流量取證-提取文件

PCAP 報文就是抓取實際在網絡中傳輸的圖片,視頻等數據,然後以PCAP 格式存儲形成的文件。工作中對離線的數據包進行回溯分析,有時會遇到將 PCAP 中的碼流還原成相應的圖片、視頻、郵件等原有格式的需求。 從流量中取證文件大部分情況下是爲了提取流量中的可執行程序。 1、 tcpxtract 安裝: apt-get install tcpxtract http://www.rpmfind.net/
相關文章
相關標籤/搜索