Wireshark系列之7 利用WinHex还原文件
发表于:2024-11-24 作者:千家信息网编辑
千家信息网最后更新 2024年11月24日,接下来我们利用WinHex从保存的原始文件中将上传的图片还原出来。将之前保存的temp.bin用WinHex打开,可以看到文件中包含HTTP请求信息以及我们的图片信息,还有文件结尾的尾部信息。我们需要
千家信息网最后更新 2024年11月24日Wireshark系列之7 利用WinHex还原文件
接下来我们利用WinHex从保存的原始文件中将上传的图片还原出来。
将之前保存的temp.bin用WinHex打开,可以看到文件中包含HTTP请求信息以及我们的图片信息,还有文件结尾的尾部信息。我们需要做的事情是确定图片文件的原始信息头和尾,并去掉多余的部分。
回到Wireshark中,会看到我们刚才的数据流中关于图片的头部分。
在Content-Type: p_w_picpath/pjpeg后面有两个换行符,在原始文件中换行符用十六进制表示是 "0D 0A",因为有两个,所以我们在图片名字test.jpg附近寻找"0D 0A 0D 0A",后面的部分就表示图片的开始。
这时候我们需要去掉图片以上的部分。在00000000偏移处点击alt+1,表示选块开始。
在我们找到的"0D 0A 0D 0A"处的最后一个0A处点击alt+2.表示选块结束。这时候,我们就选中了图片之前的多余部分。
按下delete键,将文件中的多余头部确认删除。
回到wireshark中,我们看看图片传送完毕之后的尾部部分。可以看到,这次是一个换行符,后面有些文件结束标志"-------------"。
同样在原始文件中删除它们。
这时候我们的文件中就仅仅是原始图片的内容了,将文件另存为test.jpg。
最激动人心的一步来了,终于可以看到图片的真实内容了。
图片
文件
原始
部分
信息
换行符
两个
内容
头部
尾部
激动
接下来
中将
事情
十六进制
名字
数据
数据流
标志
激动人心
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
长沙汇灵网络技术有限公司
服务器一直跳问题报告
软件开发质量管理.doc
安徽皖仪软件数据库
杭州富阳区物流软件开发
成都快购科技软件开发
非关系型数据库比较常用
软件开发行业税额抵扣
企业内部服务器算私有云吗
农商行软件开发工资
网络安全公司分别有哪些岗位
知网有网络安全论文吗
怎么让自己打开数据库
长治软件开发制作
大学网络安全教育班会总结
网络管理服务器套哪个子目
中国网络安全局厉害吗
信息网络技术与应用
网络技术计算机二级
红鱼互联网科技
安宁上门软件开发报价表
广东服务器机柜销售价格
周村染色软件开发
没有基础学习网络技术
mysql数据库线程安全吗
扫毒打非网络安全知识视频
网络安全云产品
如何选择网络营销服务器
装修设计软件开发公司
java流媒体服务器视频