S Snifferjem lahko, denimo, zelo hitro naredimo filter za iskanje vzorca podatkov, ki ustrezajo črvu Nimda. Ko se bo sprožil alarm, bomo vedeli, katera postaja je okužena, in poznali krivca za nadaljnje kuženje.
Ne nazadnje si lahko s Snifferjem pomagamo tudi pri popolnoma ročnem iskanju ključnih podatkov, če to želimo.