惡意流量分析訓練三

瞭解使用wireshark進行惡意流量分析,培養流量分析的思維和能力,本次實驗涉及知識包括善用搜索引擎、技術分析文章整合、snort日誌分析、以及關於Locky ransomware和Angler EK部分攻擊流量特徵。     試根據給出的數據包等文件,分析解答如下問題 Q1:用戶的姓名? Q2:用戶windows機器的主機名? Q3:用戶windows主機的ip地址? Q4:用戶電腦的mac地
相關文章
相關標籤/搜索