Wireshark系列之7 利用WinHex还原文件
发表于:2025-12-02 作者:千家信息网编辑
千家信息网最后更新 2025年12月02日,接下来我们利用WinHex从保存的原始文件中将上传的图片还原出来。将之前保存的temp.bin用WinHex打开,可以看到文件中包含HTTP请求信息以及我们的图片信息,还有文件结尾的尾部信息。我们需要
千家信息网最后更新 2025年12月02日Wireshark系列之7 利用WinHex还原文件
接下来我们利用WinHex从保存的原始文件中将上传的图片还原出来。
将之前保存的temp.bin用WinHex打开,可以看到文件中包含HTTP请求信息以及我们的图片信息,还有文件结尾的尾部信息。我们需要做的事情是确定图片文件的原始信息头和尾,并去掉多余的部分。

回到Wireshark中,会看到我们刚才的数据流中关于图片的头部分。
在Content-Type: p_w_picpath/pjpeg后面有两个换行符,在原始文件中换行符用十六进制表示是 "0D 0A",因为有两个,所以我们在图片名字test.jpg附近寻找"0D 0A 0D 0A",后面的部分就表示图片的开始。
这时候我们需要去掉图片以上的部分。在00000000偏移处点击alt+1,表示选块开始。

在我们找到的"0D 0A 0D 0A"处的最后一个0A处点击alt+2.表示选块结束。这时候,我们就选中了图片之前的多余部分。
按下delete键,将文件中的多余头部确认删除。
回到wireshark中,我们看看图片传送完毕之后的尾部部分。可以看到,这次是一个换行符,后面有些文件结束标志"-------------"。
同样在原始文件中删除它们。
这时候我们的文件中就仅仅是原始图片的内容了,将文件另存为test.jpg。
最激动人心的一步来了,终于可以看到图片的真实内容了。
图片
文件
原始
部分
信息
换行符
两个
内容
头部
尾部
激动
接下来
中将
事情
十六进制
名字
数据
数据流
标志
激动人心
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
如何获得天猫的数据库
如何创建数据库sa
天津租赁gpu服务器云空间
传奇四服务器刷新时间
数据库创建自然科学类书籍的视图
沈阳点燃网络技术有限公司
软件开发背景文字
vb工控软件开发
安阳会计财务软件开发
东方珠宝互联网科技有限公司
互联网科技创新发明
闵行区信息化数据库厂家报价
武汉网络安全培训有哪些
中学网络安全排查表
发酵上位机软件开发
网络安全领域重要政策
linuxftp服务器
le计算机网络技术
苹果手机怎么打开数据库文件
网络安全态势感知时间序列
edb数据库
魔兽世界怀旧服推荐pve服务器
新型网络技术犯罪
天津市关于软件开发的公文
深圳软件开发公司聚集地区
淮北通信软件开发定制
互联网保险与保险科技创新
天津网络安全公安总队
增城手机软件开发
网络安全第四十七条处罚