以下是在Debian系统上使用Dumpcap分析恶意软件的步骤:
安装Dumpcap
通过安装Wireshark获取Dumpcap:
sudo apt update && sudo apt install wireshark
捕获网络流量
eth0
)并保存为PCAP文件:sudo dumpcap -i eth0 -w output.pcap
wireshark output.pcap
分析流量特征
http.request
或特定IP流量:ip.addr == 192.168.1.100
关联分析
注意事项: