Итак, у меня есть файл pcap, который я открыл с помощью инструмента Wireshark. Теперь через HTTP-фильтр я могу найти 4 файла: 1. Файл docx 2. Файл pdf 3. Файл txt 4. Файл PNG
Я извлек файл изображения PNG следующим образом:
Щелкните правой кнопкой мыши на пакете -> Следуйте -> Использование TCP -> Преобразование файла из ASCII в необработанный -> Поиск «FFD8» и «FFD9», копирование и вставка необработанного сетевого текста в редактор HxD Hex и сохранение его как PNG.
Я не знаю, как просмотреть содержимое остальных. Я использую систему Windows 10. Любая помощь будет оценена по достоинству.
Заранее спасибо.