【2019-06-10】使用LUA脚本来扩展wireshark的功能

发布时间:2026/9/14 7:13:58

【2019-06-10】使用LUA脚本来扩展wireshark的功能 [历史归档]本文原发布于 cstriker1407.info 个人博客内容为历史存档仅供参考。发布时间2019-06-10 标题使用LUA脚本来扩展wireshark的功能分类编程 / C C / Lua / 网络通讯 标签wireshark·lua使用LUA脚本来扩展wireshark的功能参考文档lua插件最简单实现过滤IP脚本当我们需要拓展wireshark的功能时有2种办法一种是直接修改源代码重新编译发布这种方式比较复杂但是可以改动到非常底层的功能另一种是写lua插件注册到wireshark中这种方式比较简单但是功能有限不过一般情况下都可以满足我们的需求。wireshark的官方文档第二章节【 II. Wireshark Development 】描述了如何定制和开发wireshark第10节【 10. Lua Support in Wireshark 】和第11节【 11. Wireshark’s Lua API Reference Manual 】描述了wireshark的LUA支持情况由于官方文档写的非常清楚这里就简单的笔记几个实例来描述如何使用wireshark的lua脚本功能。参考文档【 https://www.wireshark.org/docs/wsdg_html_chunked/wsluarm.html 】【 https://www.cnblogs.com/zzqcn/p/4827251.html 】lua插件最简单实现新建一个hello_wireshark.lua文件内容如下windownillocalfunctiondemo_main_dlg(user_input)windowTextWindow.new(hello_wireshark demo)window:append(user_input)endlocalfunctiondemo_input_dlg()new_dialog(input demo,demo_main_dlg,please input:)endregister_menu(lua_demo/hello_wireshark,demo_input_dlg,MENU_TOOLS_UNSORTED)然后打开wireshark点击菜单栏**【 帮助 】-【 关于wireshark 】-【 文件夹 】找到 全局配置 **如下图然后打开全局配置文件夹修改文件夹下的init.lua将 hello_wireshark.lua 注册到Wireshark中 。如下图重新打开wireshark点击菜单栏**【 工具 】**就可以看到我们的插件了如下图如果我们修改了lua插件可以点击菜单栏**【 分析 】- 【 重新载入Lua插件 】或者快捷键 Ctrl Shift L ** 来生效不用重启wireshark。过滤IP脚本下面我们笔记一个可以简单过滤IP的lua脚本内容如下windownil-- 判断指定元素value是否在数组tab中localfunctionis_include(value,tab)fork,vinipairs(tab)doifvvaluethenreturntrueendendreturnfalseend-- 将一个字符串分割为一个数组localfunctionsplit_string(input,delimiter)inputtostring(input)delimitertostring(delimiter)if(delimiter)thenreturnfalseendlocalpos,arr0,{}forst,spinfunction()returnstring.find(input,delimiter,pos,true)enddotable.insert(arr,string.sub(input,pos,st-1))possp1endtable.insert(arr,string.sub(input,pos))returnarrend-- 支持多个IP地址输入每个IP间使用,进行分割-- 输入的IP数组localinput_ip_tablenillocalfunctiondemo_main_dlg(input_ips)input_ip_tablesplit_string(input_ips,,)windowTextWindow.new(hello_wireshark demo)localtapListener.new()localfunctionremove()tap:remove()endwindow:set_atclose(remove)functiontap.packet(pinfo,tvb)if(not(is_include(tostring(pinfo.src),input_ip_table)oris_include(tostring(pinfo.dst),input_ip_table)))thenreturnendcontentstring.format(idx:%d %s:%d %s:%d,pinfo.number,pinfo.src,pinfo.src_port,pinfo.dst,pinfo.dst_port)window:append(content.. )endfunctiontap.draw()endfunctiontap.reset()window:clear()endretap_packets()-- 将输入的IP地址做成filter字符串放到wireshark主进程里面localfilter_patternnilfori,dev_ipinipairs(input_ip_table)doif(filter_patternnil)thenfilter_patternstring.format(ip.addr %s,dev_ip)elsefilter_patternfilter_pattern..string.format( or ip.addr %s,dev_ip)endendset_filter(filter_pattern)apply_filter()endlocalfunctiondemo_input_dlg()new_dialog(input ipaddr,demo_main_dlg,ips:)endregister_menu(lua_demo/hello_wireshark,demo_input_dlg,MENU_TOOLS_UNSORTED)我们可以测试下该插件的效果使用wireshark打开一个抓包报文文件然后重新载入下Lua插件然后输入IP255.255.255.255可以看到效果了。如下图
延伸阅读

