웹사이트의 트래픽에 대한 Wireshark 로그가 있다고 가정해 보겠습니다.
HTML 파일, 그림 파일, 자바 스크립트 파일 등 다양한 요소를 재구성할 수 있나요?
이상적으로는 .pcap 파일을 사용하여 개별 파일을 자동으로 생성합니다.
답변1
왜 이런 식으로 하고 싶나요? 뭔가 레벨이 좀 안맞나요?
개인적으로 나는 당신이 설명하는 것과 같은 프로그램을 본 적이 없습니다.
이에 대해 생각해 보면 실제로는 상당히 어려운 작업이 될 것이며 백업된 소스 데이터에서 얻는 것이 가장 좋습니다. 캡처된 패킷은 윈도우잉 및 재전송 등으로 인해 동일한 순서가 아닐 수 있습니다.
귀하가 구성하려는 정보의 기본 가치(예: 범죄 또는 법의학 문제)에 따라 시간과 노력을 소비할 수도 있습니다.
답변2
클라이언트가 다운로드된 각 요소에 대해 새로운 TCP 스트림을 사용했다면 Wireshark를 사용하여 이 작업을 수행할 수 있습니다.
각 TCP 스트림의 마우스 오른쪽 버튼 클릭 메뉴에서 Follow TCP Stream 옵션을 사용합니다. 그러면 해당 세션과 관련된 모든 패킷이 제공됩니다. 대화 상자 하단에서 "전체 대화" 드롭다운을 변경하여 서버에서 클라이언트로의 트래픽만 포함하도록 합니다.
그런 다음 매번 적절한 파일 이름을 선택하여 Raw로 저장할 수 있습니다.
답변3
나는 당신이하려는 일을 수행하는 방법을 설명하는 것으로 보이는 이 기사를 읽었습니다.
https://blog.rootshell.be/2009/04/15/forensics-reconstructing-data-from-pcap-files/