E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
ndpi
虹科分享 | 在ntopng中使用黑名单捕获恶意软件通信
在
nDPI
(构建ntop应用程序的流量分类引擎)中,有多种类别,包括(但不限于)挖矿恶意软件广告文件共享视频流黑名单是IP地址或符号域名的列表,用于标记恶意流量。
虹科网络可视化与安全
·
2022-10-13 14:16
网络安全与可视化
网络
网络安全
安全
精品架构透视:网络流量分析工具NTopng
NTopng主要特性多协议网络流量;IPv4/IPv6活跃主机网络流量监控(RRD存储格式);基于
nDPI
实现应用协议发现作为NetFlow/sFlow采集器(Cisco/Juniper路由器);交换机配合
RiboseYim
·
2021-05-03 18:22
全视野数字切片(whole slide images, WSIs)的预处理,KFB,SVS,
NDPI
https://blog.csdn.net/weixin_41787032/article/details/79782472https://github.com/mjiansun/kfb2svs
mjiansun
·
2020-09-13 03:40
软件使用
nDPI
——快速入门指南(翻译官方文档)
https://blog.csdn.net/A_lber_t/article/details/89552332,我自己做了一些修改官方文档(英文版)链接:https://github.com/ntop/
nDPI
RNGXiaohua
·
2020-08-05 01:43
nDPI
nDPI
注册自定义协议解析
nDPI
注册自定义协议解析前言方法一:修改protos.txt方法二:添加源码在头文件添加新的协议ID编写协议源文件做好相关定义编写
ndpi
_search函数编写dissector函数在
ndpi
_main.c
Acmery_L
·
2020-08-04 23:29
Linux
c语言
深度包检测库
nDPI
nDPI
开放且可扩展的LGPLv3深度包检测库。
nDPI
是流行的OpenDPI库的ntop维护超集。
虹科网络可视化
·
2020-08-04 23:35
网络安全与可视化
DPI —
nDPI
开源的深度报文解析组件
目录文章目录目录nDPInDPI解析报文的流程
nDPI
处理加密流量扩展
nDPI
解析器
nDPI
的安装
nDPI
官方网站:https://github.com/ntop/nDPIhttps://www.ntop.org
范桂飓
·
2020-07-27 16:39
计算机网络
nDPI
的安装与测试
目录简介
nDPI
的环境依赖项安装
nDPI
安装
nDPI
测试官方QuickStartnDPI的github简介
nDPI
是一个开源的基于OpenDPI的DPI库,目前由ntop在维护
nDPI
提供以下功能:应用层协议检测加密流量检测子协议检测可以检测的内容包括
相太阳
·
2020-07-05 20:23
【智能路由器】
ndpi
深度报文分析之协议分析器
【智能路由器】系列文章连接http://blog.csdn.net/u012819339/article/category/5803489本篇博客讲述
ndpi
已经实现的QQ协议分析器的实现以及编写一个微信协议分析器的框架要点
arvik
·
2020-07-05 17:18
智能路由器
智能路由器
ndpi
源码分析一--几个重要的结构体
最近研究了
ndpi
的源代码,过程中看到关于这方面的资料很少,所以就想把自己的收获写下来分享一下,也让之后的同学有所参考。
liuchongee
·
2020-07-04 22:58
(ntopng调用)
nDPI
工作流程
言归正传:在
ndpi
_set_protocol_detection_bitmask2中会对所有深度解析的协议初始化,这里面调用的就是init_XXXX_dissector(XXXX代表协议名称,例如http
a772395692
·
2020-07-04 10:10
【
NDPI
】源码解析之深度包检测分析(一)
(Albert、2019.4.28)文章目录:前言:正文:一、
nDPI
深度包检测流程:二、重要结构体的源码分析1、
ndpi
_ethdr、
ndpi
_iphdr、
ndpi
_tcphdr、
ndpi
_udphdr2
A_lber_t
·
2020-07-04 04:41
nDPI
NTOP
nDPI
– 快速入门指南(翻译自官方文档)
(注:最近在学习ntop这个工具,其核心是
nDPI
这个库,关于这个库,官方有一个快速入门指南,不过肯定是英文的,我在阅读过程中,顺便翻译了一下,当然个人知识有限,翻译的有问题的地方,望留言指正,感谢。
A_lber_t
·
2020-07-04 04:41
NTOP
nDPI
【智能路由器】
ndpi
深度报文分析源码框架
【智能路由器】系列文章连接http://blog.csdn.net/u012819339/article/category/5803489某些需求可能会要求路由能精确的分析出流经路由的流量是属于什么类型,比如qq,facebook,支付宝、京东……正好,有这么一个基于opendpi框架的深度报文分析的工具——ndpindpi是在opendpi的基础上编写而来的协议分析工具。源代码编译后生成两个部分
