lua dissector in wireshark ausführen
geschrieben am 13.10.2010 um 13:37 von tyroIO
Ich brauche für ein proprietäres Protokoll, das auf UDP basiert, einen eigenen Dissector für Wireshark.
Es geht darum das ich ein ".lua" Skript in die GUI von Wireshark einbinden möchte so das es wie Wireshark(im original) ausgeführt wird nur eben mit meinen Angaben und Parametern usw.
Ich schreibe ein Skript in der Sprache LUA z.B "test.lua" und dieses Skript soll Daten aus dem UDP Protokoll auswerten und eben einige Strings von mir hinzufügen!
Ich habe bis jetzt seit drei Wochen etliche Seiten besucht, viele Foren durchforstet und auch den "developers" und "users Guide" von Wireshark durchgelesen. Natürlich nicht den gesamten Guide aber die Teile mit den Topics die ich zu diesem Thema für wichtig hielt. Leider finde ich nur keine einzige Anleitung in der beschrieben wird wie ich das ganze erstellen soll.
Was soll ich mit meiner ".lua" Datei machen. Wohin soll ich sie einfügen damit Wireshark sie erkennt und in seine GUI einbindet?
Soll ich Wireshark auf eine andere Weise starten? evtl. über die Konsole mit i.w. Parametern?
Zur Information:
Ich nutze WinXP pro. 32bit Servicepack3.
IDE: "LuaEdit" oder "Notepad"
Neueste Version von Wireshark.
Ich bedanke mich im voraus für eure Hilfe, posts, und gegenfragen.
geschrieben am 13.10.2010 um 14:00 von Otaku19
in einen capture eigene strings hinzufügen ?
geschrieben am 13.10.2010 um 17:28 von Mirko
Kennst Du diese Anleitung zu LUA in Wireshark: http://www.cacetech.com/sharkfest.09/DT06_Bjorlykke_Lua%20Scripting%20in%20Wireshark.pdf
Wo genau klemmt es denn?
Mirko
geschrieben am 14.10.2010 um 10:34 von tyroIO
Danke für deine schnelle Antwort,
es klemmt daran dass ich kein allgemeines gut kommentiertes Beispiel finde für einen dissector der in lua geschrieben ist in dem ich sehen kann wie ich eine Paket genau zerlegen/ untersuchen kann. Um dann für bestimmte Fälle eigene Ausgaben einzurichten und das ganze soll in die GUI von Wireshark eingebunden werden.
Denn Vortrag zu deinem Link werde ich mir jetzt auch einmal ganz durchlesen und mich wieder melden.
Vielen Dank erstmal
Gruß,
Eugen
[ Dieses Thema im Live-Forum aufrufen ]
|