主要内容:将手机和电脑连接同一WIFI,然后用wireshark捕获从手机QQ发给电脑的图片,接着用winhex修改导出文件的头部,最后修改后缀名打开图片。
一、手机和电脑连接同一WIFI
查看手机的IP地址
打开WLAN点击网络详情获得IP地址
二、电脑登陆QQ,打开wireshark进行抓包,用手机QQ发送图片给电脑
右键点击start capture
输入 ip.src==IP地址
进行IP过滤
没有发送图片前捕获页面是空的
发送图片后
可以看到出现许多内容,因为QQ传输图片用TCP协议,所以选择TCP协议的数据右键选择“追踪流”中的TCP流
保存后,将文件用WinHex打开
将FF D8前的内容删掉保存,然后将文件的后缀名改为.jpg,打开即得到图片
总结
1.一定要注意将手机和电脑连接同一WIFI
2.在过滤框输入ip.src==IP时尽量打完不然可能出错
3.用WinHex修改后的文件要将后缀名改为.jpg后才能打开