Analysis Tshark · AgentSecOps/SecOpsAgentKit

分析网络封包排查安全事件

使用命令行工具tshark检查网络流量,用于已获授权的安全调查:过滤数据包、提取传输文件、发现异常,适合应急响应或取证分析场景。

适合做什么

  • 筛选pcap文件中的可疑流量
  • 提取HTTP传输中的文件
  • 在取证分析中排查网络事件
分类
研究

开源技能由原作者维护,知己AI 按原样收录并注明来源。效果取决于任务与资料是否匹配。

试试这样开始

帮我用tshark分析这个pcap文件,看看有没有恶意流量。

下一件得意之作,从这里开始。

一个问题、一份资料,或一个还没想好的点子。