网路数据特征提取

Oooover 2015-05-03 08:23:41
本人想要研究网络安全(DDOS),需要截取网络数据,并提取特征值,但是不知道整个流程该如何实现,我想知道:
1.如何用tcpdum截取一块网卡上的所有网络数据?
2.这些截取的数据是什么格式的?二进制还是文本?
3.需要提取那些特征值?
4.如何从原始文件中提取特征值?如何编程实现?
有没有研究这个的,求指点?或者推荐这方面的资料,谢谢!
...全文
225 2 打赏 收藏 转发到动态 举报
写回复
用AI写文章
2 条回复
切换为时间正序
请发表友善的回复…
发表回复
buyong 2015-05-04
  • 打赏
  • 举报
回复
可以用用抓包软件,抓包下来看协议规格分析吧。
zuxi 2015-05-03
  • 打赏
  • 举报
回复
你想研究DDOS?连报文长什么样都不知道怎么研究DDOS?你知道DDOS的原理么,如果连原理都不知道那是不是从原理入手,原理上提的技术就是你要研究的东西。

23,121

社区成员

发帖
与我相关
我的任务
社区描述
Linux/Unix社区 应用程序开发区
社区管理员
  • 应用程序开发区社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