使用DeepSeek/chatgpt等AI工具辅助网络协议流量数据包分析

随着deepseek,chatgpt等大模型的能力越来越强大,本文将介绍一下deepseek等LLM在分数流量数据包这方面的能力。为需要借助LLM等大模型辅助分析流量数据包的同学提供参考,也了解一下目前是否有必要继续学习wireshark工具以及复杂的协议知识。

pcap格式

目前来说直接将pcap传入大模型的效果不佳,例如deepseek目前不支持pcap格式,如下:
在这里插入图片描述
chatgpt目虽然不限制上传的格式,但是不支持像wireshark那样进行解码,以及对于解码的内容深度的分析,如下:
在这里插入图片描述
如果知道如何让大模型直接分析pcap方法的同学可以进行评论探讨。对于知道大模型不支持对于pcap深度分析原因的也可以评论。

图片格式

由于目前deepseek等大模型都是支持图片分析的,因此可以截取wireshark的图片,进行识别。如下截图反映了一条SMB协议交互的过程:
在这里插入图片描述
对该图片的分析如下:

在这里插入图片描述
可以看到在图片识别以及内容推理这块,大模型还是很强大,基本概括了SMB协议交互过程中重要的信息。

但是上述图片中缺乏数据包的细节,如下SMB文件中某一个数据包请求的细节:
在这里插入图片描述
如下是针对协议细节的识别分析:
在这里插入图片描述
基本也能给出协议的细节理解。

但是图片的问题在于包含的信息有限,毕竟一条流上包含大量的数据包,需要截取大量的图片,如此一来效率直接降低,因此图片的方法只适合于关键问题的问答或者一些图片格式的应用场景。

文本格式

文本格式有两种,hex dump格式和json格式。两种格式各有优缺点,如下:

  • hex dump格式导出的文件小,但是存储的是二进制,因此每一层的协议解析依赖于deepseek等大模型的能力,对于IP,TCP等常见二进制协议以及HTTP等文本协议来说,这部分的解析能力通常没有问题,但是与SMB,RDP等二进制协议来说,大模型在这方面的能力比较偏弱。
  • json格式由于包含了很多字段的文本信息,因此导出的文件比较大,对于大模型来说数据量太多。但是由于json格式会将wireshark能够解析的字段内容详尽输出,因此json格式的文件就是wireshark能力的副本,能够给大模型提供的信息比较丰富,有助于大模型全面的理解。

关于pcap转文本的方法,详见CSDN博主村中少年的专栏文章《Pcap网络数据包处理方法大全
》,这里。

HTTP

使用的示例数据包为HTTP协议,下载详见这里

hexdump

导出hex dump格式的数据示例如下:
在这里插入图片描述
使用deepseek分析如下:

在这里插入图片描述
可以看到对于HTTP协议的内容,由于其本身是文本协议,所以deepseek则能够非常直观的解析和理解,并且能够解压缩。虽然请求和响应部分展示的并不完整,但是基本上展示了HTTP以及TCP等协议主要内容。

json

导出json格式的数据示例如下:
在这里插入图片描述
使用deepseek分析如下:
在这里插入图片描述
整体来说由于json格式提供更为直接的内容,因此在相同提示词的情况下对于json格式的理解,deepseek等大模型也是更加的深入和彻底。输出的结果更为的丰富,总的来说对于文本协议的HTTP来说差别较小。

SMB

使用的示例数据包为SMB协议,下载详见这里。

hexdump

其中hexdump格式使用deepseek分析如下:
在这里插入图片描述
可以看出这块由于文件较大,对于文件内容识别就有限了,毕竟更多的内容消耗更多的算力,这块想要更加全面的分析,需要进行付费了。同时发现deepseek对于免费用户频繁传输文件也是有限制的,不够友好,

json

其中json格式使用deepseek分析如下:
在这里插入图片描述SMB等二进制协议的结果更加的明显,deepseek由于从json格式直接获取的信息比值hexdump更加的丰富,因此给出总结性的信息更多。

同时可以看到json文件内容更大,字符串更多,读取的内容更加的少。总的来说目前deepseek等大模型存在着内容数量上的限制,想要免费的分析一条完整的流往往不现实的。

