它具有捕获数据包的功能。同时,Libnids提供了TCP数据流重组功能,所以对于分析基于TC
- C libnids 笔记
宇宙星河
c
关于32位u_int和32位u_long转换为char*structin_addr{ in_addr_ts_addr;};结构体in_addr用来表示一个32位的IPv4地址.in_addr_t一般为32位的unsignedlong.其中每8位代表一个IP地址位中的一个数值.例如192.168.3.144记为0xc0a80390,其中c0为192,a8为168,03为3,90为144打
- java数字签名三种方式
知了ing
javajdk
以下3钟数字签名都是基于jdk7的
1,RSA
String password="test";
// 1.初始化密钥
KeyPairGenerator keyPairGenerator = KeyPairGenerator.getInstance("RSA");
keyPairGenerator.initialize(51
- Hibernate学习笔记
caoyong
Hibernate
1>、Hibernate是数据访问层框架,是一个ORM(Object Relation Mapping)框架,作者为:Gavin King
2>、搭建Hibernate的开发环境
a>、添加jar包:
aa>、hibernatte开发包中/lib/required/所
- 设计模式之装饰器模式Decorator(结构型)
漂泊一剑客
Decorator
1. 概述
若你从事过面向对象开发,实现给一个类或对象增加行为,使用继承机制,这是所有面向对象语言的一个基本特性。如果已经存在的一个类缺少某些方法,或者须要给方法添加更多的功能(魅力),你也许会仅仅继承这个类来产生一个新类—这建立在额外的代码上。
- 读取磁盘文件txt,并输入String
一炮送你回车库
String
public static void main(String[] args) throws IOException {
String fileContent = readFileContent("d:/aaa.txt");
System.out.println(fileContent);
- js三级联动下拉框
3213213333332132
三级联动
//三级联动
省/直辖市<select id="province"></select>
市/省直辖<select id="city"></select>
县/区 <select id="area"></select>
- erlang之parse_transform编译选项的应用
616050468
parse_transform游戏服务器属性同步abstract_code
最近使用erlang重构了游戏服务器的所有代码,之前看过C++/lua写的服务器引擎代码,引擎实现了玩家属性自动同步给前端和增量更新玩家数据到数据库的功能,这也是现在很多游戏服务器的优化方向,在引擎层面去解决数据同步和数据持久化,数据发生变化了业务层不需要关心怎么去同步给前端。由于游戏过程中玩家每个业务中玩家数据更改的量其实是很少
- JAVA JSON的解析
darkranger
java
// {
// “Total”:“条数”,
// Code: 1,
//
// “PaymentItems”:[
// {
// “PaymentItemID”:”支款单ID”,
// “PaymentCode”:”支款单编号”,
// “PaymentTime”:”支款日期”,
// ”ContractNo”:”合同号”,
//
- POJ-1273-Drainage Ditches
aijuans
ACM_POJ
POJ-1273-Drainage Ditches
http://poj.org/problem?id=1273
基本的最大流,按LRJ的白书写的
#include<iostream>
#include<cstring>
#include<queue>
using namespace std;
#define INF 0x7fffffff
int ma
- 工作流Activiti5表的命名及含义
atongyeye
工作流Activiti
activiti5 - http://activiti.org/designer/update在线插件安装
activiti5一共23张表
Activiti的表都以ACT_开头。 第二部分是表示表的用途的两个字母标识。 用途也和服务的API对应。
ACT_RE_*: 'RE'表示repository。 这个前缀的表包含了流程定义和流程静态资源 (图片,规则,等等)。
A
- android的广播机制和广播的简单使用
百合不是茶
android广播机制广播的注册
Android广播机制简介 在Android中,有一些操作完成以后,会发送广播,比如说发出一条短信,或打出一个电话,如果某个程序接收了这个广播,就会做相应的处理。这个广播跟我们传统意义中的电台广播有些相似之处。之所以叫做广播,就是因为它只负责“说”而不管你“听不听”,也就是不管你接收方如何处理。另外,广播可以被不只一个应用程序所接收,当然也可能不被任何应
