kapieciiのブログ

日々学んだことを残しておくためのブログです。このブログはGoogle Analyticsを利用しています。

Wiresharkでパケットからデータを抽出する

f:id:kapiecii:20190619230646p:plain

FTPパケットを含むpcapファイルが降ってきました。
このpcapファイルから、送信されたファイルのデータを抽出します。

久しぶりにWiresharkを使ったら、フィルタの使い方など忘れていたので今後のためにメモを残しておきます。

www.wireshark.org

手順

  1. pcapファイルをWiresharkで開く。

  2. 今回はFTPで通信したデータを抽出したいので、フィルタに「ftp or ftp-data」と入力してパケットを絞り込む。

  3. 「Protocol」が「FTP-DATA」になっている箇所を選択し、右クリック。

  4. 「Follow-->TCP Stream」を選択。

  5. 「Show and save data as 」の箇所で「Raw」を選択。

  6. 「Save as...」で抽出したいデータに合わせた拡張子で保存する。

  7. データに合ったアプリケーションでファイルを開く。

抽出したいデータの形式がわからない場合は?

各種Linuxに標準で存在している「file」コマンドでデータの形式を確認することができます。

www.atmarkit.co.jp

さいごに

Wiresharkに限らず、パケット解析のことをもっと勉強したい。
レビューを見ていると、下記あたりを読むのか良いだろうか。

ハッキング・ラボのつくりかた 仮想環境におけるハッカー体験学習

ハッキング・ラボのつくりかた 仮想環境におけるハッカー体験学習

  • 作者:IPUSIRON
  • 発売日: 2018/12/07
  • メディア: 単行本(ソフトカバー)

kapieciiのブログについてお問い合わせがある場合、下記のフォームからご連絡をお願い致します。
お問い合わせはこちら