关于流量分析的思路,求指导

sinat_35865431 2017-10-02 10:45:57
环境描述:计算机A中了勒索病毒,中毒以后,他和攻击者B之间的流量,被wireshark基本是都抓取了。

现在想知道,攻击者B对计算机A发出了哪些指令。
目前我想到是筛选http流量,想问下各位坛友,有没有其他的思路。
萌新的我求教。
...全文
1522 2 打赏 收藏 转发到动态 举报
写回复
用AI写文章
2 条回复
切换为时间正序
请发表友善的回复…
发表回复
co0ontty 2018-12-24
  • 打赏
  • 举报
回复
如果是没有经过加密传输的攻击指令,可以通过过滤或者导出特定的包来找到。建议可以自己开虚拟机,自己攻击自己,实现攻击以后在wireshark中搜索攻击命令,这样你就会发现一定的规律。
aabbabababaa 2018-02-13
  • 打赏
  • 举报
回复
http可以控制电脑么?一般用telnet吧?来学习下。。。

9,506

社区成员

发帖
与我相关
我的任务
社区描述
Windows专区 安全技术/病毒
社区管理员
  • 安全技术/病毒社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