通过Wireshark对QQ抓包

  • 老版本QQ

  • 打开wireshark进行数据捕获

在这里插入图片描述

  • 在过滤器中输入oicq便可查看qq的数据流

在这里插入图片描述

  • 图中箭头指向顺序从上往下依次是物理层、数据链路层、网络层、传输层、应用层

  • 右键查看追踪流可知qq数据包的数据是加密的
    在这里插入图片描述

现在对数据流中的照片进行修复
使用在同一内网的手机或电脑向自己电脑发送一张图片,查找FF D8 FF E1(jpg图片十六进制头)
在这里插入图片描述

  • 右键此数据流,追踪流,将原始数据另存为jpg格式

在这里插入图片描述

  • 打开WinHex,将多余的十六进制删去后重新保存即可看到还原图片内容
    在这里插入图片描述
Logo

永洪科技,致力于打造全球领先的数据技术厂商,具备从数据应用方案咨询、BI、AIGC智能分析、数字孪生、数据资产、数据治理、数据实施的端到端大数据价值服务能力。

更多推荐