ツール

foremost

1
λ foremost paper_bin.dat
2
foremost: /usr/local/etc/foremost.conf: No such file or directory
3
Processing: paper_bin.dat
4
|*|
Copied!

tshark (wireshark)

パケットキャプチャ系の問題を解くためには必須

ファイルの読み込み

-r オプションを利用します。
1
λ tshark -r challenge.pcap
Copied!

フィルタの指定

wireshark で指定しているように文字列で指定します。(読み込むファイル名の後)
1
λ tshark -r challenge.pcap 'ip.dst_host matches ".168.43.105" && !ip.dst_host == 192.168.43.105'
Copied!

フィールドの指定

-T fields -e に続けて表示したいフィールド名を指定
1
λ tshark -r paper_trail.pcapng -T fields -e ip.dst
Copied!

follow tcp stream

1
λ tshark -r paper_trail.pcapng -z follow,tcp,ascii,0 | grep "^PRIVMSG" | sed 1,2d | awk -F: '{printf "%c",$2}'
2
actf{fake_math_papers}
Copied!
Last modified 2yr ago