ツール
foremost
tshark (wireshark)
パケットキャプチャ系の問題を解くためには必須
ファイルの読み込み
-r
オプションを利用します。
フィルタの指定
wireshark で指定しているように文字列で指定します。(読み込むファイル名の後)
フィールドの指定
-T fields -e
に続けて表示したいフィールド名を指定
follow tcp stream
Last updated