有了待分析的pcap文件,如何针对pcap文件进行可视化展示,并对pcap文件中的流进行各种查询分析,查看联通图等?
本文基于arkime,来讲解如何基于docker快速搭建环境,并可视化pcap文件进行分析。
什么是arkime
arkime(formerly Moloch) is a large-scale, open-source, indexed packet capture and search tool,详见介绍参见官网。
可以使用arkime方便的针对pcap进行可视化展示及分析
搭建arkime环境
本文使用docker及docker-compose搭建arkime环境
拉取镜像
使用的docker-arkime镜像相关的地址:
docker-hub docker-arkime
github docker-arkime
两个重要的脚本,让你理解docker内部的实现逻辑及captuer离线pcap
arkime-parse-pcap-folder.sh
版权归原作者 java编程艺术 所有, 如有侵权,请联系我们删除。