以下是在Debian系統上使用Dumpcap分析惡意軟件的步驟:
安裝Dumpcap
通過安裝Wireshark獲取Dumpcap:
sudo apt update && sudo apt install wireshark
捕獲網絡流量
eth0
)并保存為PCAP文件:sudo dumpcap -i eth0 -w output.pcap
wireshark output.pcap
分析流量特征
http.request
或特定IP流量:ip.addr == 192.168.1.100
關聯分析
注意事項: