原来wireshark还有这功能Statistics -->Conversations
然后可以在这个界面Follow Stream查看每个TCP连接的流量。
可以发现某一个TCP连接的流量特别大,有59K,于是可以对它Follow Stream,然后可以存储为raw,然后用010 Editor对它进行编辑,还原出原始文件。

相关文章:

  • 2021-06-25
  • 2021-09-01
  • 2021-11-22
  • 2021-12-28
  • 2022-01-15
  • 2021-04-27
  • 2021-10-09
  • 2021-11-17
猜你喜欢
  • 2021-06-26
  • 2021-11-05
  • 2022-12-23
  • 2021-10-28
  • 2021-08-29
  • 2022-12-23
相关资源
相似解决方案