wireshark抓图
**今天我要做的实验就是用wireshark对QQ好友发送图片,利用wireshark和winhex结合进行图片的还原。
这次的实验利用了wireshark和winhex进行抓图。**
接下来就是实验的过程啦!
实验步骤如下:
**1.**首先打开wireshark,选择过滤器,因为我连接的是WiFi,所以就选择WLAN过滤器啦!选好之后开始捕获。
![在这里插入图片描述](https://img-blog.csdnimg.cn/20201118014956331.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3l1bW15MTExMTE=,size_16,color_FFFFFF,t_70#pic_center)
然后进行筛选,tcp,因为jpg为图片的格式,十六进制为ffd8ff,所以以十六进制数进行查找筛选,
![在这里插入图片描述](https://img-blog.csdnimg.cn/20201118015058169.png?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3l1bW15MTExMTE=,size_16,color_FFFFFF,t_70#pic_center)
找到之后,进行tcp流追踪,看到如下界面。一定要保存的是原始数据!!!