监控某服务器的数据流
即远程数据包捕获
步骤:
1.开启远程桌面
2.rdp服务
3.在系统安装wireshark进行抓包分析
缺点:远程登陆时,都会产生无关与连接数据流量
以上只是一种方法
当然我们也可以用wireshark本身远程抓包功能来实现
实现方法如下
服务器端使用winpcap的rpcapd.exe开启服务
客户端使用wireshark开始抓包
///////////////////////////////////////////
-n参数表示运行服务
默认端口号2002
然后打开另一个命令行发现2002端口确实开启了
接下来打开wireshark开始抓包
你需要配置接口
点击stark就开始抓包了
很明显第二种方法比第一种要好