項目主頁:http://protocol.sinaapp.com/
基本介紹
- 一款開源開放的基于進程抓包揍堰、可自學(xué)習(xí)特征、提供正則表達式識別引擎的智能分析軟件
- 主要應(yīng)用于應(yīng)用行為分析贮勃、應(yīng)用特征提取忆矛,入侵行為分析舌剂、入侵規(guī)則提取等領(lǐng)域
- 支持長時間抓包與存儲气破、支持大文件報文分析
- 進程抓包:QPA是基于進程抓包的聊浅,實時準確判定每個包所屬進程,優(yōu)于僅基于網(wǎng)卡抓包的軟件
- 分析智能:QPA按流量類型自動歸類,分析簡便低匙,優(yōu)于基于一條條會話的分析模式
- 識別引擎:QPA是基于正則表達式書寫規(guī)則旷痕,能提取IP、端口努咐、報長與內(nèi)容等維度特征
安裝(windows為例)
- 安裝python2.7(下載msi并運行)
- 配置環(huán)境變量苦蒿,安裝目錄Python27;安裝目錄Python27\Scripts(如C:\Python27;C:\Python27\Scripts)
3.下載pip-0.2.2.zip殴胧,解壓后python setup.py install安裝 - 安裝PyPyQt4-4.11.4-cp27-cp27m-win_amd64.whl
pip install PyQt4-4.11.4-cp27-cp27m-win_amd64.whl
- 安裝依賴
pip install httplib2
pip install dpkt
- 運行項目
python QPA.py