Ho un file pcap
e quello che volevo sapere è come posso applicare la regola Snort
sotto la quale ho già scritto all'interno della cartella delle regole nella mia cartella di registro:
alert icmp any any -> any any (msg:"TCP Packet"; sid:477; rev:3;)
Come posso eseguire questa regola sul file pcap che ho?