用Wireshark抓取QQ图片
首先启动Wireshark
由于电脑连接的网络是校园网,所以选择WLAN进行捕获:
用手机端向电脑端发送一张图片,并停止捕获:
QQ在Wireshark中的名字以OICQ代替,在显示过滤器中输入oicq进行查找:
根据文件头十六进制可知:JPG文件格式为FFD8FF;且以TCP协议传输,故应用显示过滤器处输入“TCP”,显示过滤器处输入“FFD8FF”进行所上传图片的查找:
查找到以后选择追踪TCP流,并展示原始数据
另存,并使用010editor打开:
保留FFD8FF及以后数据,删除前段后保存,将文件格式设置为jpg:
编译成功