1.通过这个靶场案例进行对010Editor的使用。
若想下载010editor,评论要连接
2.wireshark流量包下载地址:
链接:https://pan.baidu.com/s/1j7KrqOy_Q3oXh_w1Ix6nWQ
提取码:123z
3.通过wireshark打开流量分析包(搜索flag或者jpg,这里的目标是十六进制转换图片)
4.选择6666.jpg右键,分析tcp流量
5.把图片中的十六进制内容复制下来(从FFD8FF到FFD9中的内容,包括FFD8FF以及FFD9)
6.为何是FFD8FF以及FFD9,看下图解释:
7.把复制下来的十六进制粘贴到010Editor软件中
新建一个十六进制文件
8.同时按下键盘上的ctrl+shift+v
9.另存为后缀为.jpg的文件到桌面
10.成功。