1

Zeek 是否允许检查 RTP 标头?

据我所见还没有添加 RTP 分析器。所以我对这个话题还有另一个问题。是否有任何现有的指南或教程来解释我如何自己开发一个协议的分析器,或者我应该只基于现有的代码?

4

1 回答 1

1

没错,目前还没有RTP分析器。我鼓励您浏览邮件列表或访问 Slack 上的#spicy 频道以进一步询问——如果您想开发一个,这是新的Spicy协议分析框架的绝佳竞争者。

由于新的分析器可能是相当重要的工作,因此最好讨论事件结构、数据类型等。

于 2020-09-17T05:37:33.527 回答