wireshark_scan_file_signatures
Count packets in a pcap that contain common file signatures for forensic triage; flagged hits need object extraction and verification.
Instructions
[Forensics] Count packets containing common file signatures. Hits require object extraction and verification.
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| pcap_file | Yes |