0
我必须使用bro IDS来分析pcap文件。我做了很多工作,但有一件事是缺少的,那就是如何找到使用的洪流状态。我必须启用bro IDS中的某个插件吗?如何使用bro IDS获得pcap文件中使用的torrent的统计信息
我必须使用bro IDS来分析pcap文件。我做了很多工作,但有一件事是缺少的,那就是如何找到使用的洪流状态。我必须启用bro IDS中的某个插件吗?如何使用bro IDS获得pcap文件中使用的torrent的统计信息
还有一个比较老的Bit Torrent分析仪https://www.bro.org/sphinx/script-reference/proto-analyzers.html#bro-bittorrent。 但是,除非在过去6个月内发生了变化(检查提交日志有疑问),但此分析器仍然无法以有用的方式运行。 你可以尝试一下,看看你得到了什么。如果您只想知道pcap中有多少位torrent流量,则可以从日志中提取该信息。查看是否可以识别日志中的洪流流量,然后使用简单的脚本获取摘要。
能否请您指导, – Shafiq
您可以选择使用@load语句加载它,我能如何启用该分析仪在BRO IDS: http://try.bro.org/#/?example=basics-loading –
兄弟,我必须使用@load更新哪个文件? – Shafiq