2017-04-12 105 views
0

基本上,標題就是問題本身。我掃描了網絡並捕獲了PDF文件的部分內容,一些較小的文件可以保存爲一個整體並導出,但某些文件會分散在不同的數據包中。我怎樣才能合併這些數據包並導出PDF文件?Wireshark - 如何合併PDF文件的部分內容數據

+0

什麼協議被用來傳輸PDF文件?是HTTP還是其他? –

+0

Http和wireshark將其顯示爲部分內容 – d123546

回答

2

Wireshark提供「導出對象」功能,描述於Section 5.7.8 of the Wireshark User Guide

對於它的工作,Wireshark必須捕獲所有包含組成該對象的數據的數據包(本例中爲PDF),以便可以重新組合對象,並且您必須啓用允許子分區的TCP首選項(在這種情況下是HTTP解析器)重新組合TCP流。該首選項通過Edit -> Preferences -> Protocols -> TCP -> Allow subdissector to reassemble TCP streams啓用。