wireshark留追踪
时间: 2023-08-21 12:17:48 AIGC 浏览: 240
回答: 在WireShark中,追踪流功能可以帮助我们抓取从网络上下载的各种文件。首先,我们需要使用过滤器来指定我们想要抓取的数据包。一个例子是\[ip.dst ==xx.xx.xx.xx and ip.src ==xx.xx.xx.xx1) or (ip.dst == xx.xx.xx.xx1 and ip.src == xx.xx.xx.xx\],这个过滤器可以帮助我们抓取特定的源IP和目标IP之间的数据包。接下来,我们可以使用WireShark来抓取数据包。在抓取到数据包后,我们可以使用追踪流功能来查看下载文件的交互数据流。我们可以选择显示原始数据,并将数据存储到文件中。然后,我们可以使用二进制编辑器打开保存的数据流文件,删除请求头信息并保存文件,从而还原文件。这样,我们就可以直接双击这个文件来运行了。
#### 引用[.reference_title]
- *1* [WireShark抓包探究TCP/HTTP之间的关系](https://blog.csdn.net/qq_25179481/article/details/89394495)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item]
- *2* [如何使用wireShark的追踪流功能抓取并还原文件](https://blog.csdn.net/new9232/article/details/130900212)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insertT0,239^v3^insert_chatgpt"}} ] [.reference_item]
[ .reference_list ]
阅读全文
相关推荐








