数据包分析 for CTF

0x01 字符串提取

这类题比较简单,直接搜索关键字字符串,如:Pwnium2014的 USB if Fun,直接搜Pwnium有关的信息。

```

$ strings -a for1.pcapng | grep -i Pwnium

-a --all:扫描整个文件而不是只扫描目标文件初始化和装载段

-i:忽略大小写的不同,所以大小写视为相同。

Pwnium{408158c115a82175de37e8b3299d1f93}

```

ssssssssssss

你可能感兴趣的:(数据包分析 for CTF)