arvik
·
2020-07-04 02:00
智能路由器
智能路由器
nDPI
的DNS协议解析
nDPI
的DNS协议解析1.说明把
nDpi
的DNS协议解析部分拿出来看看,写了一些注释。
羊指甲
·
2020-06-30 15:37
网络
nDPI
分析
nDPI
分析一.概述
nDPI
是保持高度欢迎的OpenDPI,在GPL证书下发布,它的目标是增加新的协议,扩展原有的库;为了支持多平台的体验,它除了支持UNIX系列外,还支持windows版本;而且,可以改动
lieye_leaves
·
2020-06-24 04:43
net/tcp/ip专题
nDPI
基本介绍
nDPI
是什么先来说下什么是DPI,DPI(DeepPacketInspection)是深度包检测系统,网络的流量种类现在越来越多,有些是恶意使用,比如p2p占用带宽或恶意网络应用,由于恶意应用可能使用随机端口
明翼
·
2020-03-14 16:15
Ubuntu下安装并使用
nDPI
Ubuntu下安装并使用
nDPI
安装过程1.在安装之前需要安装gcc和build-essential2.使用git下载
nDPI
源码,没有git的可以安装,比较容易3.安装一下软件4.进入
nDPI
目录,执行
今生唯尔
·
2019-08-08 00:46
Ubuntu
Command
Computer
Network
【
NDPI
】源码解析之深度包检测分析(二)
(Albert2019.4.29)目录一、前言二、
ndpi
_api.h源代码分析及注释一、前言在分析一些工具或者库的源码时,我们不妨先看看它的API文档,但是在
nDPI
的快速入门指南中,API文档只有少数的一些函数
A_lber_t
·
2019-04-29 20:46
NTOP
nDPI
nDPI
流量协议分析
1.介绍
nDPI
是一个从OpenDPI发展而来的DPI库,现在由ntop组织负责维护。为了给你提供一个跨平台DPI的体验,
nDPI
除了支持Unix平台,还支持Windows(和Mac)。
墨痕诉清风
·
2019-01-24 15:42
安全工具
【BZOJ】2726: [SDOI2012]任务安排-斜率优化&CDQ二分
按照“费用提前计算”的规则将每个任务的SSS花费提前处理,列出dpdpdp转移:dpi=dpj−(S+Ti)Cj+TiCi+SCndp_i=dp_j-(S+T_i)C_j+T_iC_i+SC_
ndpi
=
ccosi
·
2018-11-01 17:07
cdq分治
斜率优化
【DPI】
nDPI
开源工程搭建编译运行
编译安装linux环境ubuntu14.04LTS前提安装gccgawkgit下载
nDPI
源码gitclonehttps://github.com/ntop/
nDPI
.gitcdnDPI目录.
chiweitree
·
2018-01-30 14:56
DPI
nDPI
快速上手指南
nDPI
快速上手指南这是一篇针对
nDPI
官方文档
nDPI
-QuickStartGuide的翻译,由于文档太老了(13年),所以部分接口已经发生了变化,本人将基于Version2.0对这些过时的接口进行更新
媳妇控
·
2017-12-14 20:07
翻译
Windows环境下
nDPI
编译调试
**一.windows下安装CYGWIN:**1.到官网http://cygwin.com/,下载cygwin;2.选择要安装的组件:oautoconfoautoconf2.5oautomakeoautomake1.15obinutilsocmakeocygwin-develogcc-coreogcc-tools-epoch2-autoconfogcc-tools-epoch2-automakeo
DaveyAndDomi
·
2017-10-23 20:41
开源
nDPI
代码深度解析(二)
nDPI
的总体思路,可总结为:报文解析DPI识别协议类别+内容特征识别具体应用。我们走读
nDPI
代码,很容易便能印证我们的猜测:staticndpi_network
DaveyAndDomi
·
2017-10-14 23:26
开源
xplico中使用
ndpi
进行协议识别
正则详细介绍,传送:http://www.sdnlab.com/17449.html0x03xplico的使用在tTcp_garbage.c\Udp_analysis.c中使用,一般是将tcp层数据传给
ndpi
庞叶蒙
·
2017-06-22 17:35
开源项目学习
mipmap不同的文件夹下图片的内存占用
那么,此时问题就来了,图片究竟该放在mipmap-mdpi、mipmap-
ndpi
、mipmap-xndpi、mipmap-xxndpi、mipmap-xxxndpi中的那
Henryzhu
·
2017-04-09 00:27
协议的注冊与维护——
ndpi
源代码分析
在前面的文章中,我们对
ndpi
中的example做了源代码分析。这一次我们将尽可能深入的了解
ndpi
内部的结构和运作。我们将带着以下三个目的(问题)去阅读
