流鲨版本更新 2018年1月

本次更新是一次常规更新,修正了几个最近发现的bug,并且对网元的自动识别有所增强。

https://pan.lanzou.com/b108909/

https://pan.baidu.com/s/1i4T7act密码:yjda

与SEQ的配合问题:

几个月之前就有朋友反映,菊厂SEQ从某个版本开始修改了码流导出的数据格式。修改前的SEQ导出数据中包含一些网元信息,流鲨可以直接使用这些信息获取精确的网元定义,自动识别到的信息仅用于补充,因此这种情况下的流程图呈现可以100%准确,这个时期有一些朋友反馈“SEQ+流鲨是绝配”。

可惜这个绝配已经不再,菊厂SEQ修改格式后就不再有这个精确的信息了,使用者只能在流鲨软件自动识别的基础上,通过界面操作来自己补充定义网元,这就需要使用者手头有工参、或者自己可以主观判断出网元类型,后者对分析人员的使用技能有所提高。

解决方法:

未来流鲨将通过完善对 “工参配置文件”的支持来解决这个问题。在当前版本中,流鲨已经在使用这个配置文件,朋友们也可以尝试一下实际效果。

该配置文件可以通过界面导出一个*.ipcfg文件后改名为Default.ipcfg获得

该文件需要放置于安装目录下的fcap子目录中,比如D:\Flowshark\fcap\Default.ipcfg

这个配置文件会在每次处理pcap文件时作为缺省配置加载,这意味着对于特定地区(省局或地市)可以固定维护这一份工参就可以满足使用需求

该文件为文本文件,可以直接编辑使用

该文件原本并非设计为开放使用,所以没有考虑易读性和兼容性,将来需要根据使用情况来做优化

  • 发表于:
  • 原文链接:http://kuaibao.qq.com/s/20180107G0GK1400?refer=cp_1026

扫码关注云+社区