惡意流量分析訓練七

通過該實驗學會分析eml文件並從中提取出附件進行分析,包括根據生成的hash進行搜索等,掌握wireshark的關鍵過濾語法包括過濾tcp syn包、過濾重傳包、過濾dns query包等,有意識培養取證分析的思維和思路。   根據本次實驗所給材料,請分別給出從兩個數據包分析出的細節,包括: 機器的host name,ip,mac地址 相關的郵件的信息 郵件附件的信息   本次給出了eml文件,e
相關文章
相關標籤/搜索