通常wireshark不能直接抓取本地的回环数据包,当然经过一些设置后可以抓取。本文通过工具软件RawCap直接抓取本地网络包,省去设置的麻烦,然后使用Wireshark分析数据报具体信息。
1.参考文献及RawCap下载地址:
http://www.netresec.com/?page=RawCap
2.使用步骤:
2.1)打开RawCap:输入 RawCap.exe+IP地址+抓包数据存储的filename.pcap
2.2)RawCap软件进行抓包:按"Ctrl+c"停止抓包工作
2.3)localhost_capture.pcap被存储在RawCap的同一目录下:
2.4)打开localhost_capture.pcap用Wireshark进行分析
本文介绍如何使用RawCap工具直接抓取本地网络数据包,并利用Wireshark进行分析。通过简单的几步操作,可以避免复杂的设置过程,快速实现对本地回环数据包的捕获与解析。
297

被折叠的 条评论
为什么被折叠?



