我尝试使用Snort进行入侵检测系统的实验,然后我安装了Snort和WinPcap包,然后复制规则文件并将其粘贴到"C:\Snort\ Rules“,然后尝试将"snort.conf”复制到"C:\Snort\etc“,但它已经存在,然后我开始使用snort -dev I 3执行。它显示了一条警告消息:过程入口点pcap_inject无法位于动态链接库C:\Snort\bin\snort.exe中。
这个问题的图景:
发布于 2021-08-17 17:00:34
在Windows 10上,winpcap不再受支持。有一个兼容的替代npcap:https://nmap.org/npcap/#download在安装npcap时,使用最新版本(现在是1.5),并确保在安装程序中安装了兼容的API选项。它适用于Snort2.9.18。
发布于 2021-05-11 10:25:02
您应该使用与已安装版本相同的snortrules_snapshort版本示例:带有snortrules的Snort_2_9_8_3_Installer.exe -快照-2983.tar.gz
发布于 2021-08-18 04:52:38
如果您正在使用winpcap,那么可以使用npcap进行尝试,您可以从nmap.org下载它。
https://stackoverflow.com/questions/65560623
复制相似问题