将WireShark离线包数据/抓包数据中还原原始图片、视频等

工具:WireShark、Winhex

附赠下载链接:https://pan.baidu.com/s/1NkDEJPWFYYdx5g7hHdDG9Q
提取码:78vh

1. 例如我这里打开了一个WireShark的离线包,需要从中提取出一张图片
将WireShark离线包数据/抓包数据中还原原始图片、视频等_第1张图片
2. 我们知道要提取的内容为图片格式.jpg,对离线包数据进行筛选
1.显示过滤器选择字符串
2.分组详情改选择分组字节流
3.筛选条件输入jpg。
(利用ctrl+f打开或Edit/编辑查找分组)将WireShark离线包数据/抓包数据中还原原始图片、视频等_第2张图片

3. 得到筛选后的数据,右击击任意行数据,->追踪流->TCP流

你可能感兴趣的:(作业记录,网络技术)