所需设备:一台手机,一台电脑。
首先必须保证手机和电脑处在同一子网下,使用电脑测试联通性。打开电脑的开始页,在搜索页中输入cmd,打开命令控制行。输入ping+手机ipv4地址(ping后面有空格),如果显示如下界面,就成功了。
然后,打开wireshark,选择你使用的网络类型(我用的是wifi),这时,你的wireshark已经开始抓包了。
打开qq,向我的电脑发送一张图片,再打开wireshark,在顶部的显示过滤器中输入ip.addr==(你手机的ip地址),找到如下信息
使用鼠标右键该文件,点击追踪流,出现以下界面
在下方选择我遮住的地方选择从手机ip到电脑ip,右键,将它另存为到系统文件。在系统文件找到并将他的类型改为jpg,打开它,发现文件破损。
此时打开winhex,打开刚才保存的文件,把FF D8前面的16进制数据删掉,如图
然后将它保存,替换掉原来的文件,再打开,就可以看到从手机qq发过来的图片了