更多相关文章

2026/9/15 5:35:09

【2019-06-18】【转】完全理解ICMP

[历史归档] 本文原发布于 cstriker1407.info 个人博客,内容为历史存档,仅供参考。 发布时间: 2019-06-18 | 标题:【转】完全理解ICMP | 分类: 网络通讯 | 标签: IC…

2026/9/15 5:00:51

Claude Code 的 agent-memory 机制,给 subagent 一块真正属于自己的长期记忆

今天讨论 Claude Code 的 agent-memory/,其实是在讨论一个很容易被低估的问题,AI 编程代理到底该怎样记住项目经验。很多团队刚开始用 Claude Code 时,最关注的是模型强不强,能不能改代码,能不能跑测试,能不能理解大型仓库。可真正跑过几轮复杂任务之后,问题会慢慢浮出来…

2026/9/12 20:44:58

把 code-reviewer.md 做成 Claude Code 里的只读审查员

今天讨论的 code-reviewer.md,看起来只是一个很短的 Markdown 文件,实际却代表了 Claude Code 里一个很重要的工程设计,主会话不再什么事都亲自干,而是把代码审查这种高频、边界清晰、需要大量读取上下文的任务,交给一个专门的 subagent 去完成。 Claude Code 官方文档里…

2026/9/15 5:31:35

基于YOLOv8的智慧校园毕设:人脸识别与车辆检测双任务实战

简介:基于YOLOv8的智慧校园人脸识别与公路汽车检测项目,面向计算机视觉、毕业设计及智能交通应用开发者,提供一套完整可运行的源码与预训练模型。项目整合了人脸识别、车辆检测两大场景,包含Face_Main.py、Car_Track.py等核心脚本…

2026/9/15 5:31:35

软链接被误删引发生产事故:Linux软硬链接原理与避坑指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/15 5:31:35

2026国产数据分析工具选型深度评测:7款BI实战对比

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/15 5:31:35

Ceph集群组件管理实战:从核心组件到故障排查

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/15 5:31:35

Go语言实现迭代归并排序:自底向上算法与工程实践

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/15 5:26:35

基于Vue+uni-app的互联网医院多端开发实战

简介:基于Vue框架与uni-app跨端方案打造的互联网医院系统前端源码,面向需要开展互联网诊疗业务的医院、医疗信息化服务商及前端开发者。项目将HIS对接、远程诊疗、智慧医院、网上药房、电子处方流转等核心功能模块化呈现,适合用于快速搭建同类…

2026/9/15 4:54:30

拯救者Y7000黑屏故障排查与维修实战指南

1. 项目概述:一台黑屏的拯救者Y7000,到底卡在哪一步? 联想拯救者Y7000系列笔记本,从2018年第一代搭载i5-8300H开始,到后来的i7-9750H、i7-10750H、i5-11400H,再到2023年款的R7-7840HS,它始终是学…

2026/9/15 0:01:16

AI英语单词APP开发:自适应学习算法与移动端优化实践

1. 项目概述 作为一名在移动应用开发领域摸爬滚打多年的老手,我最近完成了一个AI英语单词APP的开发项目。这个项目将传统单词记忆方法与现代AI技术相结合,打造了一款能够智能适应不同用户学习习惯的英语学习工具。 市面上大多数单词APP都存在一个通病&a…

2026/9/15 0:01:16

Flutter与OpenHarmony结合开发手语学习APP实战

1. 项目背景与核心价值作为一名同时接触过Flutter和OpenHarmony的开发者,最近我完成了一个基于Flutter for OpenHarmony的手语学习APP实战项目。这个项目最大的特点在于实现了跨平台框架与国产操作系统深度结合的创新实践——用Flutter开发的应用能完美运行在OpenHa…

2026/9/15 0:01:16

六个月成为机器人工程师:从ROS2到SLAM的实战路径

1. 六个月的紧迫感从哪来:先搞清楚你要成为哪种机器人工程师说实话,六个月的期限并不是一个宽松的时间线。市面上任何一本正经的机器人学教材都超过五百页,ROS2的官方文档可以翻到你怀疑人生,再加上ABB、KUKA这些工业机器人厂家动…

2026/9/14 11:59:31

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/14 13:53:59

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/14 11:22:57

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
咨询二维码