- Spring事务传播行为详解
bijian1013
javaspring事务传播行为
在service类前加上@Transactional,声明这个service所有方法需要事务管理。每一个业务方法开始时都会打开一个事务。
Spring默认情况下会对运行期例外(RunTimeException)进行事务回滚。这
- eidtplus operate
征客丶
eidtplus
开启列模式: Alt+C 鼠标选择 OR Alt+鼠标左键拖动
列模式替换或复制内容(多行):
右键-->格式-->填充所选内容-->选择相应操作
OR
Ctrl+Shift+V(复制多行数据,必须行数一致)
-------------------------------------------------------
- 【Kafka一】Kafka入门
bit1129
kafka
这篇文章来自Spark集成Kafka(http://bit1129.iteye.com/blog/2174765),这里把它单独取出来,作为Kafka的入门吧
下载Kafka
http://mirror.bit.edu.cn/apache/kafka/0.8.1.1/kafka_2.10-0.8.1.1.tgz
2.10表示Scala的版本,而0.8.1.1表示Kafka
- Spring 事务实现机制
BlueSkator
spring代理事务
Spring是以代理的方式实现对事务的管理。我们在Action中所使用的Service对象,其实是代理对象的实例,并不是我们所写的Service对象实例。既然是两个不同的对象,那为什么我们在Action中可以象使用Service对象一样的使用代理对象呢?为了说明问题,假设有个Service类叫AService,它的Spring事务代理类为AProxyService,AService实现了一个接口
- bootstrap源码学习与示例:bootstrap-dropdown(转帖)
BreakingBad
bootstrapdropdown
bootstrap-dropdown组件是个烂东西,我读后的整体感觉。
一个下拉开菜单的设计:
<ul class="nav pull-right">
<li id="fat-menu" class="dropdown">
- 读《研磨设计模式》-代码笔记-中介者模式-Mediator
bylijinnan
java设计模式
声明: 本文只为方便我个人查阅和理解,详细的分析以及源代码请移步 原作者的博客http://chjavach.iteye.com/
/*
* 中介者模式(Mediator):用一个中介对象来封装一系列的对象交互。
* 中介者使各对象不需要显式地相互引用,从而使其耦合松散,而且可以独立地改变它们之间的交互。
*
* 在我看来,Mediator模式是把多个对象(
- 常用代码记录
chenjunt3
UIExcelJ#
1、单据设置某行或某字段不能修改
//i是行号,"cash"是字段名称
getBillCardPanelWrapper().getBillCardPanel().getBillModel().setCellEditable(i, "cash", false);
//取得单据表体所有项用以上语句做循环就能设置整行了
getBillC
- 搜索引擎与工作流引擎
comsci
算法工作搜索引擎网络应用
最近在公司做和搜索有关的工作,(只是简单的应用开源工具集成到自己的产品中)工作流系统的进一步设计暂时放在一边了,偶然看到谷歌的研究员吴军写的数学之美系列中的搜索引擎与图论这篇文章中的介绍,我发现这样一个关系(仅仅是猜想)
-----搜索引擎和流程引擎的基础--都是图论,至少像在我在JWFD中引擎算法中用到的是自定义的广度优先
- oracle Health Monitor
daizj
oracleHealth Monitor
About Health Monitor
Beginning with Release 11g, Oracle Database includes a framework called Health Monitor for running diagnostic checks on the database.
About Health Monitor Checks
Health M
- JSON字符串转换为对象
dieslrae
javajson
作为前言,首先是要吐槽一下公司的脑残编译部署方式,web和core分开部署本来没什么问题,但是这丫居然不把json的包作为基础包而作为web的包,导致了core端不能使用,而且我们的core是可以当web来用的(不要在意这些细节),所以在core中处理json串就是个问题.没办法,跟编译那帮人也扯不清楚,只有自己写json的解析了.
