Panabit Support Board!

 找回密码
 注册

QQ登录

只需一步,快速开始

查看: 18803|回复: 6

特征库20071024

[复制链接]
发表于 2007-10-24 23:11:38 | 显示全部楼层 |阅读模式
这个特征库主要增加了对几种网络电话(Voip) 协议的支持和更新:

1、新增:

-- H.323 (部分支持)
-- SIP
-- UUCall
-- 263ETelephone
-- 铁通飞线
-- Vtalk
-- Sipphone(中宽网信)
-- 铁通RedVIP
-- Net2phone

2、更新:

-- Skype (已支持到3.5版)

panabit20071024.pdb

121.27 KB, 下载次数: 1839

发表于 2007-12-25 14:43:28 | 显示全部楼层

获取协议特征的工具和方法

您好!

panabit工具的功能很强大,我觉得特征库是核心,请问你们使用什么工具和方法,来获取某一协议或应用软件的特征,最近被这个搞的有点头大。
发表于 2007-12-25 14:57:09 | 显示全部楼层
原帖由 01toto 于 2007-12-25 14:43 发表
您好!

panabit工具的功能很强大,我觉得特征库是核心,请问你们使用什么工具和方法,来获取某一协议或应用软件的特征,最近被这个搞的有点头大。


使用ethreal抓包,然后肉眼分析!
眼睛是最好的工具!
发表于 2008-1-2 13:31:20 | 显示全部楼层
感謝提供如此好用的軟體,請問有和方法可以看到特徵庫所列的P2P偵測型態,或是自己要額外定義的話要如何自定呢?
发表于 2008-1-2 13:59:18 | 显示全部楼层
原帖由 secret1029 于 2008-1-2 13:31 发表
感謝提供如此好用的軟體,請問有和方法可以看到特徵庫所列的P2P偵測型態,或是自己要額外定義的話要如何自定呢?


目前特征库和PSDL都是不对外公开的。
发表于 2008-1-4 11:10:50 | 显示全部楼层

请教问题

你好!
请问你们是怎么定义一次识别的单位的,比如说:单个的数据包,数据流还是什么?如果是数据包,那么就会存在效率问题,你们又是如何解决的呢?谢谢
发表于 2008-1-4 14:06:07 | 显示全部楼层
2008 live里面好像特征库是200712xx的...什么时候发布撒?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|北京派网软件有限公司 ( ICP备案序号:京ICP备14008283号 )

GMT+8, 2024-12-28 23:18 , Processed in 0.082783 second(s), 19 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表