1.打开wireshark,因为我用的是wife,所以点击WLAN。
2.出现这个界面,就是wireshark已经在抓取流量
我们先给QQ发张图片,用手机给电脑发
然后点击wireshark左上角的红色小正方形,停止抓包。
QQ的关键词是oicq,所以将oicq输入到过滤器中过滤,方便我们查找。
打开oicq,我们就能发现我们发送图片的QQ号。
我们知道传输用的TCP,同时我们给自己电脑发送的JPG文件,此文件头的是FFD8,注意是十六进制!
我们看到右边十六进制码
跟踪TCP流
右键TCP->追踪流->TCP流
原始数据,然后保存。
保存文件后
用Winhex打开
数值搜索到FF D8
然后把前面的删除掉,保存此文件用JPG的形式
同时我们发现在winhex里面,保存了一些信息,比如我的手机是什么,什么时候发的
然后保存好后我们就可以打开我们的图了