如何使用 Wireshark 在 Windows 上查看 127.0.0.1 流量?

glu*_*utz 31 networking windows tcp loopback wireshark

每次我尝试过滤以仅显示特定 IP 地址时,都会收到一条错误消息,指出它“不是接口或字段”。我不知道这意味着什么。此外,无论如何我都没有在日志中看到任何本地主机流量。

如何显示 TCP 本地主机流量?

平台:Windows 7

小智 22

如果您在 Windows 计算机上尝试此操作,很遗憾,它无法开箱即用。您将需要安装一些额外的软件来捕获环回接口上的数据

在 Linux 计算机上,lo大多数情况下您需要从环回接口进行捕获。大多数其他 Unix 操作系统使用 lo0。


KCD*_*KCD 6

为了保持当前状态,正如 hsluoyz 所说,安装 npcap

http://wiki.wireshark.org/CaptureSetup/Loopback

当安装在 Windows Vista 或更高版本(包括 Win7、Win8 和 Win10)上并选择“支持环回流量(将创建“Npcap 环回适配器”)”选项时,它将创建一个可以在 Wireshark 中选择的 Npcap 环回适配器,以便捕获 IPv4/IPv6 环回流量。


Thi*_*his 5

虽然您在我回复之前就找到了答案,但您也可以使用Socket Sniffer,它会查看 Winsock 调用并监控网络套接字;下载链接位于页面底部。