1、下载windows.zip包
浏览器输入
http://“eve-ng的ip地址”/files/windows.zip
2、下载好后,会看到很多的注册表
选择适用于自己计算机位数的注册表项,不必在乎win7还是win几,双击注册表,弹出窗口之后点击是,注册完成即可
3、复制wireshark_wrapper.bat到C:\Program Files\EVE-NG里面,使用编辑器对该脚本进行编辑
主要对最后一行更改
"C:\Program Files\EVE-NG\plink.exe" -batch -ssh -pw %PASSWORD% %USERNAME%@%HOST% "tcpdump -U -i %INT% -s 0 -w -%FILTER%" | "C:\Program Files\Wireshark\Wireshark.exe" -k -i -
标红的地方改为实际wireshark的安装路径,改好之后下载plink.exe文件,如果报错
File type is neither a supported pcap nor pcapng format. (magic = 0x65636341)
则需要加上-batch
plink地址:https://pan.quark.cn/s/ccf40a549e82
将plink也放在“C:\Program Files\EVE-NG\”里面
4、开始抓包
使用windows虚拟机ping这台交换机
以上操作均在火狐浏览器里面完成