ndpi
的源代码。
gcczhongduan
·
2016-03-11 17:00
ndpi
工作流程
这里以
ndpi
的例程ndpiReader.c为例,讲述一下
ndpi
从抓包到最终分析出具体协议的流程。简单来讲
ndpi
是从下层开始逐层向上对数据包进行分析的。
liuchonge
·
2015-11-30 21:00
源码
流程
ndpi
ndpi
源码分析一--几个重要的结构体
最近研究了
ndpi
的源代码,过程中看到关于这方面的资料很少,所以就想把自己的收获写下来分享一下,也让之后的同学有所参考。
liuchonge
·
2015-11-10 20:00
源码
ndpi
nDPI
- Quick Start Guide
nDPI
-QuickStartGuideOpenandExtensibleLGPLv3DeepPacketInspectionLibrary nDPIwebhttp://www.ntop.org/products
lieye_leaves
·
2015-11-04 12:00
在CentOS系统上安装网络监控软件ntopng
这里列出了其中一些:按各种协议对网络通信排序显示网络通信和IPv4/v6的激活主机持续不断以RRD格式存储定位主机的通信数据到磁盘通过
nDPI
,ntop的DPI框架,发现应用协议显示各
佚名
·
2015-08-18 17:07
FTP深度包检测——
ndpi
源码分析
一、简介在本文中,我们将看到
ndpi
提供的的分析函数
ndpi
_detection_process_packet的主要实现。以及
ndpi
内部是如何对FTP协议实现深度包检测技术。
GrubLinux
·
2014-08-05 00:05
work
note
security
FTP深度包检测——
ndpi
源码分析
一、简介 在本文中,我们将看到
ndpi
提供的的分析函数
ndpi
_detection_process_packet的主要实现。以及
ndpi
内部是如何对FTP协议实现深度包检测技术。
GrubLinux
·
2014-08-05 00:00
源码分析
移动安全
ndpi
深度包分析
协议的注册与维护——
ndpi
源码分析
在前面的文章中,我们对
ndpi
中的example做了源码分析。这一次我们将尽可能深入的了解
ndpi
内部的结构和运作。我们将带着下面三个目的(问题)去阅读
ndpi
的源代码。
GrubLinux
·
2014-07-11 04:59
深度包分析
ndpi
源码分析
二叉树
网络安全
work
note
协议的注册与维护——
ndpi
源码分析
在前面的文章中,我们对
ndpi
中的example做了源码分析。这一次我们将尽可能深入的了解
ndpi
内部的结构和运作。我们将带着下面三个目的(问题)去阅读
ndpi
的源代码。
GrubLinux
·
2014-07-11 04:00
二叉树
源码分析
网络安全
ndpi
深度包分析
__builtin_expect详解
今天在
ndpi
的源代码里面,看到了LIKELY和UNLIKELY的宏定义。继续追溯下去,其实主要就是Linux平台提供的__builtin_expect宏。其实关于这个宏的资料网上很多。
GrubLinux
·
2014-07-08 02:10
c/c++
__builtin_expect详解
今天在
ndpi
的源代码里面,看到了LIKELY和UNLIKELY的宏定义。继续追溯下去,其实主要就是Linux平台提供的__builtin_expect宏。其实关于这个宏的资料网上很多。
GrubLinux
·
2014-07-08 02:00
C语言
宏
likely
unlikely
pcapReader——源码分析
一、简介 pcapReader是
ndpi
开源中的一个example。大家可以从/example/pcapReader.c中找到它的源代码。
GrubLinux
·
2014-06-17 12:00
网络安全
pcaplib
pcapReader
深度包分析
ndpi
nDPI
分析
nDPI
分析一.概述
nDPI
是保持高度欢迎的OpenDPI,在GPL证书下发布,它的目标是增加新的协议,扩展原有的库;为了支持多平台的体验,它除了支持UNIX系列外,还支持windows版本;而且,可以改动
lieye_leaves
·
2013-12-17 13:00
nDPI
——Open and Extensible GPLv3 Deep Packet Inspection Library.
nDPIisantop-maintainedsupersetofthepopular OpenDPI library.ReleasedundertheGPLlicense,itsgoalistoextendtheoriginallibrarybyaddingnewprotocolsthatareotherwiseavailableonlyonthepaidversionofOpenDPI.Inad
woods2001
·
2012-11-02 11:00
上一页
1
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他