如何从 tcpdump 恢复文件?

如何从 tcpdump 恢复文件?

我用

tcpdump -i wlan0 -s 0 dst 192.168.1.200 or src 192.168.1.200 -w output.pcap

监控例如:我的 HTTP 流量。

我通过 HTTP 上传 .zip 文件。

如何从output.pcap 文件中检索.zip 文件?可以从那里恢复吗?

答案1

此列表来自 ISC(及其评论)有许多工具,其中之一可能适合您的用例。

根据我对该列表中的内容的研究,布伦丹·格雷格(Brendan Gregg)的那个DTrace名誉)被称为混沌阅读器,而且似乎很受欢迎。它的功能列表明确提到从 HTTP 流中提取文件,所以我将从这里开始。

相关内容