如何用 Wireshark 分析网络中的恶意流量

172未经授权,禁止转载
网络安全安全网络流量分析数据包抓取恶意软件检测wireshark使用网络协议虚拟机linux操作系统数据包解密web攻击配置调整
本次讲解内容涉及到利用 Wireshark 这款强大的开源数据包分析工具对网络流量进行捕获与分析的方法。Wireshark 能够帮助我们捕获并分析实时流量以及历史数据包,尤其在检测恶意流量方面显得尤为重要。我们从一个专门存储恶意数据包的网站下载 pcap 格式的文件,并使用 Wireshark 提取文件内容,随后利用恶意软件检测平台进行安全检测。考虑到数据包中可能包含恶意文件,使用虚拟机进行操作是个明智的选择,可以有效隔离潜在风险。讲解中还包含了如何配置 Wireshark、数据包格式的调整以便更好地分析网络流量。我们学习了如何根据不同网络层协议(如ATTP、SMB、SMTP、FTP和HTPS)导出文件,并探究了如何对HTTPS数据包进行解密处理。最终,我们通过配置调整优化了数据包的显示设置,使分析结果更直观易懂,并对数据包时间戳进行调整以匹配本地时间。本次内容重点是理解和应用 Wireshark 工具对可能含有恶意行为的网络流量进行深入分析的步骤和方法。
讨论{{interaction.discussNum ? '(' + interaction.discussNum + ')' : ''}}
ad
发布
头像

{{ item.user.nick_name }} {{ EROLE_NAME[item.user.identity] }}

置顶笔记
讨论图
{{ item.create_time }}回复
  • 删除

    是否确认删除?

    确认
    取消
  • {{ item.is_top == 1 ? '取消置顶' : '置顶'}}

    已有置顶的讨论,是否替换已有的置顶?

    确认
    取消
{{ tag.text}}
头像
{{ subitem.user.nick_name }}{{ EROLE_NAME[subitem.user.identity] }}
{{ subitem.create_time }}回复
删除

是否确认删除?

确认
取消
发布
{{pageType === 'video' ? '讨论区抢占沙发,可获得双倍学分' :'讨论区空空如也,你来讲两句~'}}
发布
{{tips.text}}
{{ noteHeaderTitle }} 笔记{{ hasMyNote ? '我的笔记' : '记笔记' }}
{{ hasMyNote ? '我的笔记' : '记笔记' }}
优质笔记
更新于:{{ $dayjs.formate('YYYY-MM-DD HH:mm:ss', item.last_uptime*1000) }}
头像
{{ detail.username }}

公开笔记对他人可见,有机会被管理员评为“优质笔记”

{{ noteEditor.content.length }}/2000

公开笔记
保存
讲师头像
安全孺子牛
熟悉应急响应流程,熟悉主流常见网络安全产品,具有10年以上的网络安全项目管理经验,具有3年以上网络安全产品经理经验。
TA的课程
接下来播放:
自动连播