Wireshark-pdf源到实际pdf
我有一个Wireshark网络追踪,那里有一个Telnet对话。这里,通过Netcat传输PDF文件。PDF源代码以多个数据包的形式发送,但如果我右键单击->跟随->TCP流,我可以看到从%PDF标记到%%EOF的完整PDF源代码。我想导出此PDF并直观地查看其内容 我尝试过使用“另存为”和.pdf扩展名进行保存,但无法让读者阅读Wireshark-pdf源到实际pdf,pdf,wireshark,telnet,Pdf,Wireshark,Telnet,我有一个Wireshark网络追踪,那里有一个Telnet对话。这里,通过Netcat传输PDF文件。PDF源代码以多个数据包的形式发送,但如果我右键单击->跟随->TCP流,我可以看到从%PDF标记到%%EOF的完整PDF源代码。我想导出此PDF并直观地查看其内容 我尝试过使用“另存为”和.pdf扩展名进行保存,但无法让读者阅读 有人知道怎么做吗?我使用传输了一个.pdf文件并捕获了结果。将捕获文件加载到Wireshark后,右键单击并选择Follow->TCP Stream,然后我将捕获选择
有人知道怎么做吗?我使用传输了一个.pdf文件并捕获了结果。将捕获文件加载到Wireshark后,右键单击并选择Follow->TCP Stream,然后我将捕获选择从整个对话更改为数据传输的方向,最后我将Show data as->ASCII更改为Show data as->Raw。之后,我选择了另存为。。。并将其保存为.pdf文件。我能够用Adobe Reader成功地打开文件 为了确保传输的文件与原始文件相同,我比较了两个文件的哈希值,并且它们是相同的。您可能可以将该设置留给整个对话,因为无论如何只有一个方向的数据流,但隔离数据流的方向并没有什么坏处。我认为您可能错过的关键部分是将ASCII更改为Raw
注意:如果这不是您问题的答案,那么正如@ross jacobs提到的,我们可能需要查看pcap文件。我使用传输了一个.pdf文件并捕获了结果。将捕获文件加载到Wireshark后,右键单击并选择Follow->TCP Stream,然后我将捕获选择从整个对话更改为数据传输的方向,最后我将Show data as->ASCII更改为Show data as->Raw。之后,我选择了另存为。。。并将其保存为.pdf文件。我能够用Adobe Reader成功地打开文件 为了确保传输的文件与原始文件相同,我比较了两个文件的哈希值,并且它们是相同的。您可能可以将该设置留给整个对话,因为无论如何只有一个方向的数据流,但隔离数据流的方向并没有什么坏处。我认为您可能错过的关键部分是将ASCII更改为Raw
注意:如果这不是您问题的答案,那么正如@ross jacobs所提到的,我们可能需要查看pcap文件。您可以发布一个指向pcap的链接吗?您将无法使用Wireshark的导出对象功能,因为netcat不是对象类型。您可以使用tshark按顺序获取数据值并将其添加到文件中。您可以发布到pcap的链接吗?您将无法使用Wireshark的导出对象功能,因为netcat不是对象类型。您可以使用tshark按顺序获取数据值并将其添加到文件中。正是我错过的。回答得很好,谢谢!切中要害。正是我错过的。回答得很好,谢谢!