15 подписчиков
Анализ трафика с помощью сканера ZUI
Для анализа сетевого трафика обычно используют Wireshark.
У популярного сниффера множество достоинств, среди которых: настраиваемые фильтры, отличный интерфейс, и подробная документация.
Но у Wireshark есть один большой недостаток – медленная работа при анализе больших дампов.
Основные отличия ZUI от Wireshark – это скорость работы, поддержка сигнатур и анализ логов.
Из недостатков: не умеет декодировать пакеты и экспортировать найденные в трафике файлы.
Это на самом деле не большие минусы, потому что каждый найденный поток данных в ZUI можно открыть простым кликом по кнопке в Wireshark, где отображается вся недостающая информация.
Около минуты
23 мая 2024