结论

不能直接上传所有的信息,只适合上传某一个数据包的信息供大模型进行识别。

所以在流量分析这块仍然需要熟练的使用wireshark工具以及学习协议知识,deepseek等大模型工具可以辅助我们分析和学习其中的某些还不是特别清楚的点,想要完全依赖大模型,无论是本地的模型还是云端的模型,都需要大量的算力和token,意味着更多的钱,另一方面在流量分析这块大模型仍然没有发现赶超熟练的流量分析人员。虽然可以继续的提示,但是应用大模型的本意是提升效率,一味的提示反而效率降低。

因此仍然需要学习SMB数据包的分析技巧,详见CSDN村中少年专栏《SMB攻击流量数据包分析》专栏,这里,专栏《Wireshark从入门到精通
》,这里。

上述就是针对使用DeepSeek/chatgpt等AI工具辅助网络协议流量数据包分析f的介绍,希望对你有所帮助。

本文为CSDN村中少年原创文章,未经允许不得转载,博主链接这里。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/pingmian/70854.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

DeepSeek-R1:通过强化学习激发大语言模型的推理能力

注:此文章内容均节选自充电了么创始人,CEO兼CTO陈敬雷老师的新书《自然语言处理原理与实战》(人工智能科学与技术丛书)【陈敬雷编著】【清华大学出版社】 文章目录 DeepSeek大模型技术系列三DeepSeek大模型技术系列三》DeepSeek-…

基于YOLO11深度学习的医学X光骨折检测与语音提示系统【python源码+Pyqt5界面+数据集+训练代码】

《------往期经典推荐------》 一、AI应用软件开发实战专栏【链接】 项目名称项目名称1.【人脸识别与管理系统开发】2.【车牌识别与自动收费管理系统开发】3.【手势识别系统开发】4.【人脸面部活体检测系统开发】5.【图片风格快速迁移软件开发】6.【人脸表表情识别系统】7.【…

数据结构:二叉树的数组结构以及堆的实现详解

目录 一.树与二叉树 1.树的概念与相关术语: 2.二叉树: (1)定义: (2)特殊的二叉树: (3)完全二叉树 (4)二叉树的存储结构&#x…

Python 函数式编程-偏函数

目录 偏函数 小结 偏函数 Python的functools模块提供了很多有用的功能,其中一个就是偏函数(Partial function)。要注意,这里的偏函数和数学意义上的偏函数不一样。 在介绍函数参数的时候,我们讲到,通过…

鸿蒙中连接手机可能遇到的问题

连接权限问题:手机开启了严格的权限管理机制,若未授予鸿蒙设备连接所需的权限,如蓝牙连接时未开启蓝牙权限,或者 USB 连接时未允许设备进行调试、文件传输等操作,就会导致连接失败。例如,当使用鸿蒙平板通过…

VMware各个软件的作用

VMware作为全球领先的虚拟化与云计算解决方案提供商,其软件产品覆盖了从桌面级虚拟化到企业级云平台的全场景需求。以下结合其核心产品体系,详细解析各软件的功能定位与业务价值: 一、基础虚拟化平台 VMware vSphere 作为企业级服务器虚拟化…

第16届蓝桥杯模拟赛3 python组个人题解

第16届蓝桥杯模拟赛3 python组 思路和答案不保证正确 1.填空 如果一个数 p 是个质数,同时又是整数 a 的约数,则 p 称为 a 的一个质因数。 请问, 2024 的最大的质因数是多少? 因为是填空题,所以直接枚举2023~2 &am…

SQL笔记#复杂查询

一、视图 1、视图和表 使用试图时会执行SELECT语句并创建一张临时表。视图中保存的是SELECT语句;表中保存的是实际数据。 2、创建视图的方法 CREATE VIEW 视图名称(<视图列名1>,<视图列名2>,……) AS <SELECT语句> CREATE VIEW ProductSum (prod…

深度求索(DeepSeek)的AI革命:NLP、CV与智能应用的技术跃迁

Deepseek官网&#xff1a;DeepSeek 引言&#xff1a;AI技术浪潮中的深度求索 近年来&#xff0c;人工智能技术以指数级速度重塑全球产业格局。在这场技术革命中&#xff0c;深度求索&#xff08;DeepSeek&#xff09;凭借其前沿的算法研究、高效的工程化能力以及对垂直场景的…

203、【数组】NLP分词实现(Python)

题目描述 给定一个词典&#xff0c;比如[“杭州”,“西湖”,“博物馆”,“杭州西湖博物馆”,“我”]​ 对于输入的文本进分词&#xff1a;我在杭州的杭州西湖博物馆玩了一天​ 分词结果处理为如下形式的字符串: 我\W 在 杭州\W 的 杭州西湖博物馆\W 玩了一天​ 对于输入的文本…

