码迷,mamicode.com
首页 > 其他好文 > 详细

wireshark抓本地包

时间:2019-09-28 00:39:47      阅读:176      评论:0      收藏:0      [点我收藏+]

标签:注意   默认   访问   nmap   protocol   完成   tps   运行   npc   

# wireshark抓本地包

1. wireshark抓本地包

windows系统没有提供本地回环网络的接口,用wireshark监控网络的话只能看到经过网卡的流量,看不到访问localhost的流量,因为wireshark在windows系统上默认使用的是WinPcap来抓包的,现在可以用Npcap来替换掉WinPcap,Npcap是基于WinPcap 4.1.3开发的,api兼容WinPcap。

2.安装npcap

2.1 下载软件

Npcap项目主页,它采用的是MIT开源协议,Npcap下载
https://github.com/nmap/npcap
https://github.com/nmap/npcap/releases

2.2 安装

下载后是一个exe文件。
安装时要勾选 Use DLT_NULL protocol sa Loopback ... 和 install npcap in winpcap api-compat mode。

注意:如果已经安装了wireshark, 安装前请先卸载WinPcap。

2.3 运行

安装完成启动wireshark, 可以看到在网络接口列表中,多了一项Npcap Loopback adapter,这个就是来抓本地回环包的网络接口了。

它不仅可以抓URL是localhost的,也可以是127.0.0.1。
当然,抓本机IP也是完全可以的。

wireshark抓本地包

标签:注意   默认   访问   nmap   protocol   完成   tps   运行   npc   

原文地址:https://www.cnblogs.com/wodeboke-y/p/11600868.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!