Hola buenas,
Estoy un poco atascado en un punto y agradezco toda la ayuda necesaria.
Vereis, he capturado el tráfico de una red mediante Wireshark. El tráfico capturado lo he almacenado como .pcap y ahora me disponía a realizar un análisis forense del mismo.
He obtenido un correo en el cual se adjunta un archivo .pdf que para el caso es de vital importancia.
He conseguido extraer el .pdf con el software que conocereís como tcpxtract pero no me deja abrirlo indicandome de que el fichero está dañado o o codificado al ser un fichero de correo.
Con wireshark puedo obtener "el código" del pdf pero nada más.
Ahora os pregunto, a alguno de ustedes se os ocurre alguna forma de hacer "legible" el contenido de ese PDF? Ideas, sugerencias..
Muchas gracias, un saludo.
Ntl