@@ -260,80 +260,87 @@ void DetectEmailRegister(void)
260260 kw .Setup = DetectMimeEmailFromSetup ;
261261 kw .flags = SIGMATCH_NOOPT | SIGMATCH_INFO_STICKY_BUFFER ;
262262 SCDetectHelperKeywordRegister (& kw );
263- g_mime_email_from_buffer_id = SCDetectHelperBufferMpmRegister (
264- "email.from" , "MIME EMAIL FROM" , ALPROTO_SMTP , STREAM_TOSERVER , GetMimeEmailFromData );
263+ g_mime_email_from_buffer_id =
264+ SCDetectHelperBufferProgressMpmRegister ("email.from" , "MIME EMAIL FROM" , ALPROTO_SMTP ,
265+ STREAM_TOSERVER , GetMimeEmailFromData , SMTP_REQUEST_DATA );
265266
266267 kw .name = "email.subject" ;
267268 kw .desc = "'Subject' field from an email" ;
268269 kw .url = "/rules/email-keywords.html#email-subject" ;
269270 kw .Setup = DetectMimeEmailSubjectSetup ;
270271 kw .flags = SIGMATCH_NOOPT | SIGMATCH_INFO_STICKY_BUFFER ;
271272 SCDetectHelperKeywordRegister (& kw );
272- g_mime_email_subject_buffer_id = SCDetectHelperBufferMpmRegister ("email.subject" ,
273- "MIME EMAIL SUBJECT" , ALPROTO_SMTP , STREAM_TOSERVER , GetMimeEmailSubjectData );
273+ g_mime_email_subject_buffer_id =
274+ SCDetectHelperBufferProgressMpmRegister ("email.subject" , "MIME EMAIL SUBJECT" ,
275+ ALPROTO_SMTP , STREAM_TOSERVER , GetMimeEmailSubjectData , SMTP_REQUEST_DATA );
274276
275277 kw .name = "email.to" ;
276278 kw .desc = "'To' field from an email" ;
277279 kw .url = "/rules/email-keywords.html#email-to" ;
278280 kw .Setup = DetectMimeEmailToSetup ;
279281 kw .flags = SIGMATCH_NOOPT | SIGMATCH_INFO_STICKY_BUFFER ;
280282 SCDetectHelperKeywordRegister (& kw );
281- g_mime_email_to_buffer_id = SCDetectHelperBufferMpmRegister (
282- "email.to" , "MIME EMAIL TO" , ALPROTO_SMTP , STREAM_TOSERVER , GetMimeEmailToData );
283+ g_mime_email_to_buffer_id = SCDetectHelperBufferProgressMpmRegister ( "email.to" , "MIME EMAIL TO" ,
284+ ALPROTO_SMTP , STREAM_TOSERVER , GetMimeEmailToData , SMTP_REQUEST_DATA );
283285
284286 kw .name = "email.cc" ;
285287 kw .desc = "'Cc' field from an email" ;
286288 kw .url = "/rules/email-keywords.html#email-cc" ;
287289 kw .Setup = DetectMimeEmailCcSetup ;
288290 kw .flags = SIGMATCH_NOOPT | SIGMATCH_INFO_STICKY_BUFFER ;
289291 SCDetectHelperKeywordRegister (& kw );
290- g_mime_email_cc_buffer_id = SCDetectHelperBufferMpmRegister (
291- "email.cc" , "MIME EMAIL CC" , ALPROTO_SMTP , STREAM_TOSERVER , GetMimeEmailCcData );
292+ g_mime_email_cc_buffer_id = SCDetectHelperBufferProgressMpmRegister ( "email.cc" , "MIME EMAIL CC" ,
293+ ALPROTO_SMTP , STREAM_TOSERVER , GetMimeEmailCcData , SMTP_REQUEST_DATA );
292294
293295 kw .name = "email.date" ;
294296 kw .desc = "'Date' field from an email" ;
295297 kw .url = "/rules/email-keywords.html#email-date" ;
296298 kw .Setup = DetectMimeEmailDateSetup ;
297299 kw .flags = SIGMATCH_NOOPT | SIGMATCH_INFO_STICKY_BUFFER ;
298300 SCDetectHelperKeywordRegister (& kw );
299- g_mime_email_date_buffer_id = SCDetectHelperBufferMpmRegister (
300- "email.date" , "MIME EMAIL DATE" , ALPROTO_SMTP , STREAM_TOSERVER , GetMimeEmailDateData );
301+ g_mime_email_date_buffer_id =
302+ SCDetectHelperBufferProgressMpmRegister ("email.date" , "MIME EMAIL DATE" , ALPROTO_SMTP ,
303+ STREAM_TOSERVER , GetMimeEmailDateData , SMTP_REQUEST_DATA );
301304
302305 kw .name = "email.message_id" ;
303306 kw .desc = "'Message-Id' field from an email" ;
304307 kw .url = "/rules/email-keywords.html#email-message-id" ;
305308 kw .Setup = DetectMimeEmailMessageIdSetup ;
306309 kw .flags = SIGMATCH_NOOPT | SIGMATCH_INFO_STICKY_BUFFER ;
307310 SCDetectHelperKeywordRegister (& kw );
