监控某服务器的数据流
即远程数据包捕获

步骤:
1.开启远程桌面
2.rdp服务
3.在系统安装wireshark进行抓包分析

缺点:远程登陆时,都会产生无关与连接数据流量

以上只是一种方法
当然我们也可以用wireshark本身远程抓包功能来实现
实现方法如下
服务器端使用winpcap的rpcapd.exe开启服务
客户端使用wireshark开始抓包

///////////////////////////////////////////

在这里插入图片描述
-n参数表示运行服务
默认端口号2002
然后打开另一个命令行发现2002端口确实开启了
在这里插入图片描述
接下来打开wireshark开始抓包
你需要配置接口
在这里插入图片描述
点击stark就开始抓包了
很明显第二种方法比第一种要好

相关文章:

  • 2021-08-18
  • 2021-12-23
  • 2021-11-27
  • 2021-12-05
  • 2021-10-22
猜你喜欢
  • 2021-12-01
  • 2021-06-29
  • 2021-08-03
  • 2021-07-03
  • 2021-08-15
相关资源
相似解决方案