libqsearch.

libqSearch bietet eine API zur Suche nach einem Satz von Mustern.
Jetzt downloaden

libqsearch. Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • GPL
  • Preis:
  • FREE
  • Name des Herausgebers:
  • Philippe Biondi
  • Website des Verlags:
  • http://www.secdev.org/projects/etherpuppet

libqsearch. Stichworte


libqsearch. Beschreibung

libqSearch bietet eine API zur Suche nach einem Satz von Mustern. libqSearch ist eine C-Bibliothek, die darauf abzielt, in Puffern so schnell wie möglich nach Set von Mustern in Puffern zu suchen. Es wurde auch in den Kernel-Raum portiert. Die Idee ist, ein API-Frontend zu haben, das Ihnen die Möglichkeit bietet, Plugins zu laden. Jedes Plugin kann einen oder mehrere Algorithmen bereitstellen. Jeder Algorithmus kann zu einem oder mehreren Suchobjekten instanziiert werden. Dann fügen Sie dem Objekt Muster hinzu (Muster können (!) Einschließen, und können zwischenfallen empfindlich sein oder nicht, einschließlich Joker, ..). Dann kompilieren Sie es. Das Suchobjekt kann dann in einem bestimmten Puffer gleichzeitig alle Muster (sogar heterogene Typen) suchen. Einer der Interessen ist der Einsatz von Staaten, um eine vergangene Suche zusammenzufassen.Storten sind für Automata-basierte Algorithmen, die nicht so schwer sind, für andere Algorithmen zu implementieren (wenn n das längste Muster ist, halten Sie einfach die N-1-Last-Bytes aufbewahren im Status für die nächste Suche). Dies gibt Ihnen die Möglichkeit, Muster mitzuteilen, die sich auf 2 Puffer überlappen, ohne sich darüber kümmern zu müssen. Vorteile für AV, die auch auf Flussarbeiten arbeiten, könnte auch großartig sein). Diese API ist auch für Linux-Kernel implementiert. Für jeden Algorithmus wird automatisch ein Wrapper generiert, damit er mit dem Kernel zusammengestellt wird. Die API und die Algorithmen können auch als LKM kompiliert werden.


libqsearch. Zugehörige Software