Networkforensic

Threat hunting

Update my SMB profile for Wireshark

02 January 2021  - Blog Post # 787

SMB profiles
SMB profilen bringer mange af de ting til live i Wireshark som man normal skal bruge meget tid på at lede efter. Ved at filters allerede er lavet spare man derved meget tid i sin analyse. SMB er nok en af de mest kompliceret protokoller når man snakker analyse i Wireshark. Denne hjælper tit mig en hel del.
 


Kan hentest herfra

Blog posts

Alt hvad jeg har skrevet om igennem 2021