工具:WireShark、Winhex
附赠下载链接:https://pan.baidu.com/s/1NkDEJPWFYYdx5g7hHdDG9Q
提取码:78vh
1. 例如我这里打开了一个WireShark的离线包,需要从中提取出一张图片
2. 我们知道要提取的内容为图片格式.jpg,对离线包数据进行筛选
1.显示过滤器选择字符串
2.分组详情改选择分组字节流
3.筛选条件输入jpg。
(利用ctrl+f打开或Edit/编辑查找分组)
3. 得到筛选后的数据,右击击任意行数据,->追踪流->TCP流
4. 我们看到一大串并不认识的数据,保存的后缀名记得记得是 .jpg
5. 我们发现保存后的数据虽然是后缀名了但是仍然无法正常打开图片,这时需要用到weihex。<