工具:WireShark WinHex
目标:在同一网络中,过滤目标IP的数据包,追踪TCP流,处理数据包,还原出文件。
QQ手机和QQPC同时在线且在一个IP端局域网中,这种情况会使用局域网点对点传输,直接匹配IP进行网络直链传输。
本文,使用手机和电脑连接到同一热点,手机和电脑登录QQ,手机向电脑发送图片。
打开wireshark,根据自己情况选择网卡,就开始在抓包了。然后手机向电脑发送图片。为避免其他无用的数据包影响分析,我们已知手机的IP,只需要过滤出该IP的数据包即可。
设置显示过滤器过滤条件 ip.src == 手机的IP ,表示只显示源IP为手机的IP的数据包。或者ip.addr == 手机的IP 表示显示源IP或者目的IP为手机的IP的数据包。都可以。
找到了一个特别的数据包,看备注信