Ich versuche, die Datei software.log aus einer PCAP-Datei, die ich habe, zu generieren, scheint der Standard bro -r my.pcap
einige der Protokolldateien zu generieren, aber nicht diese. Nach googeln über das Hinzufügen von local
am Ende soll es beheben, aber es tut es nicht.Wie man die Software.log von einer pcap Datei mit bro erzeugt?
Antwort
Standardmäßig verfolgt das Software-Protokoll nur Software für "lokale" Hosts. Bro verhält sich so, weil es bekannte Software im Speicher speichert und wenn es alle entdeckte Software standardmäßig nachverfolgt, würde es den gesamten verfügbaren Speicher sehr schnell verbrauchen.
Sie haben zwei Möglichkeiten, entweder Sie können Bro über Ihren lokalen Adressraum informieren oder Sie können Bro sagen, dass er die gesamte Software verfolgen soll. Sie müssen auch die Skripte laden, die Softwareinformationsinformationen in das Software-Framework einspeisen, das wir hier laden werden, indem wir local.bro
laden, das die Zeilen enthält, um alle diese Skripte zu laden.
Informieren Bro der lokalen Adressraum:
bro -r my.pcap "Site::local_nets+={192.168.0.0/16,10.0.0.0/8}" local.bro
ODER
das Software-Framework Machen Sie alle Software verfolgen, indem ein Tuning-Skript geladen, die für alle alle der integrierten Asset-Tracking ermöglicht Gastgeber:
bro -r my.pcap tuning/track-all-assets.bro local.bro
OR
Für eine tiefere Antwort, können Sie auch die gesamte Software, um es direkt in der Software-Framework, das bewirkt, dass die Option Melodie verfolgen:
bro -r my.pcap Software::asset_tracking=ALL_HOSTS local.bro
- 1. Erstellen einer pcap-Datei
- 2. Wie filtert man POST-Anfragen mit pcap?
- 3. Parsing pcap aus Wireshark Datei mit - Java
- 4. Wie man Codebeispiele von einer Grammatik erzeugt?
- 5. Die Anzahl der Pakete in einer pcap-Capture-Datei erhalten?
- 6. Lesen von pcap-Datei zu Vektor/Array
- 7. Pcap Verbindungstyp von Infiniband
- 8. Fehler während der Installation von pcap mit "npm install pcap"
- 9. Verifizieren von CRC mit Airpcap und pcap
- 10. Wie erzeugt man eine große Excel-Datei mit PHP?
- 11. Wie bekomme ich einen bestimmten Bereich von Paketen aus einer großen PCAP-Datei mit tcpdump?
- 12. Wie man eine Ear-Datei in J2EE mit Netbeans erzeugt
- 13. Was ist der Unterschied zwischen einer PCAP-Datei mit einer magischen Zahl von "0x4d3cb2a1" und "0xd4c3b2a1"?
- 14. Wie man Methodensignatur erzeugt?
- 15. Wie man mapping.txt mit Eclipse erzeugt?
- 16. Wie man Beobachtungen von einer Funktion erzeugt? Stata
- 17. Wie man komplexe Makefiles erzeugt, z.B. von einer Vorlage
- 18. Wie man Maschinencode mit llvm erzeugt
- 19. Wie man Permutationen erzeugt?
- 20. Bro - schreibe zwei Filter für die Datenbank
- 21. Bro: Nur einen Stream protokollieren
- 22. Wie man saubere URLs mit mod_rewrite erzeugt
- 23. Wie man Methode mit unbekannten Parametern erzeugt?
- 24. Wie man eine Gitarrennote erzeugt
- 25. Youtube-Plugin für die Verkehrsüberwachung mit bro IDS
- 26. Wie scrape man Daten, die mit infinite scroll erzeugt wurden?
- 27. Bro Logs Adresse zu WSO2 CEP für die Verarbeitung
- 28. Wie man Daten von Normalverteilung erzeugt
- 29. Wie ändert man die Legende einer Heatmap, die mit ggplots geom_tile erzeugt wird?
- 30. Wie man Javadoc von der Befehlszeile erzeugt
Dank! beste Antwort, die ich je auf Stapel hatte: P – Crizly