wireshark
wrieshark自带有文件分离功能。
tcpxtract
通过下面命令安装:
使用方法:
以hitctf2017的Cephalopod为例
即可得到藏在流量包里的文件:
foremost
foremost是基于文件头及尾部信息恢复文件的工具。
使用方法:
以hitbctf2017的simple_transfer为例
|
|
即可恢复出藏在流量包里的文件。
Network miner
下载地址:https://sourceforge.net/projects/networkminer/
还有一些方法,遇到后再慢慢补充。