【问题标题】:How would I extract a GZIP encoded binary file from a raw wireshark stream?如何从原始wireshark 流中提取GZIP 编码的二进制文件?
【发布时间】:2020-02-24 03:50:22
【问题描述】:

我有一个通过 Wireshark 捕获的原始 HTTPS 流。请求和响应都包含 g-zip 编码的二进制文件。它们采用八位字节流的形式,并指定接受编码 gzip。

我想用 node.js 自己模拟这个请求和响应对象,但为此我需要提取原始二进制文件,以便我可以来回发送它们。有什么方法可以从 Wireshark 捕获中提取原始原始 BIN?

谢谢!

【问题讨论】:

  • 您是否有权访问客户端和/或服务器来解密 TLS?这是第 1 步
  • @RossJacobs 抱歉,我对网络非常陌生——我有来自原始 HTTP 流的部分 TLS 密钥((表示 --BEGIN KEY-- 的部分)),我有吗从我的客户端或服务器获取另一部分?
  • 这听起来像公钥。不是通过网络以明文形式发送的那种东西(即它需要访问和设置)。

标签: http gzip wireshark


【解决方案1】:

要提取 gzip 压缩数据,您可以简单地使用您选择的语言的 gzip 库或 Unix 可执行文件zcat。要压缩数据,请使用 Unix 可执行文件gzip。真的就这么简单:

echo "hello world" | gzip > hello.gz
cat hello.gz | zcat   # or just:  zcat hello.gz

这将打印hello world

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2018-07-13
    • 1970-01-01
    • 2019-07-26
    • 1970-01-01
    • 2019-10-14
    • 2017-07-19
    • 1970-01-01
    • 2016-09-11
    相关资源
    最近更新 更多