Wireshark เป็นยูทิลิตี้ตัววิเคราะห์โปรโตคอลเครือข่ายที่ช่วยคุณตรวจสอบความปลอดภัยของเครือข่ายของคุณ โปรแกรมนี้ยังให้คุณสกัดกั้นข้อมูลบนเครือข่ายและประกอบกลับเข้าไปใหม่ในรูปแบบเดิม รวมถึงไฟล์รูปภาพที่แนบมาในอีเมล เมื่อคุณจับอีเมลพร้อมไฟล์แนบแล้ว คุณสามารถบันทึกอีเมลนั้นลงในฮาร์ดไดรฟ์ในเครื่องของคอมพิวเตอร์ได้
ขั้นตอนที่ 1
ดับเบิลคลิกที่ไอคอน "Wireshark" บนคอมพิวเตอร์ของคุณ
วีดีโอประจำวันนี้
ขั้นตอนที่ 2
คลิกเมนู "แก้ไข" บนแถบนำทางด้านบนและเลือก "การตั้งค่า" หรือกดปุ่ม "Shift" "Ctrl" และ "P" พร้อมกันบนแป้นพิมพ์ของคุณ
ขั้นตอนที่ 3
คลิกไอคอน "+" ข้างตัวเลือก "โปรโตคอล" ในแถบด้านข้างทางซ้ายของหน้าต่างใหม่ ไปที่ "TCP" ในรายการโปรโตคอลที่ขยาย คุณต้องเลื่อนลงมาเล็กน้อยเนื่องจากรายการมีมากมาย
ขั้นตอนที่ 4
ทำเครื่องหมายที่ช่องสำหรับตัวเลือก "อนุญาตให้ subdissector เพื่อรวบรวมสตรีม TCP ใหม่" มันควรจะเปิดใช้งานในขณะนี้
ขั้นตอนที่ 5
กลับไปที่รายการโปรโตคอลในแถบด้านข้างทางซ้าย แล้วคลิกตัวเลือกโปรโตคอล "HTTP" เพื่อดึงขึ้นมา
ขั้นตอนที่ 6
ทำเครื่องหมายที่ช่องสำหรับ "รวบรวมส่วนหัว HTTP ซ้ำซึ่งครอบคลุมหลายส่วน TCP" และ "ประกอบเนื้อหา HTTP อีกครั้ง TCP หลายส่วน" คลิกปุ่ม "ใช้" เพื่อบันทึกการเปลี่ยนแปลงของคุณ จากนั้นคลิก "ตกลง" เพื่อออกจากการตั้งค่า หน้าจอ.
ขั้นตอนที่ 7
คลิกเมนู "จับภาพ" จากแถบด้านบนและเลือก "เริ่ม" หรือกดปุ่ม "Ctrl" และ "E" เพื่อเริ่มบันทึกข้อมูลผ่านเครือข่าย อนุญาตให้โปรแกรมบันทึกข้อมูลเพียงพอ จากนั้นหยุดกระบวนการจับภาพ
ขั้นตอนที่ 8
ไปที่เมนูจับภาพด้านล่างและค้นหาแพ็กเก็ตในรายการที่ระบุว่า "HTTP/1.1 200 OK (JPEG JPG)" ในคอลัมน์ "ข้อมูล" คลิกบรรทัดแพ็กเก็ตนั้น
ขั้นตอนที่ 9
ค้นหาข้อความ "JPEG File Interchange Format" ในแผงด้านล่าง คลิกขวาและเลือก "Export Selected Packet Bytes" บันทึกเนื้อหาลงในไฟล์บนคอมพิวเตอร์ของคุณ