Як отримати зображення з Wireshark

click fraud protection

Wireshark — це утиліта аналізатора мережевих протоколів, яка допомагає вам контролювати безпеку вашої мережі. Програма також дозволяє перехоплювати дані через мережу та повторно зібрати їх у початковій формі, включаючи вкладені файли зображень у електронних листах. Зробивши електронний лист із вкладенням, ви можете зберегти його на локальному жорсткому диску комп’ютера.

Крок 1

Двічі клацніть піктограму «Wireshark» на комп’ютері.

Відео дня

Крок 2

Натисніть меню «Редагувати» на верхній панелі навігації та виберіть «Налаштування». Крім того, одночасно натисніть клавіші «Shift», «Ctrl» і «P» на клавіатурі.

Крок 3

Натисніть значок «+» поруч із параметром «Протоколи» на лівій бічній панелі нового вікна. Перейдіть до «TCP» у розширеному списку протоколів. Вам доведеться трохи прокрутити вниз, оскільки список великий.

Крок 4

Поставте прапорець біля опції «Дозволити субдиссектору повторно збирати потоки TCP». Його слід увімкнути зараз.

Крок 5

Поверніться до списку протоколів на лівій бічній панелі та натисніть параметр протоколу «HTTP», щоб відкрити його.

Крок 6

Установіть прапорці «Повторно зібрати заголовки HTTP, що охоплюють декілька сегментів TCP» та «Повторно зібрати тіла HTTP, що охоплюють кілька сегментів TCP." Натисніть кнопку "Застосувати", щоб зберегти зміни, потім натисніть "ОК", щоб вийти з налаштувань екран.

Крок 7

Натисніть меню «Зйомка» на верхній панелі та виберіть «Пуск». Крім того, натисніть клавіші «Ctrl» і «E», щоб почати захоплення даних через мережу. Дозвольте програмі зібрати достатньо даних, а потім зупиніть процес запису.

Крок 8

Перейдіть до меню захоплення нижче та знайдіть у списку пакет із позначкою «HTTP/1.1 200 OK (JPEG JPG)» у стовпці «Інформація». Натисніть цю пакетну лінію.

Крок 9

Знайдіть текст «Формат обміну файлами JPEG» на панелі нижче, клацніть його правою кнопкою миші та виберіть «Експортувати вибрані пакетні байти». Збережіть вміст у файлі на вашому комп’ютері.