
QQ数据分析(通过Wireshark)
使用在同一内网的手机或电脑向自己电脑发送一张图片,查找FF D8 FF E1(jpg图片十六进制头)图中箭头指向顺序从上往下依次是物理层、数据链路层、网络层、传输层、应用层。右键查看追踪流可知qq数据包的数据是加密的。打开wireshark进行数据捕获。通过Wireshark对QQ抓包。
·
通过Wireshark对QQ抓包
-
老版本QQ
-
打开wireshark进行数据捕获
- 在过滤器中输入oicq便可查看qq的数据流
-
图中箭头指向顺序从上往下依次是物理层、数据链路层、网络层、传输层、应用层
-
右键查看追踪流可知qq数据包的数据是加密的
现在对数据流中的照片进行修复
使用在同一内网的手机或电脑向自己电脑发送一张图片,查找FF D8 FF E1(jpg图片十六进制头)
- 右键此数据流,追踪流,将原始数据另存为jpg格式
- 打开WinHex,将多余的十六进制删去后重新保存即可看到还原图片内容
更多推荐
所有评论(0)