mrtc0.log

tail -f mrtc0.log

パケット解析時のメモ

自分がパケットを解析するときのメモ.

全体の把握

Statistics - Endpoints
  • パケット内に含まれるホストを把握する
  • パケットを多く/少なく投げているのはどのホストか
    • Packetsタブで降順/昇順でフィルタ
    • TCPタブでポートとパケット数なども確認
Statistics - Show address resolution

VirusTotal - Free Online Virus, Malware and URL Scanner

urlquery.net - Free URL scanner

Statistics - Protocol Hierarchy
Statistics - Conversations
  • セッションごとにどのポートからどのポートに, どれだけ通信をしているかを確認
Statistics - IO Graph
  • いつごろ通信量が増えたか
    • グラフをクリックするとそのあたりのパケットまで移動する
    • 気になるホストなどでフィルタをかけ, 色付けするとわかりやすい

Filterの活用

  • 気になるホスト, ポートなどでフィルタ
    • tcp contains "cmd"tcp contains "MZ" などでフィルタ

ファイルの抽出

File - Export Objects