必要准备:将电脑与手机连接至同一网络下。
做好准备后,首先打开电脑,管理员身份运行cmd,然后输入ipconfig/all查找连接的IPv4地址(当然也可以在虚拟机中用kali Linux输入ifconfig来查找)
得到I Pv4的地址后,用手机发一张图片给电脑中的QQ,然后打开wireshark,选择捕获WLAN,然后在wireshark中出现多个数据,在查找栏输入ip.src==电脑的ipv4地址,然后回车,再然后在字符串查找栏输入http,回车(因为qq传输数据用的是http协议),选择正确的数据
然后鼠标移动到该数据,右键选择追踪流, 选择http stream然后会弹出一个窗口,再把鼠标移动下面显示为,选择原始数据然后出现下图模样
然后选择另存为,将这些数据以后缀为.jpg形式的保存。但直接打开的话会显现该文件损坏,所以然后打开winhex选中该文件
然后选择搜索,选择查找十六进制数值,查找ffd8ff,找到ffd8ff后,将这之前的数据用键盘的delete键清除,然后图片就会出现