没有合适的资源?快使用搜索试试~ 我知道了~
unified2:用于IDS Unified2二进制日志格式的纯Python解析器
共7个文件
py:4个
gitignore:1个
md:1个
需积分: 16 3 下载量 78 浏览量
2021-05-15
21:09:10
上传
评论
收藏 7KB ZIP 举报
温馨提示
Unified2:用于IDS的纯Python解析器(认为 ),采用Unified2二进制日志格式 该模块允许将IDS日志以二进制“ unified2”格式处理为python对象。 它不解析规则ID,也不能替代或Snort本身。 实际上,我发现可以用snort生成的文本日志足以满足我的目的,因此并没有真正维护或更新此模块(至少由我本人),因此,如果您真的觉得它有用,我建议您分叉模块,并与我联系以将pypi软件包所有权转让给您。 主要目的是从日志中提取与某个特定触发规则相关联的数据包数据(并通过其他方式(例如alert_syslog或alert_csv snort模块)单独解析/记录)规则,因此,我对处理事件元数据没有太在意。 模块没有C组件,也不使用ctypes,因此对于非cPython语言实现应该是相当可移植的。 格式 格式定义是通过模块从Snort头(src / sfutil /
资源推荐
资源详情
资源评论
收起资源包目录
unified2-master.zip (7个子文件)
unified2-master
setup.py 1KB
.gitignore 49B
unified2
parser.py 3KB
__init__.py 0B
_format.py 8KB
README.md 4KB
COPYING 491B
共 7 条
- 1
资源评论
刘岩Lyle
- 粉丝: 41
- 资源: 4680
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- BGP路由基本配置(拓扑图画好,ip配好了)
- C#的前置窗口截图工具
- 基于Flask开发后端、VUE开发前端框架,在WEB端部署YOLOv5目标检测模型
- kubekeyv3.0.13
- 基于SHT25温湿度传感器、FREERTOS、STM32F103C8T6、LCD1602温湿度采集显示系统proteus仿真设计
- C# 屏幕放大取色器 随时随地获取屏幕像素颜色
- 下载安装这个软件.apk
- 【数据集详细解释及案例分析】数据集详细解释及案例分析
- 基于SHT71温湿度传感器、STM32F103C8T6、LCD1602温湿度采集显示系统proteus仿真设计
- 基于TH02温湿度传感器、STM32F103C8T6、LCD1602、FREERTOS的温湿度采集系统proteus仿真设计
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功