捕获本地网络包Rawcap+Wireshark

通常wireshark不能直接抓取本地的回环数据包,当然经过一些设置后可以抓取。本文通过工具软件RawCap直接抓取本地网络包,省去设置的麻烦,然后使用Wireshark分析数据报具体信息。


1.参考文献及RawCap下载地址:

http://www.netresec.com/?page=RawCap

2.使用步骤:

2.1)打开RawCap:输入 RawCap.exe+IP地址+抓包数据存储的filename.pcap 


2.2)RawCap软件进行抓包:按"Ctrl+c"停止抓包工作 


2.3)localhost_capture.pcap被存储在RawCap的同一目录下:


2.4)打开localhost_capture.pcap用Wireshark进行分析





评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值