以用户zeek 运行
/opt/zeek/bin/zeek -r test.pcap -C ja3.zeek file_extraction.zeek
其中 ja3.zeek 和 file_extraction.zeek 可从 github 上下载
ja3 用于提取ssl/tls 指纹
file_extraction.zeek 用于从http中解压gzip
以用户zeek 运行
/opt/zeek/bin/zeek -r test.pcap -C ja3.zeek file_extraction.zeek
其中 ja3.zeek 和 file_extraction.zeek 可从 github 上下载
ja3 用于提取ssl/tls 指纹
file_extraction.zeek 用于从http中解压gzip