PCAP 报文中图片视频的自动化还原方法

作者/分享人:村中少年
向 Ta 提问
深度报文分析工程师,主要研究网络协议,加密流量分析,报文解码等。热爱技术,关注机器学习。CSDN博客专家(https://blog.csdn.net/javajiawei),《你不知道的wireshark》作者。

PCAP 报文就是抓取实际在网络中传输的图片,视频等数据,然后以 PCAP 格式存储形成的文件。有的时候会遇到将 PCAP 中的码流还原成相应的图片,视频等原有格式的需求。例如运营商可能需要将一些监控的数据进行还原,来判定用户行为是否违法等。本场 Chat 内容就抛砖引玉,以几个场景为例来讲解一下如何借助 Wireshark 自动化的完成相关文件的还原。

  1. 使用 Wireshark Lua 插件还原SSL报文中的数字证书。
  2. 使用 Wireshark Lua 插件还原HTTP报文中的图片。
  3. 使用 Wireshark Lua 插件还原优酷网报文中的视频。
已有76人预订
预订达标
文章出炉
     
05月28日
06月12日
本场 Chat 文章已出炉,购买后即可阅读文章并获得一张村中少年的读者圈Pass
请务必添加GitChat服务号以查看活动进度及获取活动通知。
查看文章评论/提问
Alinx
挺少的 好好研究
苏明刚
没太看懂.实际上我是想学一些基础知识,比如说wireshark怎么调用lua脚本来进行检测这些.
村中少年
文中所需要的三个报文,均已经上传到CSDN和百度云的链接,如下: https://download.csdn.net/download/javajiawei/10549785 https://pan.baidu.com/s/1c0Mz3dA12vl8CtA0Byk4vQ
你可能还喜欢
Docker+K8S 集群环境搭建及分布式应用部署
李熠lynn
JVM 精华知识点汇总
胡玉洋
Docker 入门之个人博客搭建教程
一念成魔
MySQL 数据同步双机互备
小闲丶
前端游戏框架哪个好
cba
美团客户端响应式框架 EasyReact 开源
美团技术团队
微信扫描登录