308- g_mime_email_message_id_buffer_id = SCDetectHelperBufferMpmRegister ("email.message_id" ,
309- "MIME EMAIL Message-Id" , ALPROTO_SMTP , STREAM_TOSERVER , GetMimeEmailMessageIdData );
311+ g_mime_email_message_id_buffer_id =
312+ SCDetectHelperBufferProgressMpmRegister ("email.message_id" , "MIME EMAIL Message-Id" ,
313+ ALPROTO_SMTP , STREAM_TOSERVER , GetMimeEmailMessageIdData , SMTP_REQUEST_DATA );
310314
311315 kw .name = "email.x_mailer" ;
312316 kw .desc = "'X-Mailer' field from an email" ;
313317 kw .url = "/rules/email-keywords.html#email-x-mailer" ;
314318 kw .Setup = DetectMimeEmailXMailerSetup ;
315319 kw .flags = SIGMATCH_NOOPT | SIGMATCH_INFO_STICKY_BUFFER ;
316320 SCDetectHelperKeywordRegister (& kw );
317- g_mime_email_x_mailer_buffer_id = SCDetectHelperBufferMpmRegister ("email.x_mailer" ,
318- "MIME EMAIL X-Mailer" , ALPROTO_SMTP , STREAM_TOSERVER , GetMimeEmailXMailerData );
321+ g_mime_email_x_mailer_buffer_id =
322+ SCDetectHelperBufferProgressMpmRegister ("email.x_mailer" , "MIME EMAIL X-Mailer" ,
323+ ALPROTO_SMTP , STREAM_TOSERVER , GetMimeEmailXMailerData , SMTP_REQUEST_DATA );
319324
320325 kw .name = "email.url" ;
321326 kw .desc = "'Url' extracted from an email" ;
322327 kw .url = "/rules/email-keywords.html#email-url" ;
323328 kw .Setup = DetectMimeEmailUrlSetup ;
324329 kw .flags = SIGMATCH_NOOPT | SIGMATCH_INFO_STICKY_BUFFER | SIGMATCH_INFO_MULTI_BUFFER ;
325330 SCDetectHelperKeywordRegister (& kw );
326- g_mime_email_url_buffer_id = SCDetectHelperMultiBufferMpmRegister (
327- "email.url" , "MIME EMAIL URL" , ALPROTO_SMTP , STREAM_TOSERVER , GetMimeEmailUrlData );
331+ g_mime_email_url_buffer_id =
332+ SCDetectHelperMultiBufferProgressMpmRegister ("email.url" , "MIME EMAIL URL" ,
333+ ALPROTO_SMTP , STREAM_TOSERVER , GetMimeEmailUrlData , SMTP_REQUEST_DATA );
328334
329335 kw .name = "email.received" ;
330336 kw .desc = "'Received' field from an email" ;
331337 kw .url = "/rules/email-keywords.html#email-received" ;
332338 kw .Setup = DetectMimeEmailReceivedSetup ;
333339 kw .flags = SIGMATCH_NOOPT | SIGMATCH_INFO_STICKY_BUFFER | SIGMATCH_INFO_MULTI_BUFFER ;
334340 SCDetectHelperKeywordRegister (& kw );
335- g_mime_email_received_buffer_id = SCDetectHelperMultiBufferMpmRegister ("email.received" ,
336- "MIME EMAIL RECEIVED" , ALPROTO_SMTP , STREAM_TOSERVER , GetMimeEmailReceivedData );
341+ g_mime_email_received_buffer_id =
342+ SCDetectHelperMultiBufferProgressMpmRegister ("email.received" , "MIME EMAIL RECEIVED" ,
343+ ALPROTO_SMTP , STREAM_TOSERVER , GetMimeEmailReceivedData , SMTP_REQUEST_DATA );
337344
338345 if (!MimeBodyMd5IsDisabled ()) {
339346 // do not register the keyword if explicitly disabled
@@ -343,10 +350,9 @@ void DetectEmailRegister(void)
343350 kw .Setup = DetectMimeEmailBodyMd5Setup ;
344351 kw .flags = SIGMATCH_NOOPT | SIGMATCH_INFO_STICKY_BUFFER ;
345352 DETECT_EMAIL_BODY_MD5 = SCDetectHelperKeywordRegister (& kw );
346- // We do not need a progress because SMTP tx has only progress 0 or 1
347- // even if we have a MimeSmtpMd5State enumeration
348- g_mime_email_body_md5_buffer_id = SCDetectHelperBufferMpmRegister ("email.body_md5" ,
349- "MIME EMAIL BODY MD5" , ALPROTO_SMTP , STREAM_TOSERVER , GetMimeEmailBodyMd5Data );
353+ g_mime_email_body_md5_buffer_id =
354+ SCDetectHelperBufferProgressMpmRegister ("email.body_md5" , "MIME EMAIL BODY MD5" ,
355+ ALPROTO_SMTP , STREAM_TOSERVER , GetMimeEmailBodyMd5Data , SMTP_REQUEST_DATA );
350356 DetectBufferTypeRegisterValidateCallback ("email.body_md5" , DetectMd5ValidateCallback );
351357 }
352358}
0 commit comments