Suriwire 是一种在wireshark运行Suricata的插件,它允许您将Suricata警报和协议信息显示为协议分析的元素。Suriwirev2.0是基于 suriwire编写,支持windows平台。增加Run Suricata功能
Suriwirev2.0 解析的事件:
- 安装Suicata的主机
- 复制suriwire.lua或将其链接到wireshark插件目录。
wireshark/plugins/
。 - 复制dkjson.lua到wireshark安装
- 编写wireshark安装目录init.lua,末尾添加dofile(DATA_DIR.."dkjson.lua")
- wirehshark 编辑->首选项,找到suricata协议,配置suricata程序路径,配置suricata的yaml文件,配置需要解析告警日志文件。
- wireshark 工具->suricata->Run Suricata
- 填写需要解析pcap文件
- wireshark 工具->suricata->Activate
本项目基于suriwire编写: https://github.com/regit/suriwire