通常wireshark不能直接抓取本地的回环数据包,当然经过一些设置后可以抓取。本文通过工具软件RawCap直接抓取本地网络包,省去设置的麻烦,然后使用Wireshark分析数据报具体信息。

 

1.参考文献及RawCap下载地址:

http://www.netresec.com/?page=RawCap

2.使用步骤:

2.1)打开RawCap:输入 RawCap.exe+IP地址+抓包数据存储的filename.pcap 

捕获本地网络包Rawcap+Wireshark

2.2)RawCap软件进行抓包:按"Ctrl+c"停止抓包工作 

捕获本地网络包Rawcap+Wireshark

2.3)localhost_capture.pcap被存储在RawCap的同一目录下:

捕获本地网络包Rawcap+Wireshark

2.4)打开localhost_capture.pcap用Wireshark进行分析

捕获本地网络包Rawcap+Wireshark

相关文章:

  • 2021-04-24
  • 2021-12-04
  • 2021-09-17
  • 2021-08-03
  • 2021-07-03
  • 2021-12-01
猜你喜欢
  • 2022-12-23
  • 2021-06-29
  • 2021-12-23
  • 2021-06-18
  • 2021-12-05
  • 2021-04-28
  • 2021-11-21
相关资源
相似解决方案