Wireshark TCP数据包跟踪 还原图片 WinHex应用

工具:WireShark  WinHex

目标:在同一网络中,过滤目标IP的数据包,追踪TCP流,处理数据包,还原出文件。

QQ手机和QQPC同时在线且在一个IP端局域网中,这种情况会使用局域网点对点传输,直接匹配IP进行网络直链传输。

本文,使用手机和电脑连接到同一热点,手机和电脑登录QQ,手机向电脑发送图片。

        打开wireshark,根据自己情况选择网卡,就开始在抓包了。然后手机向电脑发送图片。为避免其他无用的数据包影响分析,我们已知手机的IP,只需要过滤出该IP的数据包即可。

设置显示过滤器过滤条件 ip.src == 手机的IP  ,表示只显示源IP为手机的IP的数据包。或者ip.addr == 手机的IP   表示显示源IP或者目的IP为手机的IP的数据包。都可以。

 

        找到了一个特别的数据包,看备注信

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值