托了一个流量包文件到工具中自动分析成分时 6.6版本结果: ◆当前文件名:1.pcap ◆当前文件后缀:Pcap,文件头信息:d4c3b2a1,未知文件类型。
6.4版本结果: ◆当前文件名:1.pcap ◆当前文件后缀:Pcap,文件头信息:d4c3b2a1,未知文件类型。 ◆Binwalk文件包含检测: ---------------------------------------------------------------------------------------------------- 1:Libpcap capture file, little-endian, version 2.4, Ethernet, snaplen: 262144 2:PNG image, 1754 x 2480, 8-bit/color RGBA, non-interlaced 3:Zlib compressed data, best compression
6.4版本能够分析出包中存在PNG类型的图片
测试流量包: 链接:https://pan.quark.cn/s/d7eb100143fc 提取码:C6ZR
|