OT: Vysosání souborů z tcpdump/wireshark capture

Lubos Medovarsky lubos.hwlist na accelera-networks.com
Sobota Červenec 28 07:31:15 CEST 2012


Malo by sa to volat tcpflow.


Lubos


On 07/28/2012 05:26 AM, Pavel Troller wrote:
> Zdravím,
>   jistá firma distribuuje firmware pro svá zařízení přes http protokol, ale
> tak, že pomocí browseru, wgetem či jinými "klasickými" metodami je velmi
> obtížné příslušné soubory získat - pro stažení jsou potřeba session cookies,
> které si to zařízení umí vyřídit dosti těžko napodobitelným způsobem.
>   Již jsem to jednou "oblafl" tak, že jsem capturoval celou relaci
> wiresharkem a posléze v něm udělal TCP analýzu a funkcí "follow TCP stream"
> a dalšími podobnými jsem z toho ty soubory získal. Byla to ale ruční práce
> na několik hodin.
>   Neexistuje náhodou na toto program, který by to udělal za mne :-) ?
> Prostě by dostal příslušný .pcap soubor a do adresáře by dumpnul všechny
> soubory, které byly běžnými protokoly v rámci toho capture přenášeny. 
> Bylo by fajn, kdyby to uměl přímo wireshark, ale v něm jsem to nenašel.
>   Zdraví Pavel




Další informace o konferenci Hw-list