摘要
由于windows系统没有提供本地回环网络的接口,用Wireshark监控网络的话看不到localhost的流量。
想要获取本地的网络数据包,可以通过一款小巧的开源软件RawCap来进行抓包,然后使用Wireshark进行分析。
需要
- wireshark(下载地址:https://www.wireshark.org/download.html)
- RawCap(下载地址:http://www.netresec.com/?page=RawCap)
步骤
- 以管理员身份运行RawCap.exe,输入127.0.0.1对应的接口编号,图中对应的为3(如下图)。
- 输入要保存的文件路径名,文件名要以.pcap为后缀(如下图)。
- 以上步骤完成后已经在开始抓取本地网络数据包了,Ctrl+C 结束抓取并把包数据刷新到文件。
- 打开Wireshark—>文件—>打开—>选择刚刚保存的文件,就可以