Thanks for writing, the best place to ask this question is Snort-devel.  You don't need to repost it every day though.  I am sure one of the developers will read it, if you post this on snort-devel, and be able to answer your question.<div>
<br></div><div>J<br><br><div class="gmail_quote">2009/4/11 jiangzhw2008 <span dir="ltr"><<a href="mailto:jiangzhw2008@...14518...">jiangzhw2008@...14518...</a>></span><br><blockquote class="gmail_quote" style="margin:0 0 0 .8ex;border-left:1px #ccc solid;padding-left:1ex;">
<div><div></div><div class="h5">    Dear all,<br>      I saw such sentences in "Snort user manual"(version for 2.7.0,July 16, 2007):<br>"Whenever a content option pattern match is performed, the Boyer-Moore pattern match function is called and the (rather computationally expensive) testis performed against the packet contents."<br>
     1.Does it mean that the BM search method is still used in snort?As we know, snort currently uses the  AC-BNFA as default pattern matching algorithm.<br>     2.There is a option named "lowmem" for search mehod ,then what is the algorithm used for lowmem and which file is it in the src?<br>
    Thanks a lot!<br>    Best   reagards!<br>    <a href="mailto:jiangzhw2008@...14518..." target="_blank">jiangzhw2008@...391...4518...</a><br><br></div></div><br>_______________________________________________<br>
ChiSUG mailing list<br>
<a href="mailto:ChiSUG@...13603...">ChiSUG@...13603...</a><br>
<a href="https://lists.snort.org/mailman/listinfo/chisug" target="_blank">https://lists.snort.org/mailman/listinfo/chisug</a><br>
<br></blockquote></div><br><br clear="all"><br>-- <br>joel esler | Sourcefire | gtalk: <a href="mailto:jesler@...1935...">jesler@...1935...</a> | 302-223-5974<br>
</div>