http://sansforensics.wordpress.com/2009/03/10/pulling-binaries-from-pcaps/
Básicamente, los pasos son:
- Botón derecho en la petición GET del archivo que queremos
- Escogemos Follow TCP stream y nos muestra el dialogo seguido en esa petición
- Abajo escogemos la comunicación del servidor al cliente para obtener todos los paquetes del servidor.
- Pinchamos en Save as
- Abrir con un editor hexadecimal o con vim el archivo guardado y eliminar la cabecera http.
$> vim -b captura
Estos son los pasos que se indican en el blog, pero en mi caso tuve que realizar otro más
David
1 comentario:
Funciona de lujo
Publicar un comentario