본문 바로가기

보안분석2

🚀 Hyperscan 완벽 가이드! 초고속 정규식 매칭 라이브러리 사용법 💡✨ 📌 목차Hyperscan이란? (개요 & 특징)Hyperscan의 핵심 기능 & 장점Hyperscan 설치 방법 (Linux & Windows)Hyperscan 기본 사용법 (코드 예제 포함)Hyperscan을 활용한 고급 응용 사례🔍 Hyperscan이란? (개요 & 특징)Hyperscan은 Intel에서 개발한 고성능 정규식(Regex) 매칭 라이브러리입니다.CPU의 SIMD(벡터 연산) 기능을 활용하여 대량의 텍스트를 빠르게 분석하는 것이 특징입니다.✅ 정규식 매칭 성능이 매우 빠름 (PCRE 대비 수십 배 성능 향상 가능)✅ 멀티 스레드 및 스트리밍 데이터 지원✅ 보안, 네트워크 트래픽 분석, 로그 분석 등에 활용 가능✅ Intel CPU의 SIMD(AVX2, SSE) 최적화💡 PCRE보다 .. 2025. 2. 15.
Wireshark 설치방법 및 다양한 기능종류 pcap을 확인할 수 있는 툴로 가장 유명한 것이 바로 wireshark입니다. 즉, 네트워크 패킷을 캡처하고 분석하는 데 사용되는 오픈 소스 네트워크 프로토콜 분석 도구입니다. 설치 및 실행 https://www.wireshark.org/ 홈페이지에 보면 Download Wireshark Now 라는 화면이 있습니다. 클릭하여 이동 후 OS에 맞는 설치 파일을 다운 받습니다. 저는 Window Intel Installer를 선택하여 진행했습니다. Wireshark Setup Npcap Setup 실행화면 실행화면을 보면 캡쳐할 이더넷이나 연결할 수 있는 인터페이스를 설정할 수 있습니다. 이 인터페이스 이름 옆에 그래프가 출렁인다면, 이 인터페이스를 통해 패킷이 흐르고 있다는걸 판단하면 됩니다. Wire.. 2023. 7. 2.
반응형