摘要: 做应用识别这一块经常要对应用产生的数据流量进行分析。抓包采用wireshark,提取特征时,要对session进行过滤,找到关键的stream,这里总结了wireshark过滤的基本语法,供自己以后参考。(脑子记不住东西)wireshark进行过滤时,按照过滤的语法可分为协议过滤和内容过滤。对标准协... 阅读全文
posted @ 2016-01-09 11:35 NevermorePis 阅读(265) 评论(0) 推荐(0) 编辑