wireshark抓取本地回环包

一:The NPF driver isn’t running

这个错误是因为没有开启NPF服务造成的。

NPF即网络数据包过滤器(Netgroup Packet Filter,NPF)是Winpcap的核心部分,它是Winpcap完成困难工作的组件。它处理网络上传输的数据包,并且对用户级提供可捕获(capture)、发送(injection)和分析性能(analysis capabilities)。

它不仅提供了基本的特性(例如抓包),还有更高级的特性(例如可编程的过滤器系统)。前者可以被用来约束一个抓包会话只针对网络通信中的一个子集,后者提供了一个强大而简单的统计网络通信量的机制。

解决办法如下:

     (1)确保自己安装了WinPcap(这个在安装Wireshark时会提示你安装的)也可以从官网下载:

     地址:http://www.winpcap.org/

     (2)在命令提示符下输入:net start npf 会提示打开驱动服务成功。如下图所示:

如果想关闭服务就输入:net stop npf 即可。

 

二:抓取本地回环数据

windows下,在命令行中输入以下语句:

route add 192.168.1.56 mask 255.255.255.255  192.168.1.253 metric 1  

其中,192.168.1.56 是本机 ip,192.168.1.253 是路由网关。其他都不变。

注意:建立连接时需要使用本机192.168.1.56的IP,不能使用127.0.0.1,如:

socket.Connect("192.168.1.56", 4530); 

路由删除:  

route delete 192.168.1.56 

https://wiki.wireshark.org/CaptureSetup/Loopback


windows7 以管理员身份运行 cmd.exe(C:\Windows\System32),再执行 下面命令:

route add 192.168.1.56 mask 255.255.255.255  192.168.1.253 metric 1 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值