wireshark抓取本地包,需要在cmd窗口中,执行如下内容,原理,将发给10.1.14.120的包转给路由,再由路由访问,这样经过网卡的包才能被抓到:
route add 10.1.14.120 mask 255.255.255.255 10.1.14.1 metric 1
10.1.14.120为本机ip, 10.1.14.1为路由地址
本文详细介绍了使用Wireshark抓取本地网络包的过程,并着重阐述了如何通过路由配置将发给特定IP的包转给路由,以便进行后续分析。通过设置路由规则,使得网络数据包经过网卡时被捕获,从而实现对网络流量的深入监控与分析。
wireshark抓取本地包,需要在cmd窗口中,执行如下内容,原理,将发给10.1.14.120的包转给路由,再由路由访问,这样经过网卡的包才能被抓到:
route add 10.1.14.120 mask 255.255.255.255 10.1.14.1 metric 1
10.1.14.120为本机ip, 10.1.14.1为路由地址
717
1117
5452

被折叠的 条评论
为什么被折叠?