本帖最后由 l7dpi 于 2018-9-13 09:21 编辑
QPA是一款开源开放的基于进程抓包、提供正则表达式识别引擎、按流量类型自动归类、能实时快速的分析软件,主要应用于流量采集、网络流量分析、应用分析、应用特征提取、入侵规则提取等领域。 其重要功能: 进程抓包:QPA是基于进程抓包的,实时准确判定每个包所属进程,优于仅基于网卡抓包的软件 识别引擎:QPA是基于正则表达式书写规则,能提取IP、端口、报长与内容等维度特征 实时分析:QPA能实时分析协议,可以一边操作协议软件一边观察协议流量,优于先抓包后分析的分析模式 快速出结果:QPA按流量类型自动归类,分析简便,优于基于一条条会话的分析模式
|