Jak mogę zobaczyć ruch 127.0.0.1 w systemie Windows za pomocą Wireshark?


28

Za każdym razem, gdy próbuję filtrować, aby pokazać konkretny adres IP, pojawia się błąd wskazujący, że „nie jest to interfejs ani pole”. Nie mam pojęcia co to znaczy. Ponadto tak naprawdę nie widzę żadnego ruchu localhost w dziennikach.

Jak mogę wyświetlić ruch lokalnego hosta TCP?

Platforma: Windows 7


1
jak dokładnie próbujesz to zrobić?

6
Spróbuj Npcap: github.com/nmap/npcap , jest on oparty na WinPcap i obsługuje przechwytywanie ruchu zwrotnego w systemie Windows. Po zainstalowaniu Npcap możesz przechwytywać ruch w pętli zwrotnej za pomocą Wireshark.
Yang Luo,

Odpowiedzi:




5

Aby utrzymać ten prąd, jak powiedział hsluoyz, zainstaluj npcap

http://wiki.wireshark.org/CaptureSetup/Loopback

Po zainstalowaniu w systemie Windows Vista lub nowszym (w tym Win7, Win8 i Win10) z wybraną opcją „Obsługa ruchu sprzężenia zwrotnego (zostanie utworzony„ Adapter pętli zwrotnej Npcap ”)”, utworzy adapter sprzężenia zwrotnego Npcap, który można wybrać w Wireshark, aby przechwytywanie ruchu zwrotnego IPv4 / IPv6.


0

Użyj RawCap, aby przechwycić ruch localhost (127.0.0.1). Wystarczy pobrać Rawcap.exe i uruchomić go. Otworzy interfejsy z listą poleceń. Teraz wybierz jeden z interfejsów, który ma adres zwrotny 127.0.0.1.

Korzystając z naszej strony potwierdzasz, że przeczytałeś(-aś) i rozumiesz nasze zasady używania plików cookie i zasady ochrony prywatności.
Licensed under cc by-sa 3.0 with attribution required.