我正在用Wireshark在Windows 10计算机上捕捉到127.0.0.1的流量。我已经安装了NPCap,但它似乎没有捕获该tr5affic。
查看Wireshark中用于环回适配器的接口选项,我看到它的IPV4地址为0.0.0。这是正确的吗?如果是的话,我如何捕获本地主机流量。
谢谢,希德
发布于 2018-04-12 17:28:40
捕获本地主机通信量以便与WireShark一起使用的方法似乎是使用"RawCap“,然后检查Wireshark中捕获的数据。
RawCap.exe可以从这里下载-> http://www.netresec.com/?page=RawCap
侧边
发布于 2020-10-29 20:44:20
Wireshark过去常常在幕后安装Winpcap,但据我所知,Winpcap从来不支持本地主机上的数据包捕获。当然,Winpcap自2013年以来就没有更新过。
Npcap支持Winpcap的替代,它支持本地主机数据包捕获。而且,由于Wireshark现在提供的是Npcap而不是Winpcap,所以它能够捕获和显示本地主机上捕获的数据包。
若要使用该功能,请打开Wireshark。在打开屏幕的底部,应该有一个“回环流量捕获适配器”。双击那个,你就走了!
两个快速得分。
HTH
https://stackoverflow.com/questions/49799386
复制相似问题