Networking

有沒有辦法讓wireshark擷取在Windows上從/到本地主機發送的數據包?

  • December 1, 2016

有沒有辦法讓wireshark擷取從/發送到本地主機的數據包?

當我監控從我的電腦到另一台電腦或從另一台電腦到我的電腦的流量時,它就可以工作了。但是從 localhost 到 localhost 沒有註冊任何東西。

在 wireshark 首頁上有一個關於這個問題的WIKI 條目。

他們還提到了有關 Windows 環回介面的細節——你可能會遇到這種情況。

您無法使用 WinPcap 等 Windows 數據包擷取驅動程序擷取本地環回地址 127.0.0.1。

在 Wireshark 中,您需要選擇lo0介面……而不是 En0 或 En1。

去:

  • 顯示擷取選項
  • 在“介面”下選擇:lo0
  • 擷取你會看到一堆127.0.0.1通信

引用自:https://serverfault.com/questions/22990