用wireshark抓取QQ聊天发送的图片

编程知识 更新时间:2023-05-03 03:42:38

前言

老师在上课的时候演示了用wireshark抓取QQ发送出去的图片,蛮有意思的,复现一下。


一、使用工具

这里用到的是wireshark这个网络抓包工具,还有winhex这个十六进制编辑器,附上下载地址
wireshark:https://www.wireshark/download.html
winhex:https://www.downbank/s/47836.htm

二、操作流程

下载安装好工具以后,打开wireshark


我们可以看到这里有很多接口,我用的是WiFi上网,那就选WLAN

这里可以看到已经抓获了很多数据包,我们要做的就是,从中找出我们想要的那一个


然后我们将要抓取的图片发送给任意QQ好友


因为我们发送的图片是jpg格式,所以图片的16进制编码头几位为ffd8ff,其他格式自行查询

这时,通过追踪TCP流以及文件头编码的搜索,我们找到了这个


找到对应的数据流,追踪TCP流


将其显示为原始数据保存到本地


完成这个以后,将保存下来的文件用winhex打开


由于FFD8FF才是jpg文件的头编码,所以我们将前面的这些编码删去,保存,发现可以图片正常打开了,但是图片显示了一半,而且图片的大小也有变化。因此我猜测,另一半可能是丢失了,或者腾讯将图片进行了分段传输。



这次的wireshark抓取QQ聊天图片复现到这里就结束了,下次我们再来探究为什么抓到的图片仅有正常的一半。

更多推荐

用wireshark抓取QQ聊天发送的图片

本文发布于:2023-04-30 10:44:00,感谢您对本站的认可!
本文链接:https://www.elefans.com/category/jswz/5a7c6d50a741d5b7cb9345c01aa03fb3.html
版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。
本文标签:图片   wireshark   QQ

发布评论

评论列表 (有 0 条评论)
草根站长

>www.elefans.com

编程频道|电子爱好者 - 技术资讯及电子产品介绍!

  • 114101文章数
  • 28913阅读数
  • 0评论数