Skip to content

抓取文件上传/下载 ​

📎 抓 App 上传图片/下载文件流量。

上传 ​

App 上传文件通常用 multipart/form-data 或 PUT 二进制:

[SSL_write] POST /api/upload HTTP/1.1
Content-Type: multipart/form-data; boundary=----xxx

------xxx
Content-Disposition: form-data; name="file"; filename="a.jpg"
Content-Type: image/jpeg

<JPEG 二进制>
------xxx--

下载 ​

[SSL_read] HTTP/1.1 200 OK
Content-Type: application/octet-stream

<文件二进制>

抓取 ​

bash
r0capture -U -f com.example.app -p file.pcap
# 操作 App 上传一张图 / 触发下载

注意 ​

  • 二进制 body 在终端是 hexdump,pcap 里是原始字节
  • 大文件会被分多个 TCP 段,Wireshark Follow Stream 重组
  • pcap 含二进制可能很大

提取文件 ​

Wireshark Follow TCP Stream → "Show data as Raw" → Save as 保存二进制。

相关文档 ​

基于 VitePress 构建 · 教学用途