使用工具:wireshark,WinHex
原理:在同一子网下,手机通过QQ向电脑发送图片(在同一子网下数据是未加密)
过程:
1.打开电脑上的QQ
2.将手机与电脑连接在同一子网下
3.查看手机ip
4.打开wireshark,开始捕获
5.输入ip == [手机ip]过滤
6.用手机向电脑发送图片,若捕获则会显示数据
7.停止捕获,搜索jpg的文件头FFD8,鼠标右键对应行,选择追踪TCP流
8.第一栏将整个对话改为其中较大的部分数据,第二栏选择显示为原始数据,另存为.jpg的文件
9.用WinHex打开文件,找到文件头FFD8并删去文件头FFD8前的部分(如果不删,直接打开会显示图片已损坏)
10.保存文件,打开图片,此时该图片可打开,确认为手机发送的图片