
Selektiver Protokollextraktor aus PCAPs oder Schnittstellen
====================== Liest aus Dateien oder von einer Schnittstelle und schreibt in Dateien in einem angegebenen Verzeichnis, wobei der Dateiname auf der Unixzeit des ersten Pakets in jeder Datei basiert. Bestimmte Protokolle können unterdrückt werden, in diesem Fall werden nur die ersten N Pakete auf der Platte aufgezeichnet. Dies reduziert die Speicherplatznutzung, da Daten von geringem Wert, wie TLS oder VPNs, nicht gespeichert werden.
Benötigt
Diese sind alle zum Download verfügbar unter http://research.wand.net.nz/software/
Vorgeschlagener Aufruf
baskerville -d pcapfile:/data/pcap -f 100M -l 10 -s HTTPS,OpenVPN ring:eth0
Speichert Pakete von eth0 in pcap-Dateien in /data/pcap, aufgeteilt in Blöcke von 100Mb. Wenn HTTP- und OpenVPN Sitzungen erkannt werden, werden nur die ersten 10 Pakete in der pcap gespeichert.
Diese Version ist BETA. Benutzung auf eigene Gefahr!
Selektiver Protokollextraktor aus PCAPs oder Schnittstellen
Als Open Source veröffentlicht von NCC Group Plc - http://www.nccgroup.com/
Entwickelt für John Green, cirt at nccgroup dot com
https://github.com/nccgroup/baskerville
Veröffentlicht unter der AGPL, siehe LICENSE für weitere Informationen.