wireshark流量分析--巧觀察

       在CTF流量分析中,在流量包中可以隱藏好多東西,上面有篇文章說道在有大量流量包的情況下要善於運用過濾協議,來節省時間。但是,有些情況下,過濾是過濾不出東西的,比如在這道題目中我們運用過濾協議過濾不出東西,但是仔細觀察,發現有流量特別大的包,這就顯得很異常。追蹤流發現:        504B0304是明顯的ZIP的十六進制頭,把這一段分離出來複製到winhex中,保存改後綴爲zip,
相關文章
相關標籤/搜索