Clustering method in protocol reverse engineering for industrial protocols


在本文中,我们提出了一种分析私有协议结构的方法,可以用于工业协议。该方法由六个模块组成:流量收集、消息提取、消息大小聚类、消息相似度聚类、字段提取和会话分析。我们使用Schneider Modicon M580收集流量,并通过将收集的流量与现有的协议逆向工程方法(Netzob、AutoreeEngine和FieldHunter)进行比较,证明了所提出方法的有效性。





























