分享一下我自己开发的入侵检测+Sniffer软件
1. 支持基于统计值事件(也就是告警),比如定义下面这个事件(也就是告警)就是定义了网络里FTP的带宽超过了10kpbs并且持续了5秒,就会发出一个告警:http://easyspy.net/images/ftp_alarm.png
2. 支持基于Packet的事件(也就是告警),比如下面这个事件就是当网络中某个数据包中存在"X5O!P%@AP[4\PZX54(P^)7"这样的特征码并且有个方向的端口为5678时就会触发这个告警。
http://easyspy.net/images/packet_alarm.png
3. 另外一个最大的特点:支持自定义特征来识别应用层协议,这就让你不仅局限于只根据端口来识别应用层协议
下载地址:
http://easyspy.net :victory: :victory: 我试试看看 看上去很不错 :D 很棒的东西,谢谢楼主。
可惜Winpcap不支持Win7,所以在Win7下用不了它。 win7下是winpcap 4.1 ,可以用的,偶就是windows 7
回复 6# Vader 的帖子
谢谢提醒,俺去试试。回复 6# Vader 的帖子
俺装了4.1.1,果然可以使用,太好了,再次感谢! 感觉相当不错。 现在发布的是beta版本?有功能限制?觉得从使用习惯上考虑,后续版本能不能稍作更改?
1.monitor无法“暂停”,并保留长时间段监控到的数据或图表,网络的长时间采样或基准**更利用网络健康状况的分析。
2.“抓包选项”下“抓包期间停止监控”选项不起作用。
3.抓包“停止”后能不能直接打开最后一个“easyspy_*.pcap”文件,或直接进入当前缓存文件的分析状态。 呵呵 WIN7 下要去關網下 早就出來了。。。 原帖由 win_study 于 2009-12-26 08:53 发表 http://www.netexpert.cn/images/common/back.gif
现在发布的是beta版本?有功能限制?
觉得从使用习惯上考虑,后续版本能不能稍作更改?
1.monitor无法“暂停”,并保留长时间段监控到的数据或图表,网络的长时间采样或基准**更利用网络健康状况的分析。
2.“抓包 ...
感谢反馈,我们会认真考虑您的宝贵建议。 跟omnipeek蛮像的,呵呵 真的不错,能不能交个朋友。向你学习一下。 C写的? 支持一下,待会下载下来看看,不知道能否受得了大流量的考验。 留下一个脚印 等学成了回来取 好东西,先试试! 支持!
页:
[1]