前段时间因为工做关系,对snort***检测系统进行了仔细的研究,起初基本都是经过网上找的资料,对于snort系统的应用,原理,架构,配置,源码机构网上均可以找到比较详细的资料,我本身用vs2010编译了snort的源码,而且进行了调试跟踪,如今把代码更详细的介绍与你们分享,若是其中有什么错误欢迎你们指正!架构
图1ide
紧接图1的SnortMain(argc, argv)继续作介绍this
图2spa