有时候我们会遇到这样一种场景:
在客户网络中用抓包软件把存在问题的数据包抓下来之后,回到公司进行网络数据分析。但是由于纯粹的网络分析软件有的并不好用,因此有时候我们希望把数据发送到专业设备,如网络审计、数据库审计、入侵检测中去,有没有方便、快捷的方式呢?——有!(废话,要是没有,你也就不会看到本文了!哈)
游侠捕获了一些数据包,想发送到日志管理综合审计系统(日志管理、数据库审计、网络审计)中去进行分析,但是手头的数据捕获软件却不支持数据的转发……于是,想到此前下载的一款软件:SoftPerfect Network Protocol Analyzer,是可以将数据包直接转发到某个端口的。这样,游侠可以用笔记本的无线连接到日志管理设备,通过RJ45线将捕获的数据发送到日志管理设备的监听口。这样就可以捕获数据了。