Analysis Tshark · AgentSecOps/SecOpsAgentKit

分析網路封包排查安全事件

使用命令列工具tshark檢查網路流量,用於已獲授權的安全調查:篩選封包、擷取傳輸檔案、發現異常,適合應變回應或鑑識分析場景。

適合做什麼

  • 篩選pcap檔案中的可疑流量
  • 擷取HTTP傳輸中的檔案
  • 在鑑識分析中排查網路事件
分類
研究

開源技能由原作者維護,知己AI 依原樣收錄並註明來源。效果取決於任務與資料是否相符。

試試這樣開始

幫我用tshark分析這個pcap檔案,看看有沒有惡意流量。

下一件得意之作,從這裡開始。

一個問題、一份資料,或一個還沒想好的點子。