取证分析

[jactf]过滤语法

Posted on 2020-01-30,1 min read

wireshark数据包。只有TCP数据。一大堆看不懂的东西。

题目提示:奇奇怪怪的东西在终端里面显示会有什么特殊效果吗?
tshark -T fields -e data -r console.pcap提取出来

是一堆二进制。用xxd转换为十六进制。然后转换ascii码
tshark -T fields -e data -r console.pcap|xxd -r -p
得到flag

下一篇: [GXY]Baby nc(判断数大小)→