Analysis Tshark · AgentSecOps/SecOpsAgentKit
分析網路封包排查安全事件
使用命令列工具tshark檢查網路流量,用於已獲授權的安全調查:篩選封包、擷取傳輸檔案、發現異常,適合應變回應或鑑識分析場景。
適合做什麼
- 篩選pcap檔案中的可疑流量
- 擷取HTTP傳輸中的檔案
- 在鑑識分析中排查網路事件
- 分類
- 研究
開源技能由原作者維護,知己AI 依原樣收錄並註明來源。效果取決於任務與資料是否相符。
試試這樣開始
幫我用tshark分析這個pcap檔案,看看有沒有惡意流量。
