1.点击此链接下载foremost
2.可以把前两个文件复制到一个安全的文件夹,方便以后使用,不要误删就好。
分离文件的步骤:
1.将所要解密的文件放入foremost所在的目录;
2.cmd进入foremost所在目录,cd 文件夹路径
3.foremost 待分离的文件名
这样就会生成一个输出文件夹。
然后发现
然后使用wireshark打开
追踪tcp流 追踪到第七个时发现特别大而且FFD8FF是JPEG (jpg)的文件头
然后选TCP
复制从FFD8开始到FFD9的内容,到winHex里新建文件粘贴,注意粘贴格式是ASCII Hex,然后将文件保存为后缀为jpg格式。
图片中的文字是解压密码