Linux下如何過濾、分割以及合併 pcap 文件

如果你是一個測試入侵偵測系統或一些網絡訪問控制策略的網絡管理員,那麼你經常需要抓取數據包並在離線狀態下分析這些文件。當需要保存捕獲的數據包時,我們一般會存儲爲 libpcap 的數據包格式 pcap,這是一種被許多開源的嗅探工具以及捕包程序廣泛使用的格式。如果 pcap 文件被用於入侵測試或離線分析的話,那麼在將他們注入網絡之前通常要先對 pcap 文件進行一些操作。 在這篇文章中,我將介紹一些操
相關文章
相關標籤/搜索