在 Vue 3 中,如何缓存和复用动态组件

在 Vue 3 中&#xff0c;如何缓存和复用动态组件&#xff0c;这有助于提高应用的性能&#xff0c;避免组件重复创建和销毁带来的开销。下面详细介绍其使用方法和相关配置。 1. 使用 <KeepAlive> 组件缓存动态组件 基本使用 <KeepAlive> 是 Vue 3 内置的一个组件…

Nginx面试宝典【刷题系列】

文章目录 1、nginx是如何实现高并发的&#xff1f;2、Nginx如何处理HTTP请求&#xff1f;3、使用“反向代理服务器”的优点是什么?4、列举Nginx服务器的最佳用途。5、Nginx服务器上的Master和Worker进程分别是什么?6、什么是C10K问题?7、请陈述stub_status和sub_filter指令的…

excel单、双字节字符转换函数(中英文输入法符号转换)

在Excel中通常使用函数WIDECHAR和ASC来实现单、双字节字符之间的转换。其中 WIDECHAR函数将所有的字符转换为双字节&#xff0c;ASC函数将所有的字符转换为单字节 首先来解释一下单双字节的含义。单字节一般对应英文输入法的输入&#xff0c;如英文字母&#xff0c;英文输入法…

使用大语言模型(Deepseek)构建一个基于 SQL 数据的问答系统

GitHub代码仓库 架构 从高层次来看&#xff0c;这些系统的步骤如下&#xff1a; 将问题转换为SQL查询&#xff1a;模型将用户输入转换为SQL查询。 执行SQL查询&#xff1a;执行查询。 回答问题&#xff1a;模型根据查询结果响应用户输入。 样本数据 下载样本数据&#xf…

2024年国赛高教杯数学建模D题反潜航空深弹命中概率问题解题全过程文档及程序

2024年国赛高教杯数学建模 D题 反潜航空深弹命中概率问题 原题再现 应用深水炸弹&#xff08;简称深弹&#xff09;反潜&#xff0c;曾是二战时期反潜的重要手段&#xff0c;而随着现代军事技术的发展&#xff0c;鱼雷已成为现代反潜作战的主要武器。但是&#xff0c;在海峡或…

从0开始学算法-01时间复杂度、异或运算(常见面试题)、对数器的使用

一.时间复杂度 二.异或运算 3&#xff09;不用额外变量交换两个数&#xff1a; //交换a与b的值&#xff0c; 假设a甲&#xff0c;b乙 aa^b; //a甲^乙&#xff0c;b乙 ba^b; //a甲^乙&#xff0c;b甲^乙^乙甲 aa^b; //a甲^乙^甲乙&#xff0c;b甲 &#xff08;能用以上方法交换…

【亲测有效】百度Ueditor富文本编辑器添加插入视频、视频不显示、和插入视频后二次编辑视频标签不显示,显示成img标签,二次保存视频被替换问题,解决方案

【亲测有效】项目使用百度Ueditor富文本编辑器上传视频相关操作问题 1.百度Ueditor富文本编辑器添加插入视频、视频不显示 2.百度Ueditor富文本编辑器插入视频后二次编辑视频标签不显示&#xff0c;在编辑器内显示成img标签&#xff0c;二次保存视频被替换问题 问题1&#xff1…

nginx 正向代理与反向代理

1. 正向代理&#xff08;Forward Proxy&#xff09; 正向代理是指 代理客户端 访问目标服务器&#xff0c;通常用于访问受限资源或隐藏客户端 IP。 工作原理 客户端请求代理服务器&#xff08;如 nginx&#xff09;。代理服务器代表客户端向目标网站发起请求。目标网站返回内…

百度觉醒,李彦宏渴望光荣

文 | 大力财经 作者 | 魏力 2025年刚刚开年&#xff0c;被一家名为DeepSeek的初创公司强势改写。在量化交易出身的创始人梁文锋的带领下&#xff0c;这支团队以不到ChatGPT 6%的训练成本&#xff0c;成功推出了性能可与OpenAI媲美的开源大模型。 此成果一经问世&#xff0c;…

滑动验证组件-微信小程序

微信小程序-滑动验证组件&#xff0c;直接引用就可以了&#xff0c;效果如下&#xff1a; 组件参数&#xff1a; 1.enable-close&#xff1a;是否允许关闭&#xff0c;默认true 2.bind:onsuccess&#xff1a;验证后回调方法 引用方式&#xff1a; <verification wx:if&qu…