Network forensics çalışmalarının en önemli adımlarından biri ağ trafiği analizidir. Ağ trafiği analizi canlı trafik üzerinde anlık yapılabildiği gibi çoğu zaman canlı trafik üzerinde analiz yapmak mümkün olmamaktadır. Bu gibi durumlarda tcpdump, snoop, Snort gibi bir sniffer yazılımı kullanarak trafik kaydedilmişse libpcap uyumlu başka ağ trafiği analiz yazılımlarıyla kaydedilen trafik analiz edilebilir.
Kaydedilmiş Trafikten Hassas Veri Ayıklama | Bilgi Güvenliği AKADEMİSİ Blog.
