godblessumilk

跪求 pcap 文件可视化比对工具

  •  
  •   godblessumilk · Jul 9, 2021 via Android · 2629 views
    This topic created in 1781 days ago, the information mentioned may be changed or developed.
    命令行工具也行。

    输入的数据是多个 pcap 文件(同一种恶意攻击的不同样本),输出是根据这些 pcap 比对出来找到并提取的相同点。

    用于恶意流量特征值分析,高频次出现的相同点,可作为特征值。

    与此同时,可将某种协议的恶意流量,与普通正常流量做比对,找差异,该差异也可作为恶意流量的特征值
    3 replies    2021-07-15 13:52:22 +08:00
    yuaneuro
        1
    yuaneuro  
       Jul 9, 2021 via iPhone
    同求
    tinyRat
        2
    tinyRat  
       Jul 12, 2021   ❤️ 1
    godblessumilk
        3
    godblessumilk  
    OP
       Jul 15, 2021
    我现在是用了一个叫 diffUse 的文本比对工具,挺不错,安利给大伙 https://zhuanlan.zhihu.com/p/389202149
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5766 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 44ms · UTC 06:53 · PVG 14:53 · LAX 23:53 · JFK 02:53
    ♥ Do have faith in what you're doing.