求 pcap 可视化比对工具(多 pcap 找相同,找不同)

2021-07-09 10:24:46 +08:00
 godblessumilk
命令行工具也行,输入的数据是多个 pcap,输出是根据多个 pcap 比对出来找到并提取的相同 /不同。用于恶意流量特征值分析(同一个攻击的多个样本共同比较差异,找出稳定的特征值)
1592 次点击
所在节点    信息安全
3 条回复
neighbads
2021-07-10 07:36:22 +08:00
pcap 比对工具不知道,换个思路比对解析结果怎么样。
wireshark 打开 - 导出分组解析结果 - csv
然后 bc 打开?
godblessumilk
2021-07-10 17:26:31 +08:00
@neighbads bc 是什么?我现在的折中方案是 copy 某个会话,然后粘贴到文本比对工具里做比对
neighbads
2021-07-10 18:49:31 +08:00
@godblessumilk beyond compare 。试了试 csv 比较可以用

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/788446

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX