snort2.9.9.0包回放的基本命令行示例

机窝安全[jiwo.org]  2017-07-03  ecawen  

/snort/2990/bin/snort -c /snort/2990/etc/jiwo.conf -k none -r /cap/test.pcap


主要注意 -k none 关掉checksum检测。

-k参数如下:

-k <mode>  Checksum mode (all,noip,notcp,noudp,noicmp,none)