从wireshark流量中提取文件

admin 2023年1月30日18:44:26从wireshark流量中提取文件已关闭评论140 views字数 340阅读1分8秒阅读模式

本文总结了5种从wireshark的流量中提取文件的方法。

导出分组字节流

  • 优点:一键导出,适合单个请求的小文件。
  • 缺点:对于分段下载的大文件无法导出。

追踪tcp、http流后导出后删除请求头

这里我从网站上下载了一个zip压缩包。

点击服务端的响应包右键追踪http流。

改为原始数据。

将其另存为xxx.zip。

文件解压成功
  • 缺点:操作稍复杂。
  • 优势:该方式可以提取分段下载大文件。

文件–>导出对象

导出前先停止捕获

优点:这种方式是最简单的,文件名也可以导出。

缺点:wireshark目前只支持http、smb、tftp等几种协议的对象导出。

foremost 从流量包中导出文件

apt-get install foremost -y

binwalk 从流量包中导出文件

binwalk直接导出所有扫描到的文件。

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年1月30日18:44:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   从wireshark流量中提取文件https://cn-sec.com/archives/1389610.html