Jonas Jonaitis wrote: > na aš skaidyčiau problemą į kelias dalis > > 1. skaidome didelį streamą į tcp streamus (snort?) > 2. Jei TCP streame yra exe, saugome jį į failą pcap formate (snort?) > 3. Iškrapštome failą iš pcap formato offline > 4. sandėliuojame > > A jei nepaslaptis, tai kas pas mus malware analizais užsiima? > Litnetas, pvz. Visus adminus pastrojina labai greitai, kai tik pas ka nors prasimusha koks virusiokas ar trojanas. :-) N. M.