Wireshark 抓取本地回环数据包

在使用Wireshark时,由于本机服务的数据包通过回环地址传输,导致无法直接捕获。通过添加和删除路由规则,可以将原本发往虚拟接口的数据包引导到真实网络接口,从而实现对本机数据包的抓取。操作包括:1) 添加路由规则,根据IPv4地址和子网掩码执行特定命令;2) 删除路由规则时,可参照Wireshark官方说明进行操作。
摘要由CSDN通过智能技术生成

      当我们使用Wireshark抓取数据包的时候发现只能抓取别的机器上的数据包,如果是本机的服务则发现好像抓不到。这是因为发往本机的数据包是通过回环地址的,即:数据包不会通过真实的网络接口发送,因此我们需要通过设置路由规则来让本来发到虚拟网络接口的数据包发送到真实网络接口即可。


1、添加路由规则:

route add <your_IP> mask 255.255.255.255 <the_gateway> metric 1
windows下打开命令行接口(cmd),先执行ipconfig查看本机的ip以及网关信息。

cmd中显示的相关网络信息:

IPv4 地址 . . . . . . . . . . . . : 10.20.134.48
子网掩码 . . . . . . . . . . . . : 255.255.255.0
默认网关. . . . . . . . . . . . . : 10.20.134.254

则执行以下命令即可:

route add 10.20.134.48 mask 255.255.255.255 10.20.134.254 metric 1


2、删除路由规则:

                
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值