当前位置:   article > 正文

pcap流量中提取文件的五种方法_tcpxtract

tcpxtract

1. 安装tcpxtract

sudo apt install tcpxtract
  • 1

找到一个pcap流量文件,使用如下命令,即可提取数据中的文件。

tcpxtract -f 434c8c0ba659476caa9635b97f95600c.pcap
  • 1

2. 安装NetworkMiner

下载地址:http://sourceforge.net/projects/networkminer/files/latest/download
下载后,使用该软件打开pcap文件,提取文件即可。

3. 安装foremost

sudo apt install foremost
  • 1

安装完成后,使用如下命令:

foremost 434c8c0ba659476caa9635b97f95600c.pcap
  • 1

4. 安装chaosreader

这个我还没测试过,先插眼,玩意后面需要使用。
工具地址:https://github.com/brendangregg/Chaosreader
使用如下命令:

wget https://github.com/brendangregg/Chaosreader/archive/master.zip
  • 1

先进行文件还原,其次是查看还原后的文件。

5. wireshark还原文件

这个功能目前暂时还没有用过,后面再进行测试。

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/我家小花儿/article/detail/487214
推荐阅读
相关标签
  

闽ICP备14008679号