Tengo un archivo pcap
, y lo que quería saber es cómo puedo aplicar la regla Snort
a continuación, que ya he escrito dentro de la carpeta de reglas en mi carpeta de registro:
alert icmp any any -> any any (msg:"TCP Packet"; sid:477; rev:3;)
¿Cómo puedo ejecutar esta regla sobre el archivo pcap que tengo?