Wireshark对新版qq9的数据捕获

一.确保手机与笔记本连接在同一网络中,登录同一个qq账号,打开Wireshark进行数据捕获。

二.手机向电脑发送后缀为jpg的图片,随后停止Wireshark的捕获,在过滤器中输入tcp

因为新版qq是使用tcp协议进行传输的

再使用编辑中的搜索功能搜索十六进制值ffd8(ffd8是jpg文件的固定前缀)

三.对搜索出的结果右键选中追踪流TCPstream

在打开的窗口中将整个对话改为最大的文件以原始数据用jpg后缀保存

四.得到jpg文件后打开显示文件损坏,是因为有多余的前缀,将jpg文件拖入WinHex中搜索ffd8去除其之前的所有数据得到手机发送的原图

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值