소개
이 랩에서는 Wireshark 의 명령줄 도구인 tshark 를 사용하여 PCAP 파일에서 네트워크 트래픽을 분석하기 위해 투 패스 분석을 수행하는 방법을 배우게 됩니다. 파일 읽기를 위한 -r, 투 패스 모드를 위한 -2, 상세 출력을 위한 -V와 같은 주요 옵션을 사용하여 디스플레이 필터로 TCP 확인 응답 패킷을 검사하는 연습을 할 것입니다.
이 연습은 파일 검증, 투 패스 분석을 통한 프로토콜 분해 향상, 네트워크 트래픽 패턴 해석을 포함하여 기본적인 tshark 작업부터 고급 작업까지 안내합니다. 이러한 실질적인 기술은 tshark 의 강력한 기능을 사용하여 보다 정확하고 효율적인 네트워크 분석을 수행하는 데 도움이 될 것입니다.


