OT: Vysosání souborů z tcpdump/wireshark capture

Pavel Troller patrol na sinus.cz
Sobota Červenec 28 05:26:16 CEST 2012


Zdravím,
  jistá firma distribuuje firmware pro svá zařízení přes http protokol, ale
tak, že pomocí browseru, wgetem či jinými "klasickými" metodami je velmi
obtížné příslušné soubory získat - pro stažení jsou potřeba session cookies,
které si to zařízení umí vyřídit dosti těžko napodobitelným způsobem.
  Již jsem to jednou "oblafl" tak, že jsem capturoval celou relaci
wiresharkem a posléze v něm udělal TCP analýzu a funkcí "follow TCP stream"
a dalšími podobnými jsem z toho ty soubory získal. Byla to ale ruční práce
na několik hodin.
  Neexistuje náhodou na toto program, který by to udělal za mne :-) ?
Prostě by dostal příslušný .pcap soubor a do adresáře by dumpnul všechny
soubory, které byly běžnými protokoly v rámci toho capture přenášeny. 
Bylo by fajn, kdyby to uměl přímo wireshark, ale v něm jsem to nenašel.
  Zdraví Pavel



Další informace o konferenci Hw-list