0
我必須使用bro IDS來分析pcap文件。我做了很多工作,但有一件事是缺少的,那就是如何找到使用的洪流狀態。我必須啓用bro IDS中的某個插件嗎?如何使用bro IDS獲得pcap文件中使用的torrent的統計信息
我必須使用bro IDS來分析pcap文件。我做了很多工作,但有一件事是缺少的,那就是如何找到使用的洪流狀態。我必須啓用bro IDS中的某個插件嗎?如何使用bro IDS獲得pcap文件中使用的torrent的統計信息
還有一個比較老的Bit Torrent分析儀https://www.bro.org/sphinx/script-reference/proto-analyzers.html#bro-bittorrent。 但是,除非在過去6個月內發生了變化(檢查提交日誌有疑問),但此分析器仍然無法以有用的方式運行。 你可以嘗試一下,看看你得到了什麼。如果您只想知道pcap中有多少位torrent流量,則可以從日誌中提取該信息。查看是否可以識別日誌中的洪流流量,然後使用簡單的腳本獲取摘要。
能否請您指導, – Shafiq
您可以選擇使用@load語句加載它,我能如何啓用該分析儀在BRO IDS: http://try.bro.org/#/?example=basics-loading –
兄弟,我必須使用@load更新哪個文件? – Shafiq