网创优客建站品牌官网
为成都网站建设公司企业提供高品质网站建设
热线:028-86922220
成都专业网站建设公司

定制建站费用3500元

符合中小企业对网站设计、功能常规化式的企业展示型网站建设

成都品牌网站建设

品牌网站建设费用6000元

本套餐主要针对企业品牌型网站、中高端设计、前端互动体验...

成都商城网站建设

商城网站建设费用8000元

商城网站建设因基本功能的需求不同费用上面也有很大的差别...

成都微信网站建设

手机微信网站建站3000元

手机微信网站开发、微信官网、微信商城网站...

建站知识

当前位置:首页 > 建站知识

Wireshark系列之7利用WinHex还原文件

接下来我们利用WinHex从保存的原始文件中将上传的图片还原出来。

在略阳等地区,都构建了全面的区域性战略布局,加强发展的系统性、市场前瞻性、产品创新能力,以专注、极致的服务理念,为客户提供网站建设、做网站 网站设计制作按需规划网站,公司网站建设,企业网站建设,品牌网站制作,营销型网站建设,外贸网站制作,略阳网站建设费用合理。

将之前保存的temp.bin用WinHex打开,可以看到文件中包含HTTP请求信息以及我们的图片信息,还有文件结尾的尾部信息。我们需要做的事情是确定图片文件的原始信息头和尾,并去掉多余的部分。

Wireshark系列之7 利用WinHex还原文件

回到Wireshark中,会看到我们刚才的数据流中关于图片的头部分。

Wireshark系列之7 利用WinHex还原文件

在Content-Type: p_w_picpath/pjpeg后面有两个换行符,在原始文件中换行符用十六进制表示是 “0D 0A”,因为有两个,所以我们在图片名字test.jpg附近寻找“0D 0A 0D 0A”,后面的部分就表示图片的开始。

Wireshark系列之7 利用WinHex还原文件

这时候我们需要去掉图片以上的部分。在00000000偏移处点击alt+1,表示选块开始。

Wireshark系列之7 利用WinHex还原文件

在我们找到的“0D 0A 0D 0A”处的最后一个0A处点击alt+2.表示选块结束。这时候,我们就选中了图片之前的多余部分。

Wireshark系列之7 利用WinHex还原文件

按下delete键,将文件中的多余头部确认删除。

Wireshark系列之7 利用WinHex还原文件

回到wireshark中,我们看看图片传送完毕之后的尾部部分。可以看到,这次是一个换行符,后面有些文件结束标志“-------------”。

Wireshark系列之7 利用WinHex还原文件

同样在原始文件中删除它们。

Wireshark系列之7 利用WinHex还原文件

这时候我们的文件中就仅仅是原始图片的内容了,将文件另存为test.jpg。

最激动人心的一步来了,终于可以看到图片的真实内容了。

Wireshark系列之7 利用WinHex还原文件


本文标题:Wireshark系列之7利用WinHex还原文件
转载源于:http://bjjierui.cn/article/gjosop.html

其他资讯