Итак, у меня есть файл pcap, который я открыл с помощью инструмента Wireshark. Теперь есть 4 файла, которые я могу найти через фильтр HTTP: 1. Файл docx 2. Файл pdf 3. Файл txt 4. Файл PNG
Я извлек файл изображения PNG следующим образом:
Щелкните правой кнопкой мыши на пакете -> следовать -> Используя TCP -> Преобразовал файл из ASCII в raw -> Выполнил поиск 'FFD8' и 'FFD9, скопировал вставленный необработанный сетевой текст в шестнадцатеричный редактор HxD и сохранил его. как PNG.
Я не знаю, как просмотреть содержимое остальных. Я использую систему Windows 10. Любая помощь будет оценена.
Заранее спасибо.