Cuestión : wireshark, snort, cómo usted busca una configuración de bits de un archivo del pcap

$EXTERNAL_NET: any
$SQL_SERVERS: 1433
msg: “Y
flow del acceso del xp_fileexist de la HAZAÑA ": to_server, established
content: “x|00|p|00|_|00|f|00|i|00|l|00|e|00|e|00|x|00|i|00|s|00|t|00|el "

I ha capturado un archivo del pcap.  ¿Cómo busco este patrón de los datos usar wireshark?
class= del

Respuesta : wireshark, snort, cómo usted busca una configuración de bits de un archivo del pcap

El tecleo corrige|Paquete del hallazgo

Chascar el valor Hex o la secuencia dependiendo de lo que usted está buscando

Poner en su valor en la caja del filtro, chascar los octetos del paquete y después encontrar.

Otras soluciones  
 
programming4us programming4us