最近在盯#华为#新版模拟实验平台#eNSP-NG#的内部测试,除了公布了些基本的界面和实验沙箱外,就再无下文,让人等得焦急,可能是团队需要深度测试,还是耐心地等待吧......
接下来闲聊下抓包,科来网络分析系统有个小技巧不知道大家用过没有,这可是《科来》“独有的”,如果电脑中了病毒,可以利用病毒进程流量进行精准定位,提升“捉妖”技巧,及时“消灭”电脑中的病毒。具体步骤如下:
1、用《科来》实时捕获或加载回溯数据报文,在【数据包】视图的【进程】列,查看数据包来自哪些进程,并查看对应的【PID】,发现可疑进程后,打开【任务管理器】进行定位。
2、回到《科来》的数据包视图,右键该数据包,并【定位到节点浏览器】且【按照进程】进一步分析该进程的流量,最终定位电脑中的“病毒”根源。