Wireshark远程抓包

http://haohetao.iteye.com/blog/786545


Wireshark支持remote packet capture protocol协议远程抓包,只要在远程主机上安装相应的rpcapd服务例程就可以 
远程抓包的实现步骤: 
1,安装或启动rpcapd服务 
Windows上只要安装WinPcap软件就行了,它已经包含了rpcapd服务,只要启动就行了 

注:WinPcap需要几个依赖软件的支持:bison-2.4.1,flex-2.5.35
下载地址:
flex.sourceforge.net
chinaunix(bison)


Linux上需要自己编译 
Ubuntu下 
apt-get install bison flex 
wget http://www.winpcap.org/install/bin/WpcapSrc_4_1_2.zip 
unzip WpcapSrc_4_1_2.zip 
cd winpcap/wpcap/libpcap 
chmod +x configure runlex.sh 
CFLAGS=-static ./configure 
make 
cd rpcapd 
make 
Fedora下 
yum install glibc-static 
wget http://www.winpcap.org/install/bin/WpcapSrc_4_1_2.zip 
unzip WpcapSrc_4_1_2.zip 
cd winpcap/wpcap/libpcap 
chmod +x configure runlex.sh 
CFLAGS=-static ./configure 
make 
cd rpcapd 
make 
然后 
./rpcapd -n 
就运行rpcap服务了 

 
./rpcapd -n -d 
将以dameon模式在后台运行 
2,Wireshark连接远程抓包服务 
在InterFace中选择Remote,在弹出的框中输入IP地址点击确定 

 
在右边选择想要监听的网卡 

 
最后点Start就开始抓包了 



  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值