wireshark是一款很好用网络sniffer工具,但在windows环境下,wireshark并不能抓到loopback接口下的网络流量,如果要在同一台PC上观察C/S软件的流量,可以使用另一款抓包工具:Local Network Monitor

这个工具dump出来的文件wireshark并不能直接解析,如果想利用wireshark强大的分析功能,可以将dump出来的文件转化成wireshark支持的格式(例如k12协议的txt格式),然后直接使用wireshark进行解析,随后放出转化脚本。