有没有办法让wireshark在Windows上捕获从/发送到本地主机的数据包?

Bri*_*ndy 17 networking network-monitoring localhost wireshark

有没有办法让wireshark捕获从/发送到本地主机的数据包?

当我监控从我的计算机到另一台计算机或从另一台计算机到我的计算机的流量时,它就可以工作。但是从 localhost 到 localhost 没有注册任何东西。

Mar*_* M. 23

在wireshark主页上有一个关于这个问题的WIKI条目

他们还提到了有关 Windows 环回接口的细节 - 您可能会遇到这种情况。

您无法使用 WinPcap 等 Windows 数据包捕获驱动程序在本地环回地址 127.0.0.1 上进行捕获。

  • 可能想要添加快速引用“您无法使用 WinPcap 等 Windows 数据包捕获驱动程序在本地环回地址 127.0.0.1 上捕获”。从链接页面来拯救我们的悬念...... (2认同)

l0c*_*b0x 5

在 Wireshark 中,您需要选择lo0接口...而不是 En0 或 En1。

去:

  • 显示捕获选项
  • 在“接口”下选择:lo0
  • 捕获,你会看到一堆127.0.0.1通信


小智 5

您可以使用RawCap应用程序捕获环回数据包并将其保存在 pcap 文件中...然后您可以使用 Wireshark 打开它