我想知道是否有一种方法可以拆分每个通道包含(仅)IRC 的 pcap。我正在尝试使用现有的 IDS(suricata、snort)比较通道中僵尸网络检测的准确性。如何检查检测到哪个 IRC 通道的唯一方法似乎是按 IRC 通道拆分 pcap 并尝试分别分析每个 pcap。有没有办法在tcpdump
或任何其他工具中做到这一点?
非常感谢!
我是一名程序员——我知道 python,并且我可以在 linux 机器上工作,但是由于我们公司没有任何人在操作,当危机发生时,我发现自己很快就会陷入困境。
IRC 上是否有合适的场所来处理此类事情?在解决技术问题时, #ubuntu太吵了,无济于事。