前言
提示:这里可以添加本文要记录的大概内容:
本文将用wireshark对QQ9进行流量分析获取内网中的传输的图片文件
提示:以下是本篇文章正文内容,下面案例可供参考
一、wireshar?
wireshark 是是一个流行的开源网络协议分析工具,用于捕获和分析网络通信数据。它主要用于网络故障排除、分析网络流量、检测网络安全问题以及学习和开发网络协议。
二、具体步骤
1.我们首先需要查询自己的手机ip和电脑ip,并确保他们在同一个内网当中。然后将wireshark打开并进行流量分析,按CTRL+F键对自己的QQ号进行关键字查询,如下图,我们发现含有我们qq账号关键字的流量都是TCP协议的。
然后我们便使用QQ向我的电脑发送一张图片,稍等一些等待电脑接收后便将wireshark的流量抓取暂停。在过滤栏处输入ip.scr == ip(刚刚发送图片的手机的ip)并回车

随后再在检索处改为16进制代码输入FF D8(.jdp的文件头)

然后我们再将相关的文件进行追踪流

得到相关数据,再将相关数据改为原始数据,并


并过滤为从手机ip发送到电脑的ip的流量

将得到的流量数据全部保存下来为.txt文件,然后将ff d8前面的无用数据全部删除,并将.txt文件改为.jpg文件,即可得到前面由手机发送给电脑的图片。
681

被折叠的 条评论
为什么被折叠?



