0
我正在使用WireShark捕获网络信息以用于一个小型网络分析项目。我想要做的事情之一是查看共享驱动器上访问了哪些文件(即使用SMB协议)。从SMB网络数据包恢复完整文件路径
是否可以仅从捕获的数据包中恢复完整路径名(例如\ server \ path \ to \ file.txt)?根据this资源,第四个数据包应包含UNC路径名称,但我在捕获的会话中找不到它。
如果无法单独从数据包恢复完整路径,是否有其他方式使用数据包中的hte信息?例如,我知道数据包包含源IP生成的源IP和文件ID。这些有用吗?
谢谢