Wireshark系列之7 利用WinHex还原文件
发表于:2025-01-19 作者:千家信息网编辑
千家信息网最后更新 2025年01月19日,接下来我们利用WinHex从保存的原始文件中将上传的图片还原出来。将之前保存的temp.bin用WinHex打开,可以看到文件中包含HTTP请求信息以及我们的图片信息,还有文件结尾的尾部信息。我们需要
千家信息网最后更新 2025年01月19日Wireshark系列之7 利用WinHex还原文件
接下来我们利用WinHex从保存的原始文件中将上传的图片还原出来。
将之前保存的temp.bin用WinHex打开,可以看到文件中包含HTTP请求信息以及我们的图片信息,还有文件结尾的尾部信息。我们需要做的事情是确定图片文件的原始信息头和尾,并去掉多余的部分。
回到Wireshark中,会看到我们刚才的数据流中关于图片的头部分。
在Content-Type: p_w_picpath/pjpeg后面有两个换行符,在原始文件中换行符用十六进制表示是 "0D 0A",因为有两个,所以我们在图片名字test.jpg附近寻找"0D 0A 0D 0A",后面的部分就表示图片的开始。
这时候我们需要去掉图片以上的部分。在00000000偏移处点击alt+1,表示选块开始。
在我们找到的"0D 0A 0D 0A"处的最后一个0A处点击alt+2.表示选块结束。这时候,我们就选中了图片之前的多余部分。
按下delete键,将文件中的多余头部确认删除。
回到wireshark中,我们看看图片传送完毕之后的尾部部分。可以看到,这次是一个换行符,后面有些文件结束标志"-------------"。
同样在原始文件中删除它们。
这时候我们的文件中就仅仅是原始图片的内容了,将文件另存为test.jpg。
最激动人心的一步来了,终于可以看到图片的真实内容了。
图片
文件
原始
部分
信息
换行符
两个
内容
头部
尾部
激动
接下来
中将
事情
十六进制
名字
数据
数据流
标志
激动人心
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
互联网科技公司的文创包装
机械电子专业可以做软件开发吗
网络安全 人大代表
连云港代驾软件开发公司
海南金税盘安全接入服务器
kms激活服务器法律风险
access+数据库注入
焦点访谈最新一期网络安全
网络安全手抄报内容 小学生
服务器 按行业划分
大理市app软件开发公司
海康威视的存储服务器
软件开发与数据库
和本地数据库通讯
服务器端浅层校准
微信支付软件开发避税
怎么开展网络安全宣传周
大橙子浙大服务器
药品中标信息数据库
计算机上保护网络安全的软件
软件开发 长期合同范本
兰州网络技术销售价格
tp框架数据库修改语句
数据库安全自查报告
mac服务器级安全
软件源服务器
初中生网络安全ppt
steam组服务器只有5个
sql数据库映射到登录
tom邮箱服务器