
Spicy-Analyzers: 基于Spicy的Zeek协议与文件分析器不断增多
5星
- 浏览量: 0
- 大小:None
- 文件类型:None
简介:
Spicy-Analyzers项目利用Spicy框架开发了一系列高效的Zeek插件,用于解析网络协议和检测各类文件,旨在增强网络安全监控能力。
基于辣的Zeek分析仪该存储库提供了一个软件包,其中包含一组通过Spicy实现的协议和文件分析器。当前包括以下分析器:
- DHCP
- DNS
- HTTP
- PNG
- 便携式可执行(PE) 文件 [2]
- TFTP
我们正在努力扩大这一范围。如果您编写了新的Spicy分析仪并希望包含在此处,请提出拉取请求。
[1] 替换了相应的Zeek分析器。
[2] 替换并扩展了相应的Zeek分析器。
先决条件:除了安装Zeek外,您还需要安装Spicy。请确保将Spicy工具链添加到PATH中。例如,将其安装在/opt/spicy,并使用bash命令:
```
export PATH=/opt/spicy/bin:$PATH
```
现在,运行`which spicy-config`应该能够找到spicy-config的路径:
```
# which spicy-config
/opt/spicy/bin/spicy-config
```
全部评论 (0)
还没有任何评论哟~


