PCAP 报文中图片视频的自动化还原方法

作者/分享人:村中少年
向 Ta 提问
深度报文分析工程师,主要研究网络协议,加密流量分析,机器学习等。热爱技术,CSDN博客专家(https://blog.csdn.net/javajiawei),《你不知道的wireshark》作者。

PCAP 报文就是抓取实际在网络中传输的图片,视频等数据,然后以 PCAP 格式存储形成的文件。有的时候会遇到将 PCAP 中的码流还原成相应的图片,视频等原有格式的需求。例如运营商可能需要将一些监控的数据进行还原,来判定用户行为是否违法等。本场 Chat 内容就抛砖引玉,以几个场景为例来讲解一下如何借助 Wireshark 自动化的完成相关文件的还原。

  1. 使用 Wireshark Lua 插件还原SSL报文中的数字证书。
  2. 使用 Wireshark Lua 插件还原HTTP报文中的图片。
  3. 使用 Wireshark Lua 插件还原优酷网报文中的视频。
已有80人预订
预订达标
文章出炉
     
05月28日
06月12日
本场 Chat 文章已出炉,购买后即可阅读文章并获得一张村中少年的读者圈Pass
请务必添加GitChat服务号以查看活动进度及获取活动通知。
查看文章评论/提问
Alinx
挺少的 好好研究
苏明刚
没太看懂.实际上我是想学一些基础知识,比如说wireshark怎么调用lua脚本来进行检测这些.
村中少年
文中所需要的三个报文,均已经上传到CSDN和百度云的链接,如下: https://download.csdn.net/download/javajiawei/10549785 https://pan.baidu.com/s/1c0Mz3dA12vl8CtA0Byk4vQ
你可能还喜欢
如何成为一名合格的 C/C++ 开发者?
范蠡
微服务中的短信服务如何设计?
猿天地
亿级 QQ 会员活动运营系统的设计之道
廖声茂
数据科学 Kaggle 比赛项目实战:Titanic
刘明
Hadoop 分布式数据存储层 HDDS:基于容器化的块服务架构层
爱闲逛的猿仔
分布式日志收集系统 Flume 应用:实时采集 Python 爬取豆瓣最新电影
Enzo
微信扫描登录