0x00 简介
本期主要会教大家如何从流量中还原出来文件。下面我将会用多种办法来讲解。
使用系统:Kali Linux
0x01 tcpxtract工具网络流量提取文件(方法1)
Kali Linux默认没有安装该工具,需要自己安装
安装命令:
sudo apt install tcpxtract
使用方法:
sudo tcpxtract -f filename.pcap
0x02 NetworkMiner工具(Windows系统)网络流量提取文件(方法2)
安装NetworkMiner
打开PCAP文件
0x03wireshark还原文件网络流量提取文件(方法3)
第一种方法:
第二种方法
wireshark在指定的数据流中提取文件很简单。先选中要提取文件的数据包。wrieshark都会标明文件的类型。所以我们也就能够区分出这是一个什么类型的文件。
选中图片的数据一大行
右键,导出数据包
0x04foremost工具网络流量提取文件(方法4)
还原文件
foremost -v -i filename.pcap