- C语言学习八结构体,综合应用,学生管理系统
dcj3sjt126com
C语言
实现功能的代码:
# include <stdio.h>
# include <malloc.h>
struct Student
{
int age;
float score;
char name[100];
};
int main(void)
{
int len;
struct Student * pArr;
int i,
- vagrant学习笔记
dcj3sjt126com
vagrant
想了解多主机是如何定义和使用的, 所以又学习了一遍vagrant
1. vagrant virtualbox 下载安装
https://www.vagrantup.com/downloads.html
https://www.virtualbox.org/wiki/Downloads
查看安装在命令行输入vagrant
2.
- 14.性能优化-优化-软件配置优化
frank1234
软件配置性能优化
1.Tomcat线程池
修改tomcat的server.xml文件:
<Connector port="8080" protocol="HTTP/1.1" connectionTimeout="20000" redirectPort="8443" maxThreads="1200" m
- 一个不错的shell 脚本教程 入门级
HarborChung
linuxshell
一个不错的shell 脚本教程 入门级
建立一个脚本 Linux中有好多中不同的shell,但是通常我们使用bash (bourne again shell) 进行shell编程,因为bash是免费的并且很容易使用。所以在本文中笔者所提供的脚本都是使用bash(但是在大多数情况下,这些脚本同样可以在 bash的大姐,bourne shell中运行)。 如同其他语言一样
- Spring4新特性——核心容器的其他改进
jinnianshilongnian
spring动态代理spring4依赖注入
Spring4新特性——泛型限定式依赖注入
Spring4新特性——核心容器的其他改进
Spring4新特性——Web开发的增强
Spring4新特性——集成Bean Validation 1.1(JSR-349)到SpringMVC
Spring4新特性——Groovy Bean定义DSL
Spring4新特性——更好的Java泛型操作API
Spring4新
- Linux设置tomcat开机启动
liuxingguome
tomcatlinux开机自启动
执行命令sudo gedit /etc/init.d/tomcat6
然后把以下英文部分复制过去。(注意第一句#!/bin/sh如果不写,就不是一个shell文件。然后将对应的jdk和tomcat换成你自己的目录就行了。
#!/bin/bash
#
# /etc/rc.d/init.d/tomcat
# init script for tomcat precesses
- 第13章 Ajax进阶(下)
onestopweb
Ajax
index.html
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.0 Transitional//EN" "http://www.w3.org/TR/xhtml1/DTD/xhtml1-transitional.dtd">
<html xmlns="http://www.w3.org/
- Troubleshooting Crystal Reports off BW
blueoxygen
BO
http://wiki.sdn.sap.com/wiki/display/BOBJ/Troubleshooting+Crystal+Reports+off+BW#TroubleshootingCrystalReportsoffBW-TracingBOE
Quite useful, especially this part:
SAP BW connectivity
For t
- Java开发熟手该当心的11个错误
tomcat_oracle
javajvm多线程单元测试
#1、不在属性文件或XML文件中外化配置属性。比如,没有把批处理使用的线程数设置成可在属性文件中配置。你的批处理程序无论在DEV环境中,还是UAT(用户验收
测试)环境中,都可以顺畅无阻地运行,但是一旦部署在PROD 上,把它作为多线程程序处理更大的数据集时,就会抛出IOException,原因可能是JDBC驱动版本不同,也可能是#2中讨论的问题。如果线程数目 可以在属性文件中配置,那么使它成为
- 正则表达式大全
yang852220741
html编程正则表达式
今天向大家分享正则表达式大全,它可以大提高你的工作效率
正则表达式也可以被当作是一门语言,当你学习一门新的编程语言的时候,他们是一个小的子语言。初看时觉得它没有任何的意义,但是很多时候,你不得不阅读一些教程,或文章来理解这些简单的描述模式。
一、校验数字的表达式
数字:^[0-9]*$
n位的数字:^\d{n}$
至少n位的数字:^\d{n,}$
m-n位的数字:^\d{m,n}$