赞
踩
sudo apt install tcpxtract
找到一个pcap流量文件,使用如下命令,即可提取数据中的文件。
tcpxtract -f 434c8c0ba659476caa9635b97f95600c.pcap
下载地址:http://sourceforge.net/projects/networkminer/files/latest/download
下载后,使用该软件打开pcap文件,提取文件即可。
sudo apt install foremost
安装完成后,使用如下命令:
foremost 434c8c0ba659476caa9635b97f95600c.pcap
这个我还没测试过,先插眼,玩意后面需要使用。
工具地址:https://github.com/brendangregg/Chaosreader
使用如下命令:
wget https://github.com/brendangregg/Chaosreader/archive/master.zip
先进行文件还原,其次是查看还原后的文件。
这个功能目前暂时还没有用过,后面再进行测试。
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。