WiresharkでFTPでやりとりされたファイルを抽出するには

1. フィルタ欄に"ftp-data"と入力 (ftpポート以外のポートを使用している場合は、パケットを右クリックして「Decode As」を選択し、プロトコルは"FTP-DATA"を選択)
2. パケットを右クリックし、"Follow TCP Stream" を選択。このとき必ずファイルのデータ部分のみを表示させるようにする。(ftpコマンドを含めないように通信方向でフィルタをかける)
3. "Save As" ボタンをクリックしてファイルの保存が完了。(バイナリファイルの場合はファイル形式を「Raw」として保存)

以上

Leave a Reply

Your email address will not be published. Required fields are marked *