流量分析练习2

流量分析2


题目:1.pcap

题解

在这里插入图片描述
这个文件不小,初步推断这次的会话会有文件传输里面应该会有文件,扔进binwalk里试了一下,没有什么东西。只能老老实实的做流量分析了。
wireshark中一个功能——统计,可以对包的大小、协议进行归类并统计。
统计->conversation,并对内容大小进行排序
在这里插入图片描述

可以看到有两个比较大的包,选择一个包并点击下面的Follow Stream...追踪流。第一个包里面没有什么实用的信息,让我们来看看第二个包
在这里插入图片描述
这个包里面有几个比较重要的信息,第一个就是这个包里包含这一个RAR文件,这个文件我们需要导出。
导出文件:
先改变编码格式,在wireshark中将一些不可见字符都以点的形式显示,这样导出的文件会报错无法打开。所以我们要将ASCII转换为原始数据后稍等片刻,等数据都转换完成后·另存为RAR文件

导出文件后我们还是打不开,这是因为这个文件头带了一些不该带的东西,所以我们要用winhex或者010Reditor手动将他们删去

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值