From Andrew Feren via https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=5380 :
authormorriss <morriss@f5534014-38df-0310-8fa8-9805f1628bb7>
Fri, 3 Dec 2010 23:04:45 +0000 (23:04 +0000)
committermorriss <morriss@f5534014-38df-0310-8fa8-9805f1628bb7>
Fri, 3 Dec 2010 23:04:45 +0000 (23:04 +0000)
commit9a86595d29cc712c4723ba8f95f9e9ea73024fe3
treea772aa68c65565907f176bc9217347f57a77bb98
parentabfc57fe816425bd419ace2a1846d80f5f5fe97d
From Andrew Feren via https://bugs.wireshark.org/bugzilla/show_bug.cgi?id=5380 :

Comment in the code asked....

 /*XXX: 2 bytes skipped ?? */

Here is what I have found.

The high byte (1) indicates the Classification Engine ID
The low bytes (3) indicate the application ID

Engine ID of 5 is NBAR Standard.
Engine ID of 6 is NBAR Custom.

Attached patch displays all 4 bytes (type and ID) in a readable way.  Also
allows better filtering.

git-svn-id: http://anonsvn.wireshark.org/wireshark/trunk@35116 f5534014-38df-0310-8fa8-9805f1628bb7
epan/dissectors/packet-netflow.c