原來wireshark還有這功能Statistics -->Conversations

然後可以在這個界面Follow Stream查看每個TCP連接的流量。 可以發現某一個TCP連接的流量特別大,有59K,於是可以對它Follow Stream,然後可以存儲爲raw,然後用010 Editor對它進行編輯,還原出原始文件。
相關文章
相關標籤/搜索