Hace unos días http://www.securityartwork.es publicó un artículo sobre los otros usos de Barnyard2. Muy interesante.
Siguiendo un poco la estela de dicho artículo, veremos otra forma de conversión de logs Unified2 de Snort a formato .pcap para usarlo con Tshark, Wireshark, etc.
Al instalar Snort , se ubica en la carpeta usr/local/bin una utilidad que se llama u2boat y lo que hace es convertir un archivo de logs Snort en formato Unified2 a formato .pcap.
Veamos como funciona.
Ahora abrimos con Wireshark el archivo snort.u2.1304945682.pcap y…
===================================
Hasta aquí por hoy. Hasta la próxima.