我是靠谱客的博主 缓慢树叶,这篇文章主要介绍捕获本地网络包Rawcap+Wireshark,现在分享给大家,希望可以做个参考。

通常wireshark不能直接抓取本地的回环数据包,当然经过一些设置后可以抓取。本文通过工具软件RawCap直接抓取本地网络包,省去设置的麻烦,然后使用Wireshark分析数据报具体信息。


1.参考文献及RawCap下载地址:

http://www.netresec.com/?page=RawCap

2.使用步骤:

2.1)打开RawCap:输入 RawCap.exe+IP地址+抓包数据存储的filename.pcap 


2.2)RawCap软件进行抓包:按"Ctrl+c"停止抓包工作 


2.3)localhost_capture.pcap被存储在RawCap的同一目录下:


2.4)打开localhost_capture.pcap用Wireshark进行分析





最后

以上就是缓慢树叶最近收集整理的关于捕获本地网络包Rawcap+Wireshark的全部内容,更多相关捕获本地网络包Rawcap+Wireshark内容请搜索靠谱客的其他文章。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(60)

评论列表共有 0 条评论

立即
投稿
返回
顶部