[video tutorial] Usar tcpxtract para recuperar archivos capturados con Wireshark
Los paquetes que viajan por la red frecuentemente son trozos de archivos demasiado grandes para ser enviados completos; además, puesto que estos paquetes pueden ser de archivos binarios (imágenes, videos, ejecutables, etc.), no basta con buscar dentro del Wireshark información de los paquetes (no vamos a entender nada).
Esta entrada está acompañada con un video tutorial, en donde aprenderemos a reconstruir los paquetes capturados con Wireshark usando tcpxtract, de tal manera que podamos ver los archivos que envió y recibió el equipo vÃctima.
Antes de ver el video, observemos el proceso completo:
- Capturamos los paquetes necesarios con Wireshark
- Guardamos la captura en un archivo
- Usamos tcpxtract para extraer los ficheros del archivo de captura
Puedes encontrar tcpxtract en los repositorios de tu distribución, por lo que en Debian o Ubuntu basta con ejecutar el siguiente comando:
sudo apt-get install tcpxtract
O descargar el código fuente y construirlo tu mismo:
tar xvzf tcpxtract-1.0.1.tar.gz cd tcpxtract-1.0.1 ./configure make sudo make install
Uso del tcpxtract
Ahora supongamos que el fichero de captura se llama captura; para extraer los archivos de la captura y guardarlos en la carpeta archivos_capturados ejecutamos el siguiente comando:
tcpxtract --file captura --output archivos_capturados
Es todo, sencillo pero eficaz. Podemos además utilizar el tcpxtract para escuchar directamente sobre una interfaz de red, con lo que nos ahorramos el uso del Wireshark, por ejemplo:
tcpxtract --device eth0 --output archivos_capturados
Si te preguntas porqué querrÃa capturar los paquetes que envÃa y recibe nuestro propio equipo, tal vez estás ignorando que: cuando realizamos un ataque Man in the middle todos los paquetes que envÃa y recibe el equipo vÃctima pasan por nuestra interfaz de red.
Veamos ahora el video del tcpxtract en acción:
Ver el video (2,6 MB)









TheRulko dice:
Mayo 28th, 2009 a las 3:08 pm
Que tal me esta de poca este tutorial, pero tengo una pregunta. En la primera capura que hice no elegi ningun formato para guardar el archivo, y al ejecutar el tcpxtrac al final hay un mensaje de error que dice “fallo de segmentacion” que puedo hacer?
Cristian dice:
Mayo 28th, 2009 a las 3:10 pm
tcpxtract es un programa un poquito buggy…. muchas veces arroja fallo de segmentación.
Intenta correrlo varias veces, de pronto funciona. O instalate otra versión.
TheRulko dice:
Mayo 28th, 2009 a las 3:29 pm
Muchas gracias Cristian, respondiste muy pronto. Soy aficionado a tus tutoriales, Sigue asi…
cornelia dice:
Junio 1st, 2009 a las 12:46 pm
Hola muy bueno el tutorial, y muy bien explicado y ameno. Por cierto me podrÃas decir como puedo ver el vÃdeo en mi PC(lo he descargado) ? un saludo, cornelia
Cristian dice:
Junio 1st, 2009 a las 1:12 pm
Hola cornelia…
Una vez lo descargues lo puedes ver con un navegador web cualquiera.
un saludo.
Wagner dice:
Junio 16th, 2009 a las 8:12 pm
Muy buena demostracion.
Gracias por mostrarnos, CASI DIABLO.
Espero que sigas asi con los tutos
felipe dice:
Junio 28th, 2009 a las 6:40 pm
logre hacer todo pero al momento de ver los archivos, me aparecen con un candado un un sobre, no los puedo abrir que sera?
Cristian dice:
Junio 30th, 2009 a las 11:46 am
Tal vez sea por los permisos, revisa eso