Comments 4
Немедленно встрепенулись вопросы:
Почему картинка битая?
Откуда смещение?
Каким образом принтер понял что нужно перезапросить "кривые" пакеты что бы распечатать "правильное" изображение? Это было на этапе проверки контрольных сумм TCP\IP? Но тогда перезапрошенные пакеты должны были так же попасть в дамп...
Короче есть еще поле для анализа....
Я правильно понимаю автор забыл упомянуть что включил перехват до того как принтэр был подключён к сети и перехваченный трафик содержал хэндшейк , также автор знал пароль от сети и заставил wireshark разшифровать трафик до уровня пакетов IPP , вероятно ещё несколько неочевидных моментов , не заслуживающих внимания были опущены .
Шаг 4: Чистим улов Конечно, в трафике было много мусора: всякие HTTP-запросы,
IPP uses HTTP as its transport protocol.
Шаг 5: Магия tshark На этом этапе мне понадобилась помощь терминала.
Уличная магия Дэвида Блейна Wireshark

Oхота за принтером: Wireshark и немного магии