首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >NPCap和Windows 10

NPCap和Windows 10
EN

Stack Overflow用户
提问于 2018-04-12 14:37:31
回答 2查看 1.1K关注 0票数 2

我正在用Wireshark在Windows 10计算机上捕捉到127.0.0.1的流量。我已经安装了NPCap,但它似乎没有捕获该tr5affic。

查看Wireshark中用于环回适配器的接口选项,我看到它的IPV4地址为0.0.0。这是正确的吗?如果是的话,我如何捕获本地主机流量。

谢谢,希德

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2018-04-12 17:28:40

捕获本地主机通信量以便与WireShark一起使用的方法似乎是使用"RawCap“,然后检查Wireshark中捕获的数据。

RawCap.exe可以从这里下载-> http://www.netresec.com/?page=RawCap

侧边

票数 1
EN

Stack Overflow用户

发布于 2020-10-29 20:44:20

Wireshark过去常常在幕后安装Winpcap,但据我所知,Winpcap从来不支持本地主机上的数据包捕获。当然,Winpcap自2013年以来就没有更新过。

Npcap支持Winpcap的替代,它支持本地主机数据包捕获。而且,由于Wireshark现在提供的是Npcap而不是Winpcap,所以它能够捕获和显示本地主机上捕获的数据包。

若要使用该功能,请打开Wireshark。在打开屏幕的底部,应该有一个“回环流量捕获适配器”。双击那个,你就走了!

两个快速得分。

  1. 我用的是Wireshark v3.2.7。
  2. 例如,从环回适配器捕获的数据包不以以太网帧开始。它们从Wireshark所称的空/回环头开始。它是一个4字节的头部,其值通常为2,按大端顺序排列.阅读更多的这里

HTH

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/49799386

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档