查看: 3507|回复: 6

应用识别 客户端 工具能不能发出来用用

[复制链接]

19

主题

234

帖子

199

积分

中级玩家

Rank: 2

积分
199
发表于 2019-7-11 00:04:01 | 显示全部楼层 |阅读模式
高恪AK系列硬件AP隆重上市

QQ.png
这个功能  对于工具
回复

使用道具 举报

8

主题

5234

帖子

4443

积分

高恪技术支持

Rank: 4

积分
4443

活跃会员热心达人推广达人内测达人方案之王突出贡献优秀版主荣誉管理论坛元老

发表于 2019-7-11 10:39:42 | 显示全部楼层
高恪AK系列硬件AP隆重上市
这个是我们内部更新特征库时用的,主要是对比当前特征文件与实际应用特征差异。请问具体什么场景为什么需要这个模块?
回复 支持 反对

使用道具 举报

19

主题

234

帖子

199

积分

中级玩家

Rank: 2

积分
199
 楼主| 发表于 2019-7-11 19:20:18 | 显示全部楼层
gocloud-xiaowan 发表于 2019-7-11 10:39
这个是我们内部更新特征库时用的,主要是对比当前特征文件与实际应用特征差异。请问具体什么场景为什么需要 ...

做应用识别,做协议分流
回复 支持 反对

使用道具 举报

8

主题

5234

帖子

4443

积分

高恪技术支持

Rank: 4

积分
4443

活跃会员热心达人推广达人内测达人方案之王突出贡献优秀版主荣誉管理论坛元老

发表于 2019-7-11 19:33:51 | 显示全部楼层
iSkyRoot 发表于 2019-7-11 19:20
做应用识别,做协议分流

在主机监控里, 找到未知流量, 看下本地端口, 然后到PC上运行命令
netstat -aon |  findstr 本地端口号

找到后, 可以看到进程ID, 然后运行
tasklist | findstr 进程ID, 就可以找到进程的名字

然后配合抓包工具, 可以很准确抓到应用特征流量了
回复 支持 反对

使用道具 举报

19

主题

234

帖子

199

积分

中级玩家

Rank: 2

积分
199
 楼主| 发表于 2019-7-13 10:15:36 | 显示全部楼层
gocloud-xiaowan 发表于 2019-7-11 19:33
在主机监控里, 找到未知流量, 看下本地端口, 然后到PC上运行命令
netstat -aon |  findstr 本地端口号 ...

谢谢,这个方法不错我
回复 支持 反对

使用道具 举报

8

主题

5234

帖子

4443

积分

高恪技术支持

Rank: 4

积分
4443

活跃会员热心达人推广达人内测达人方案之王突出贡献优秀版主荣誉管理论坛元老

发表于 2019-7-15 10:33:30 | 显示全部楼层
iSkyRoot 发表于 2019-7-13 10:15
谢谢,这个方法不错我

回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表