2015
10
08

WiresharkでFTPでやりとりされたファイルを抽出するには

1. フィルタ欄に"ftp-data"と入力 (ftpポート以外のポートを使用している場合は、パケットを右クリックして「Decode As」を選択し、プロトコルは"FTP-DATA"を選択)
2. パケットを右クリックし、"Follow TCP Stream" を選択。このとき必ずファイルのデータ部分のみを表示させるようにする。(ftpコマンドを含めないように通信方向でフィルタをかける)
3. "Save As" ボタンをクリックしてファイルの保存が完了。(バイナリファイルの場合はファイル形式を「Raw」として保存)

以上
Comment



Only the blog author may view the comment.


Trackback
Trackback URL

«  | HOME |  »

奇妙な風景 Unique Scene
<< >>

プロフィール


最新記事


最新コメント


最新トラックバック


月別アーカイブ


カテゴリ


スポンサード リンク


FC2カウンター


検索フォーム


RSSリンクの表示


リンク


ブロとも申請フォーム


QRコード