惡意流量分析訓練四

通過該實驗瞭解使用wireshark進行惡意流量分析的基本流程及操作,同時能夠配合互聯網上其他公開的工具如在線分析引擎、搜索引擎、安全專家的技術博客等進行全方位的分析。 任務:檢查pcap數據包查找出哪臺主機感染了什麼惡意軟件。     首先我們要確定局域網內幾臺主機 Wireshark加載之後,點擊上方菜單統計-》ipv4 statistics-》all address 從結果中可以看到共有5臺
相關文章
相關標籤/搜索